• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 網絡知識 > 無線網絡 >

    OSPF區域間路由技術教程

    時間: 加城1195 分享

      路由器系統構成了基于TCP/IP 的國際互聯網絡Internet 的主體脈絡,也可以說,路由器構成了Internet的骨架。本次介紹OSPF區域間路由技術,內容包括區域間路由原理,使用Network-Summary-LSA描述區域間路由信息,虛連接技術,區域間路由匯聚等內容。

      具體介紹

      區域邊界路由器(ABR)上有多個LSDB,ABR為每個區域維護一個LSDB。ABR將所連接的非骨干區域內的鏈路狀態信息抽象成路由信息,并發布到骨干區域中,由骨干區域進一步發布到其它骨干區域中。

      ABR也要將骨干區域的鏈路狀態信息抽象成路由信息,并發布到所連接的非骨干區域中。

      上圖中:RTA生成關于N1的鏈路狀態信息并泛洪到RTB。RTB生成關于N1的抽象路由信息并在骨干區域內泛洪。RTC將接收到的抽象路由信息泛洪到RTD。

      上圖中:如果關于Area2 和Area3之間發布路由信息是允許的,那么一個區域間的環路就會形成。

      為了避免區域間的環路,OSPF規定不允許直接在兩個非骨干區域之間發布路由信息,只允許在一個區域內部或者在骨干區域和非骨干區域之間發布路由信息。因此,每個區域邊界路由器(ABR)都必須連接到骨干區域。

      Network-Summary-LSA中主要包括以下內容:

      Link State ID被設置成目的網段的IP地址。

      Net mask被設置成目的網段的網絡掩碼。

      Metric被設置成從該ABR到達目的網段的開銷值。

      以網段10.1.1.0/24為例,區域間路由發布的過程如下:

      首先,RTB(Area 1的ABR)將該網段的路由信息發布到骨干區域中。

      然后,RTC通過骨干區域學習到RTB發布的關于網段10.1.1.0/24的路由信息。

      最后,RTC根據從骨干區域學習到Network-Summary-LSA重新生成一條新的Network-Summary-LSA,并發布到Area 2中,在這條新的LSA中:Advertising Router修改為RTC本身的Router ID;到目的網段的開銷需要重新計算,修改為從RTC到目的網段的總開銷。

      骨干區域必須是連續的,但是并不要求物理上連續,可以使用虛連接使骨干區域邏輯上連續。

      虛連續可以在任意兩個區域邊界路由器上建立,但是要求這兩個區域邊界路由器都有端口連接到一個共同的非骨干區域。

      虛連接是屬于骨干區域(Area 0)的一條虛擬鏈路。

      本例中,在RTA和RTB之間建立一條虛連接,以使RTB連接到骨干區域。

      問題:

      1. 區域間傳遞的是否為鏈路狀態信息?

      2. 如何避免區域間環路的產生?

      3. 如何確定虛連接的對端IP地址?

      4. 區域間路由匯聚功能在什么路由器上配置?

      答:

      1. 不是,區域間傳遞的是路由信息,不是詳細的鏈路狀態信息。

      2. 只允許在骨干區域和非骨干區域之間發布路由信息,不允許在非骨干區域之間直接發布路由信息。

      3. 通過計算對端路由器的最短路徑樹找到對端路由器在虛連接上的IP地址。

      4. 在區域邊界路由器(ABR)上配置

      相關閱讀:路由器安全特性關鍵點

      由于路由器是網絡中比較關鍵的設備,針對網絡存在的各種安全隱患,路由器必須具有如下的安全特性:

      (1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對于路由器來說,可靠性主要體現在接口故障和網絡流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主接口出現故障時,備份接口自動投入工作,保證網絡的正常運行。當網絡流量增大時,備份接口又可承當負載分擔的任務。

      (2)身份認證路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。

      (3)訪問控制對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。

      (4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉換,可以做到隱藏網內地址,只以公共地址的方式訪問外部網絡。除了由內部網絡首先發起的連接,網外用戶不能通過地址轉換直接訪問網內資源。

      (5)數據加密

      為了避免因為數據竊聽而造成的信息泄漏,有必要對所傳輸的信息進行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發送的報文進行加密,即使在Internet上進行傳輸,也能保證數據的私有性、完整性以及報文內容的真實性。

      (6)攻擊探測和防范

      路由器作為一個內部網絡對外的接口設備,是攻擊者進入內部網絡的第一個目標。如果路由器不提供攻擊檢測和防范,則也是攻擊者進入內部網絡的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。

      (7)安全管理

      內部網絡與外部網絡之間的每一個數據報文都會通過路由器,在路由器上進行報文的審計可以提供網絡運行的必要信息,有助于分析網絡的運行情況。


    OSPF區域間路由技術教程相關文章:

    1.詳解OSPF路由器完全鄰接關系的建立過程

    2.如何設置全網管網件路由交換機動態路由多區域OSPF

    3.h3c路由器命令大全

    4.如何配置華為OSPF多區域認證

    5.思科OSPF功能介紹及配置

    4048741 主站蜘蛛池模板: 中文字幕亚洲综合久久菠萝蜜| 2022福利视频| 久草网在线视频| 再深点灬舒服了灬太大| 国内精品伊人久久久久妇| 日韩欧美亚洲综合久久| 精品成在人线av无码免费看 | 北岛玲在线一区二区| 国产高潮国产高潮久久久| 日本xxxx色视频在线播放| 永久黄网站色视频免费| 色噜噜狠狠狠狠色综合久不| 91资源在线播放| 东方美女大战黑人mp4| 亚洲av永久精品爱情岛论坛 | 天堂va视频一区二区| 日韩免费视频网站| 欧美日韩精品一区二区三区视频在线 | 男男chinese同志gay露脸飞机| 国产人成精品香港三级古代| aaaa级毛片| 东北少妇不带套对白| 久久精品99久久香蕉国产| 国产精品入口麻豆免费观看| 小12箩利洗澡无码视频网站| 日本亚洲高清乱码中文在线观看| 欧美亚洲国产成人综合在线| 欧美精品久久久久久久自慰| 波多野结衣大战三个黑鬼| 男人j进女人p里动态图| 男人把j桶进女的屁股的动态 | 青青青伊人色综合久久| 99精品视频在线观看re| 两个小姨子在线播放| 久久免费看黄a级毛片| 亚洲av成人一区二区三区在线观看 | 最近中文字幕免费版在线3| 欧美激情综合色综合啪啪五月 | 久久人午夜亚洲精品无码区| 亚洲国产精品一区二区久久| 伊人精品视频一区二区三区|