Перейти к основному содержимому

10.3 Настройка OSPF

10.3.1 Введение в функционал

OSPF (Open Shortest Path First) — протокол внутренней маршрутизации (IGP,Interior Gateway Protocol), специально разработанный для IP-сетей. Он поддерживает работу с IP-подсетями и маркировку маршрутов, полученных из внешних источников.

Протокол OSPF также обеспечивает возможность аутентификации пакетов и использует IP-multicast для отправки и получения пакетов.

Реализация соответствует спецификациям OSPF версии 2 и включает следующие ключевые функции:

Поддержка определения stub-областей: Маршруты, полученные через любые IP-маршрутизационные протоколы, могут быть перераспределены в другие IP-протоколы маршрутизации. На уровне внутри домена это позволяет OSPF импортировать маршруты, полученные через RIP, и наоборот, экспортировать OSPF-маршруты в RIP.

Аутентификация между соседними маршрутизаторами: Поддерживаются аутентификация в открытом тексте (plain text) и с использованием MD5. Среди настраиваемых параметров маршрутизирующих интерфейсов: стоимость исходящего трафика (output cost), интервал повторной передачи (retransmission interval), задержка передачи интерфейса (transmit delay), приоритет маршрутизатора (router priority), интервалы dead и hello, а также ключ аутентификации.

OSPF обычно требует согласованной настройки большого количества внутренних маршрутизаторов, пограничных маршрутизаторов областей (ABR), которые подключены к нескольким областям, и пограничных маршрутизаторов автономных систем (ASBR). Минимальная конфигурация использует значения параметров по умолчанию, отсутствие аутентификации и назначение интерфейсов областям. Если вы настраиваете среду вручную, необходимо обеспечить согласованность конфигурации на всех маршрутизаторах.

10.3.2 Конфигурация

Настройка базовых параметров OSPF

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Настройте процесс маршрутизации и ассоциируйте сеть с указанной областью OSPF

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# quit
Примечание

Используйте следующую команду для удаления процесса маршрутизации:

Switch(config)# no router ospf 100

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверка

Switch# show ip protocols 
Routing Protocol is "ospf 100"
Redistributing:
Routing for Networks:
10.10.10.0/24
Distance: (default is 110)

Включение OSPF на интерфейсе

Рисунок 10-11: OSPF

Рисунок 10-11 OSPF

Пример минимальной конфигурации для включения OSPF на интерфейсе. Switch1 и Switch2 — два маршрутизатора в области 0, подключенные к сети 10.10.10.0/24.

Примечание

Настройте один интерфейс так, чтобы он принадлежал только одной области. Однако вы можете настроить разные интерфейсы на маршрутизаторе так, чтобы они принадлежали разным областям.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим конфигурации интерфейса, задайте атрибуты и IP-адрес

Настройка на Switch1:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.10/24
Switch(config-if)# exit

Настройка на Switch2:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.11/24
Switch(config-if)# exit

Шаг 3: Настройте процесс маршрутизации и ассоциируйте сеть с указанной областью OSPF

Настройка на Switch1:

Switch(config)# router ospf 100 
Switch(config-router)# network 10.10.10.0/24 area 0

Настройка на Switch2:

Switch(config)# router ospf 200 
Switch(config-router)# network 10.10.10.0/24 area 0
Примечание

Для работы OSPF между двумя напрямую подключенными устройствами идентификаторы областей (area IDs) должны совпадать. Идентификаторы процессов OSPF могут быть одинаковыми или различными.

Шаг 4: Выйдите из режима конфигурации

Switch(config-router)# end

Шаг 5: Проверка

Для отображения базы данных OSPF используйте следующую команду:

Switch# show ip ospf database 

OSPF Router with ID (10.10.10.10) (Process ID 100)

Router Link States (Area 0)

Link ID ADV Router Age Seq# CkSum Link count
10.10.10.10 10.10.10.10 26 0x80000006 0x1499 1
10.10.10.11 10.10.10.11 27 0x80000003 0x1895 1

Net Link States (Area 0)

Link ID ADV Router Age Seq# CkSum
10.10.10.10 10.10.10.10 26 0x80000001 0xdfd8

Для отображения интерфейса OSPF используйте:

Switch# show ip ospf interface
eth-0-9 is up, line protocol is up
Internet Address 10.10.10.10/24, Area 0, MTU 1500
Process ID 100, Router ID 10.10.10.10, Network Type BROADCAST, Cost: 1
Transmit Delay is 1 sec, State DR, Priority 1, TE Metric 1
Designated Router (ID) 10.10.10.10, Interface Address 10.10.10.10
Backup Designated Router (ID) 10.10.10.11, Interface Address 10.10.10.11
Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
Hello due in 00:00:06
Neighbor Count is 1, Adjacent neighbor count is 1
Crypt Sequence Number is 1527047183
Hello received 25 sent 576, DD received 4 sent 4
LS-Req received 1 sent 1, LS-Upd received 3 sent 3
LS-Ack received 2 sent 2, Discarded 0

Для отображения соседей OSPF используйте:

Switch1:

Switch# show ip ospf neighbor 

OSPF process 100:
Neighbor ID Pri State Dead Time Address Interface
10.10.10.11 1 Full/Backup 00:00:33 10.10.10.11 eth-0-9

Switch2:

Switch# show ip ospf neighbor 

OSPF process 200:
Neighbor ID Pri State Dead Time Address Interface
10.10.10.10 1 Full/DR 00:00:33 10.10.10.10 eth-0-9

Для отображения маршрутов OSPF используйте:

Switch# show  ip ospf route 

OSPF process 100:
Codes: C - connected, D - Discard, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2

C 10.10.10.0/24 [1] is directly connected, eth-0-9, Area 0

Настройка Priority

Рисунок 10-12: OSPF priority

Рисунок 10-12 OSPF priority

Этот пример демонстрирует настройку Priority для интерфейса. Вы можете задать высокий приоритет для маршрутизатора, чтобы сделать его назначенным маршрутизатором (Designated Router, DR). Для маршрутизатора Switch3 установлен приоритет 10, который выше приоритета по умолчанию (приоритет по умолчанию — 1) для Switch1 и Switch2, что делает его DR.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим конфигурации интерфейса, задайте атрибуты и IP-адрес

Настройка на Switch1:

Switch(config)# interface eth-0-17
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.10/24
Switch(config-if)# quit

Настройка на Switch2:

Switch(config)# interface eth-0-13
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.11/24
Switch(config-if)# quit

Настройка на Switch3:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.13/24
Switch(config-if)# quit

Настройка на L2 Switch:

Switch(config)# interface eth-0-9
Switch(config-if)# no shutdown
Switch(config-if)# quit
Switch(config)# interface eth-0-13
Switch(config-if)# no shutdown
Switch(config-if)# quit
Switch(config)# interface eth-0-17
Switch(config-if)# no shutdown
Switch(config-if)# quit

Шаг 3: Укажите приоритет маршрутизатора

Настройка на Switch3:

Switch(config)# interface eth-0-9
Switch(config-if)# ip ospf priority 10
Switch(config-if)# quit

Шаг 4: Настройте процесс маршрутизации и ассоциируйте сеть с указанной областью OSPF

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-if)# quit

Шаг 5: Выйдите из режима конфигурации

Switch(config)# end

Шаг 6: Проверка

Для отображения соседей OSPF используйте следующую команду:

Switch1:

Switch# show ip ospf neighbor 

OSPF process 100:
Neighbor ID Pri State Dead Time Address Interface
10.10.10.11 1 Full/Backup 00:00:31 10.10.10.11 eth-0-17
10.10.10.13 10 Full/DR 00:00:38 10.10.10.13 eth-0-17

Switch2:

Switch# show ip ospf neighbor 

OSPF process 100:
Neighbor ID Pri State Dead Time Address Interface
10.10.10.10 1 Full/DROther 00:00:39 10.10.10.10 eth-0-13
10.10.10.13 10 Full/DR 00:00:32 10.10.10.13 eth-0-13

Switch3:

Switch# show ip ospf neighbor 

OSPF process 100:
Neighbor ID Pri State Dead Time Address Interface
10.10.10.10 1 Full/DROther 00:00:37 10.10.10.10 eth-0-9
10.10.10.11 1 Full/Backup 00:00:32 10.10.10.11 eth-0-9

Для отображения интерфейсов OSPF используйте следующую команду:

Switch1:

Switch# show ip ospf interface 
eth-0-17 is up, line protocol is up
Internet Address 10.10.10.10/24, Area 0, MTU 1500
Process ID 100, Router ID 10.10.10.10, Network Type BROADCAST, Cost: 1
Transmit Delay is 1 sec, State DROther, Priority 1, TE Metric 1
Designated Router (ID) 10.10.10.13, Interface Address 10.10.10.13
Backup Designated Router (ID) 10.10.10.11, Interface Address 10.10.10.11
Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
Hello due in 00:00:10
Neighbor Count is 2, Adjacent neighbor count is 2
Crypt Sequence Number is 1527056133
Hello received 106 sent 54, DD received 8 sent 9
LS-Req received 2 sent 3, LS-Upd received 8 sent 5
LS-Ack received 9 sent 5, Discarded 3

Switch2:

Switch# show ip ospf interface 
eth-0-13 is up, line protocol is up
Internet Address 10.10.10.11/24, Area 0, MTU 1500
Process ID 100, Router ID 10.10.10.11, Network Type BROADCAST, Cost: 1
Transmit Delay is 1 sec, State Backup, Priority 1, TE Metric 1
Designated Router (ID) 10.10.10.13, Interface Address 10.10.10.13
Backup Designated Router (ID) 10.10.10.11, Interface Address 10.10.10.11
Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
Hello due in 00:00:10
Neighbor Count is 2, Adjacent neighbor count is 2
Crypt Sequence Number is 1527056130
Hello received 110 sent 56, DD received 8 sent 7
LS-Req received 3 sent 2, LS-Upd received 12 sent 6
LS-Ack received 11 sent 8, Discarded 0

Switch3:

Switch# show ip ospf interface 
eth-0-9 is up, line protocol is up
Internet Address 10.10.10.13/24, Area 0, MTU 1500
Process ID 100, Router ID 10.10.10.13, Network Type BROADCAST, Cost: 1
Transmit Delay is 1 sec, State DR, Priority 10, TE Metric 1
Designated Router (ID) 10.10.10.13, Interface Address 10.10.10.13
Backup Designated Router (ID) 10.10.10.11, Interface Address 10.10.10.11
Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
Hello due in 00:00:01
Neighbor Count is 2, Adjacent neighbor count is 2
Crypt Sequence Number is 1527056127
Hello received 32 sent 16, DD received 9 sent 9
LS-Req received 2 sent 2, LS-Upd received 11 sent 8
LS-Ack received 10 sent 8, Discarded 0

Настройка OSPF Area Parameters

Рисунок 10-13: OSPF area

Рисунок 10-13 OSPF area

Вы можете настроить несколько OSPF Area Parameters. Эти параметры включают аутентификацию для защиты паролем от несанкционированного доступа в область и создание stub-областей. Stub-области — это области, в которые не отправляется информация о внешних маршрутах. Вместо этого маршрутизатор границы области (ABR) генерирует маршрут по умолчанию для внешних направлений вне автономной системы (AS).

Агрегация маршрутов — консолидация адресов, отправляемых в объявлениях, в один общий маршрут, который будет рекламироваться другими областями. Если номера сетей являются последовательными, вы можете использовать команду area range для настройки ABR на отправку суммарного маршрута, покрывающего все сети в диапазоне.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим конфигурации интерфейса, задайте атрибуты и IP-адрес

Настройка на Switch1:

Switch(config)# interface eth-0-17
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.10/24
Switch(config-if)# quit

Настройка на Switch2:

Switch(config)# interface eth-0-13
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.11/24
Switch(config-if)# quit

Switch(config)# interface eth-0-21
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.11.11/24
Switch(config-if)# quit

Настройка на Switch3:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.13/24
Switch(config-if)# quit

Настройка на Switch4:

Switch(config)# interface eth-0-21
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.11.12/24
Switch(config-if)# quit

Настройка на L2 Switch:

Switch(config)# interface eth-0-9
Switch(config-if)# no shutdown
Switch(config-if)# quit
Switch(config)# interface eth-0-13
Switch(config-if)# no shutdown
Switch(config-if)# quit
Switch(config)# interface eth-0-17
Switch(config-if)# no shutdown
Switch(config-if)# quit

Шаг 3: Укажите приоритет OSPF на интерфейсе

Настройка на Switch3:

Switch(config)# interface eth-0-9
Switch(config-if)# ip ospf priority 10
Switch(config-if)# quit

Шаг 4: Настройте процесс маршрутизации и ассоциируйте сеть с указанной областью OSPF

Настройка на Switch1:

Switch(config)# router ospf 100 
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# quit

Настройка на Switch2:

Switch(config)# router ospf 100 
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# network 10.10.11.0/24 area 1
Switch(config-router)# area 0 range 10.10.10.0/24
Switch(config-router)# area 1 stub no-summary
Switch(config-router)# quit

Настройка на Switch3:

Switch(config)# router ospf 100 
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# quit

Настройка на Switch4:

Switch(config)# router ospf 200 
Switch(config-router)# network 10.10.11.0/24 area 1
Switch(config-router)# area 1 stub no-summary
Switch(config-router)# quit

Шаг 5: Выйдите из режима конфигурации

Switch(config)# end

Шаг 6: Проверка

Для отображения маршрутов OSPF используйте следующую команду:

Switch1:

Switch# show ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default

C 10.10.10.0/24 is directly connected, eth-0-17
C 10.10.10.10/32 is in local loopback, eth-0-17
O IA 10.10.11.0/24 [110/2] via 10.10.10.11, eth-0-17, 00:00:04

Switch2:

Switch# show ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default

C 10.10.10.0/24 is directly connected, eth-0-13
C 10.10.10.11/32 is in local loopback, eth-0-13
C 10.10.11.0/24 is directly connected, eth-0-21
C 10.10.11.11/32 is in local loopback, eth-0-21

Switch3:

Switch# show ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default

C 10.10.10.0/24 is directly connected, eth-0-9
C 10.10.10.13/32 is in local loopback, eth-0-9
O IA 10.10.11.0/24 [110/2] via 10.10.10.11, eth-0-9, 00:06:29

Switch4:

Switch# show ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default
Gateway of last resort is 10.10.11.11 to network 0.0.0.0
O*IA 0.0.0.0/0 [110/2] via 10.10.11.11, eth-0-21, 00:12:46
C 10.10.10.0/24 is directly connected, eth-0-21
C 10.10.10.12/32 is in local loopback, eth-0-21

Перераспределение маршрутов Routes into OSPF

Рисунок 10-14: OSPF redistribute

Рисунок 10-14 OSPF redistribute

В этом примере конфигурация приводит к импорту маршрутов RIP в таблицу маршрутизации OSPF и их объявлению как внешние LSA типа 5 (Type 5 External LSAs) в области 0.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим конфигурации интерфейса, задайте атрибуты и IP-адрес

Настройка на Switch1:

Switch(config)# interface eth-0-17
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.10/24
Switch(config-if)# quit

Настройка на Switch2:

Switch(config)# interface eth-0-13
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.11/24
Switch(config-if)# quit

Switch(config)# interface eth-0-21
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.11.11/24
Switch(config-if)# quit

Настройка на Switch3:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.10.13/24
Switch(config-if)# quit

Настройка на Switch4:

Switch(config)# interface eth-0-21
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 10.10.11.12/24
Switch(config-if)# quit

Switch(config)# interface loopback 0
Switch(config-if)# ip address 1.1.1.1/32
Switch(config-if)# quit

Настройка на L2 Switch:

Switch(config)# interface eth-0-9
Switch(config-if)# no shutdown
Switch(config-if)# quit
Switch(config)# interface eth-0-13
Switch(config-if)# no shutdown
Switch(config-if)# quit
Switch(config)# interface eth-0-17
Switch(config-if)# no shutdown
Switch(config-if)# quit

Шаг 3: Укажите приоритет OSPF на интерфейсе

Настройка на Switch3:

Switch(config)# interface eth-0-9
Switch(config-if)# ip ospf priority 10
Switch(config-if)# quit

Шаг 4: Настройте процесс маршрутизации и ассоциируйте сеть с указанной областью OSPF

Настройка на Switch1:

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# quit

Настройка на Switch2:

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# redistribute connected
Switch(config-router)# redistribute rip
Switch(config-router)# quit

Настройка на Switch3:

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# quit

Шаг 5: Включите процесс маршрутизации RIP и ассоциируйте сети

Настройка на Switch2:

Switch(config)# router rip
Switch(config-router)# network 10.10.11.0/24
Switch(config-router)# redistribute connected
Switch(config-router)# quit

Настройка на Switch4:

Switch(config)# router rip
Switch(config-router)# network 10.10.11.0/24
Switch(config-router)# network 1.1.1.1/32
Switch(config-router)# redistribute connected
Switch(config-router)# quit

Шаг 6: Выйдите из режима конфигурации:

Switch(config)# end

Шаг 7: Проверка

Для отображения маршрутов OSPF используйте следующую команду:

Switch1:

Switch# show ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default

O E2 1.1.1.1/32 [110/20] via 10.10.10.11, eth-0-17, 00:01:54
C 10.10.10.0/24 is directly connected, eth-0-17
C 10.10.10.10/32 is in local loopback, eth-0-17
O E2 10.10.11.0/24 [110/20] via 10.10.10.11, eth-0-17, 00:03:49

Switch2:

Switch# show  ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default

R 1.1.1.1/32 [120/2] via 10.10.11.12, eth-0-21, 00:02:27
C 10.10.10.0/24 is directly connected, eth-0-13
C 10.10.10.11/32 is in local loopback, eth-0-13
C 10.10.11.0/24 is directly connected, eth-0-21
C 10.10.11.11/32 is in local loopback, eth-0-21

Switch3:

Switch# show ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default

O E2 1.1.1.1/32 [110/20] via 10.10.10.11, eth-0-9, 00:03:01
C 10.10.10.0/24 is directly connected, eth-0-9
C 10.10.10.13/32 is in local loopback, eth-0-9
O E2 10.10.11.0/24 [110/20] via 10.10.10.11, eth-0-9, 00:04:57

Switch4:

Switch# show ip route 
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default

C 1.1.1.1/32 is directly connected, loopback0
R 10.10.10.0/24 [120/2] via 10.10.11.11, eth-0-21, 00:17:36
C 10.10.11.0/24 is directly connected, eth-0-21
C 10.10.11.12/32 is in local loopback, eth-0-21

Для просмотра базы данных OSPF используйте следующую команду:

Switch1:

Switch# show ip ospf database external 

OSPF Router with ID (10.10.10.10) (Process ID 100)

AS External Link States

LS age: 317
Options: 0x2 (*|-|-|-|-|-|E|-)
LS Type: AS-external-LSA
Link State ID: 1.1.1.1 (External Network Number)
Advertising Router: 10.10.10.11
LS Seq Number: 80000001
Checksum: 0x4a47
Length: 36
Network Mask: /32
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 20
Forward Address: 0.0.0.0
External Route Tag: 0

LS age: 438
Options: 0x2 (*|-|-|-|-|-|E|-)
LS Type: AS-external-LSA
Link State ID: 10.10.11.0 (External Network Number)
Advertising Router: 10.10.10.11
LS Seq Number: 80000001
Checksum: 0x0472
Length: 36
Network Mask: /24
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 20
Forward Address: 0.0.0.0
External Route Tag: 0

Switch2:

Switch# show ip ospf database external 

OSPF Router with ID (10.10.10.11) (Process ID 100)

AS External Link States

LS age: 367
Options: 0x2 (*|-|-|-|-|-|E|-)
LS Type: AS-external-LSA
Link State ID: 1.1.1.1 (External Network Number)
Advertising Router: 10.10.10.11
LS Seq Number: 80000001
Checksum: 0x4a47
Length: 36
Network Mask: /32
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 20
Forward Address: 0.0.0.0
External Route Tag: 0

LS age: 487
Options: 0x2 (*|-|-|-|-|-|E|-)
LS Type: AS-external-LSA
Link State ID: 10.10.11.0 (External Network Number)
Advertising Router: 10.10.10.11
LS Seq Number: 80000001
Checksum: 0x0472
Length: 36
Network Mask: /24
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 20
Forward Address: 0.0.0.0
External Route Tag: 0

Switch3:

Switch# show ip ospf database external 

OSPF Router with ID (10.10.10.13) (Process ID 100)

AS External Link States

LS age: 396
Options: 0x2 (*|-|-|-|-|-|E|-)
LS Type: AS-external-LSA
Link State ID: 1.1.1.1 (External Network Number)
Advertising Router: 10.10.10.11
LS Seq Number: 80000001
Checksum: 0x4a47
Length: 36
Network Mask: /32
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 20
Forward Address: 0.0.0.0
External Route Tag: 0

LS age: 517
Options: 0x2 (*|-|-|-|-|-|E|-)
LS Type: AS-external-LSA
Link State ID: 10.10.11.0 (External Network Number)
Advertising Router: 10.10.10.11
LS Seq Number: 80000001
Checksum: 0x0472
Length: 36
Network Mask: /24
Metric Type: 2 (Larger than any link state path)
TOS: 0
Metric: 20
Forward Address: 0.0.0.0
External Route Tag: 0

Стоимость маршрутов OSPF Cost

Рисунок 10-15: OSPF cost

Рисунок 10-15 OSPF cost

Вы можете задать предпочтительный маршрут, изменив его стоимость. В этом примере стоимость настроена так, чтобы Switch2 стал следующим переходом для Switch1.

По умолчанию стоимость на каждом интерфейсе равна 1 (для скорости 1000 Мбит/с). Интерфейс eth2 на Switch2 имеет стоимость 100, а интерфейс eth2 на Switch3 — стоимость 150. Общая стоимость маршрута для сети Switch4 (10.10.14.0) через Switch2 и Switch3:

  • Switch2: - 1 + 1 + 100 = 102
  • Switch3: - 1 + 1 + 150 = 152

Таким образом, Switch1 выбирает Switch2 как следующий переход для назначения Switch4.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим конфигурации интерфейса, задайте атрибуты и IP-адрес. Настройте стоимость OSPF в режиме конфигурации интерфейса

Настройка на Switch1:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.1/24
Switch(config-if)# exit
Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.12.1/24
Switch(config-if)# exit

Настройка на Switch2:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.10.2/24
Switch(config-if)# exit
Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.11.2/24
Switch(config-if)# ip ospf cost 100
Switch(config-if)# exit

Настройка на Switch3:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.12.2/24
Switch(config-if)# exit
Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.13.2/24
Switch(config-if)# ip ospf cost 150
Switch(config-if)# exit

Настройка на Switch4:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.11.1/24
Switch(config-if)# exit
Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.13.1/24
Switch(config-if)# exit
Switch(config)# interface eth-0-3
Switch(config-if)# no switchport
Switch(config-if)# ip address 10.10.14.1/24
Switch(config-if)# exit

Шаг 3: Настройте процесс маршрутизации и ассоциируйте сеть с указанной областью OSPF

Настройка на Switch1:

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# network 10.10.12.0/24 area 0
Switch(config-router)# exit

Настройка на Switch2:

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.10.0/24 area 0
Switch(config-router)# network 10.10.11.0/24 area 0
Switch(config-router)# exit

Настройка на Switch3:

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.12.0/24 area 0
Switch(config-router)# network 10.10.13.0/24 area 0
Switch(config-router)# exit

Настройка на Switch4:

Switch(config)# router ospf 100
Switch(config-router)# network 10.10.11.0/24 area 0
Switch(config-router)# network 10.10.13.0/24 area 0
Switch(config-router)# network 10.10.14.0/24 area 0
Switch(config-router)# exit

Шаг 4: Выйдите из режима конфигурации

Switch(config)# end

Шаг 5: Проверка

Для отображения маршрутов OSPF используйте следующую команду:

Switch1:

Switch# show ip ospf route
OSPF process 0:
Codes: C - connected, D - Discard, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
C 10.10.10.0/24 [1] is directly connected, eth-0-1, Area 0
O 10.10.11.0/24 [101] via 10.10.10.2, eth-0-1, Area 0
C 10.10.12.0/24 [1] is directly connected, eth-0-2, Area 0
O 10.10.13.0/24 [102] via 10.10.10.2, eth-0-1, Area 0
O 10.10.14.0/24 [102] via 10.10.10.2, eth-0-1, Area 0

Switch2:

Switch# show ip ospf route
OSPF process 100:
Codes: C - connected, D - Discard, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
C 10.10.10.0/24 [10] is directly connected, eth-0-1, Area 0
C 10.10.11.0/24 [100] is directly connected, eth-0-2, Area 0
O 10.10.12.0/24 [11] via 10.10.10.1, eth-0-1, Area 0
O 10.10.13.0/24 [101] via 10.10.11.1, eth-0-2, Area 0
O 10.10.14.0/24 [101] via 10.10.11.1, eth-0-2, Area 0

Switch3:

Switch# show ip ospf route
OSPF process 100:
Codes: C - connected, D - Discard, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
O 10.10.10.0/24 [1] via 10.10.12.1, eth-0-1, Area 0
O 10.10.11.0/24 [101] via 10.10.12.1, eth-0-1, Area 0
C 10.10.12.0/24 [1] is directly connected, eth-0-1, Area 0
O 10.10.13.0/24 [102] via 10.10.12.1, eth-0-1, Area 0
O 10.10.14.0/24 [102] via 10.10.12.1, eth-0-1, Area 0

Switch4:

Switch# show ip route
Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
[*] - [AD/Metric]
* - candidate default
O 10.10.10.0/24 [110/1] via 10.10.11.2, eth-0-1, 00:06:27
C 10.10.11.0/24 is directly connected, eth-0-1
O 10.10.12.0/24 [110/1] via 10.10.13.2, eth-0-2, 00:06:17
C 10.10.13.0/24 is directly connected, eth-0-2
C 10.10.14.0/24 is directly connected, eth-0-3

Настройка OSPF authentications

Рисунок 10-16: OSPF authentication

Рисунок 10-16 OSPF authentication

В нашей реализации OSPF поддерживает три типа аутентификации:

  • Null аутентификация (Type 0): Обмен маршрутов в сети не аутентифицируется.
  • Simple Text (Type 1) аутентификация: Один тип аутентификации используется для всех маршрутизаторов, которые общаются с использованием OSPF в сети.
  • MD5 (Type 2) аутентификация: Вы задаете ключ и ключевой идентификатор (key-id) на каждом маршрутизаторе. Маршрутизатор генерирует сообщение с использованием ключа, key ID и пакета OSPF, которое добавляется в пакет OSPF.

Тип аутентификации можно настроить на уровне интерфейса или области. Интерфейсная аутентификация имеет приоритет над аутентификацией области, если их типы различаются. Если для интерфейса тип аутентификации не задан, используется тип аутентификации области.

В примере ниже маршрутизаторы Switch1 и Switch2 настроены с интерфейсной и областной аутентификацией. Тип аутентификации интерфейса eth-0-9 на Switch1 и eth-0-9 на Switch2 — null (Type 0). Тип аутентификации интерфейса eth-0-1 на Switch2 и Switch3 — Simple Text (Type 1). Тип аутентификации интерфейса eth-0-2 на Switch3 и Switch4 — MD5 (Type 2).

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Настройте параметры интерфейса и аутентификацию OSPF

Настройка на Switch1:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip address 9.9.9.1/24
Switch(config-if)# ip ospf authentication
Switch(config-if)# ip ospf authentication null
Switch(config-if)# exit

Настройка на Switch2:

Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 1.1.1.1/24
Switch(config-if)# ip ospf authentication
Switch(config-if)# ip ospf authentication-key test
Switch(config-if)# exit

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip address 9.9.9.2/24
Switch(config-if)# ip ospf authentication
Switch(config-if)# ip ospf authentication null
Switch(config-if)# exit

Настройка на Switch3:

Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 2.2.2.1/24
Switch(config-if)# ip ospf message-digest-key 2 md5 ospf
Switch(config-if)# exit
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# ip address 1.1.1.2/24
Switch(config-if)# ip ospf authentication
Switch(config-if)# ip ospf authentication-key test
Switch(config-if)# exit

Настройка на Switch4:

Switch(config)# interface eth-0-2
Switch(config-if)# no switchport
Switch(config-if)# ip address 2.2.2.2/24
Switch(config-if)# ip ospf message-digest-key 2 md5 ospf
Switch(config-if)# exit

Шаг 3: Настройте процесс маршрутизации и ассоциируйте сеть с указанной областью OSPF

Настройка на Switch1:

Switch(config)# router ospf 
Switch(config-router)# network 9.9.9.0/24 area 0
Switch(config-router)# exit

Настройка на Switch2:

Switch(config)# router ospf 
Switch(config-router)# network 9.9.9.0/24 area 0
Switch(config-router)# network 1.1.1.0/24 area 0
Switch(config-router)# exit

Настройка на Switch3:

Switch(config)# router ospf 
Switch(config-router)# area 1 authentication message-digest
Switch(config-router)# network 2.2.2.0/24 area 1
Switch(config-router)# network 1.1.1.0/24 area 0
Switch(config-router)# exit

Настройка на Switch4:

Switch(config)# router ospf 
Switch(config-router)# area 1 authentication message-digest
Switch(config-router)# network 2.2.2.0/24 area 1
Switch(config-router)# exit

Шаг 4: Выйдите из режима конфигурации

Switch(config)# end

Шаг 5: Проверка

Для отображения соседей OSPF используйте следующую команду:

Switch1:

Switch# show ip ospf neighbor
OSPF process 0:
Neighbor ID Pri State Dead Time Address Interface
9.9.9.2 1 Full/DR 00:00:38 9.9.9.2 eth-0-9

Switch2:

Switch# show ip ospf neighbor
OSPF process 0:
Neighbor ID Pri State Dead Time Address Interface
2.2.2.1 1 Full/Backup 00:00:35 1.1.1.2 eth-0-1
1.1.1.1 1 Full/Backup 00:00:38 9.9.9.1 eth-0-9

Switch3:

Switch# show ip ospf neighbor
OSPF process 0:
Neighbor ID Pri State Dead Time Address Interface
9.9.9.2 1 Full/DR 00:00:35 1.1.1.1 eth-0-1
2.2.2.2 1 Full/DR 00:00:38 2.2.2.2 eth-0-2

Switch4:

Switch# show ip ospf neighbor
OSPF process 0:
Neighbor ID Pri State Dead Time Address Interface
2.2.2.1 1 Full/Backup 00:00:35 2.2.2.1 eth-0-2

Используйте следующую команду для отображения интерфейса ospf:

Switch3:

Switch# show ip ospf interface
eth-0-1 is up, line protocol is up
Internet Address 1.1.1.2/24, Area 0, MTU 1500
Process ID 0, Router ID 2.2.2.1, Network Type BROADCAST, Cost: 1
Transmit Delay is 1 sec, State Backup, Priority 1, TE Metric 1
Designated Router (ID) 9.9.9.2, Interface Address 1.1.1.1
Backup Designated Router (ID) 2.2.2.1, Interface Address 1.1.1.2
Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
Hello due in 00:00:01
Neighbor Count is 1, Adjacent neighbor count is 1
Crypt Sequence Number is 1301244696
Hello received 385 sent 384, DD received 3 sent 5
LS-Req received 1 sent 1, LS-Upd received 11 sent 14
LS-Ack received 12 sent 10, Discarded 1
Simple password authentication enabled

Используйте следующую команду для отображения состояния протокола процесса ospf:

Switch3:

Switch# show ip ospf
Routing Process "ospf 0" with ID 2.2.2.1
Process uptime is 1 hour 7 minutes
Process bound to VRF default
Conforms to RFC2328, and RFC1583 Compatibility flag is disabled
Supports only single TOS(TOS0) routes
Supports opaque LSA
This router is an ABR, ABR Type is Alternative Cisco (RFC3509)
SPF schedule delay 5 secs, Hold time between two SPFs 10 secs
Refresh timer 10 secs
Number of incomming current DD exchange neighbors 0/5
Number of outgoing current DD exchange neighbors 0/5
Number of external LSA 0. Checksum 0x000000
Number of opaque AS LSA 0. Checksum 0x000000
Number of non-default external LSA 0
External LSA database is unlimited.
Number of LSA originated 17
Number of LSA received 57
Number of areas attached to this router: 2
Area 0 (BACKBONE)
Number of interfaces in this area is 1(1)
Number of fully adjacent neighbors in this area is 1
Area has no authentication
SPF algorithm last executed 01:06:56.340 ago
SPF algorithm executed 16 times
Number of LSA 6. Checksum 0x034b09
Area 1
Number of interfaces in this area is 1(1)
Number of fully adjacent neighbors in this area is 1
Number of fully adjacent virtual neighbors through this area is 0
Area has message digest authentication
SPF algorithm last executed 00:03:29.430 ago
SPF algorithm executed 17 times
Number of LSA 5. Checksum 0x0230e3

Настройка OSPF authentications password encryption

При настройке аутентификации OSPF ключ аутентификации (authentication-key) отображается в простом текстовом формате. Для повышения безопасности системы ключ можно отображать в зашифрованном виде. Кроме того, система поддерживает настройку OSPF аутентификации с использованием зашифрованных паролей.

Пример с простым паролем (Simple Password)

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Настройте параметры интерфейса и задайте простой пароль для аутентификации

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip address 9.9.9.1/24
Switch(config-if)# ip ospf authentication
Switch(config-if)# ip ospf authentication-key test
Switch(config-if)# exit

Шаг 3: Переключите систему на отображение зашифрованных паролей и проверьте конфигурацию

Switch(config)# service password-encryption
Switch(config)# show running-config
!
service password-encryption
!
interface eth-0-9
no switchport
ip address 9.9.9.1/24
ip ospf authentication-key 8 af0443346357baf8
!

Шаг 4: Отключите шифрование паролей, удалите старый пароль и задайте новый, затем проверьте конфигурацию

Switch(config)# no service password-encryption
Switch(config)# interface eth-0-9
Switch(config-if)# no ip ospf authentication-key
Switch(config-if)# ip ospf authentication-key test123
Switch(config-if)# exit
Switch(config)# show running-config
!
no service password-encryption
!
interface eth-0-9
no switchport
ip address 9.9.9.1/24
ip ospf authentication-key test123
!

Шаг 5: Настройте зашифрованный пароль для OSPF

Switch(config)# interface eth-0-9
Switch(config-if)# no ip ospf authentication-key
Switch(config-if)# ip ospf authentication-key 8 af0443346357baf8
Switch(config-if)# exit
Switch(config)# show running-config
!
no service password-encryption
!
interface eth-0-9
no switchport
ip address 9.9.9.1/24
ip ospf authentication-key test123
!

Пример с MD5 паролем (MD5 Password)

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Настройте параметры интерфейса и задайте MD5 пароль для аутентификации

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip address 9.9.9.1/24
Switch(config-if)# ip ospf authentication message-digest
Switch(config-if)# ip ospf message-digest-key 1 md5 ospf
Switch(config-if)# exit

Шаг 3: Переключите систему на отображение зашифрованных паролей и проверьте конфигурацию

Switch(config)# service password-encryption
Switch(config)# show running-config
!
service password-encryption
!
interface eth-0-9
no switchport
ip address 9.9.9.1/24
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 8 1f0276567f2db31f
!

Шаг 4: Отключите шифрование паролей, удалите старый пароль и задайте новый, затем проверьте конфигурацию

Switch(config)# no service password-encryption
Switch(config)# interface eth-0-9
Switch(config-if)# no ip ospf message-digest-key 1
Switch(config-if)# ip ospf message-digest-key 1 md5 ospf123
Switch(config-if)# exit
Switch(config)# show running-config
!
no service password-encryption
!
interface eth-0-9
no switchport
ip address 9.9.9.1/24
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 ospf123
!

Шаг 5: Настройте зашифрованный MD5 пароль для OSPF

Switch(config)# interface eth-0-9
Switch(config-if)# no ip ospf message-digest-key 1
Switch(config-if)# ip ospf message-digest-key 1 md5 8 1f0276567f2db31f
Switch(config-if)# exit
Switch(config)# show running-config
!
no service password-encryption
!
interface eth-0-9
no switchport
ip address 9.9.9.1/24
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 8 1f0276567f2db31f
!