当前位置: 首页 > news >正文

OSPF被动接口配置(华为)

#交换设备
在这里插入图片描述

OSPF被动接口配置

一、基本概念

  • OSPF被动接口,也称为抑制接口,即将路由器某一接口配置为被动接口后,该接口不会再接受和发送OSPF报文

二、使用场景

在路由器与终端相近或者直接相连的一侧配置被动接口

  • 因为OSPF会定期发送报文以维持邻居关系,这时在用户终端一侧就会不断的接受到无用的OSPF报文,这回占用一定的链路资源,并且有可能硬气安全风险,比如非法接入路由器做路由欺骗

  • 如下图中所示,红圈表示出来的接口都应该配置被动接口

在这里插入图片描述

三、配置命令

[R3]ospf
[R3-ospf-1]sil	
[R3-ospf-1]silent-interface g0/0/1

Router-ID

^1bd538

路由器的Router-ID涉及到在OSPF中,DR和DBR的选举逻辑,所以改变Router-ID需要注意对OSPF协议的影响

(13_OSPF%20动态路由协议.md)

  • 一些动态路由协议要求使用Router-ID作为路由器的身份标识,如果在启动这些路由协议时没有指定Router-ID,则默认使用路由器全局下的路由管理Router-ID
    • 如果路由器配置了Router-ID,则使用当前配置
    • 如果没有配置
      • 如果存在Loopback接口的设置,则选择Loopback地址中最大的作为Router-ID
      • 如果没有配置Loopback接口IP,则从其他接口的IP中选择最大的作为Router-ID

Router-ID不考虑接口的 up/down 状态

当且仅当被选为Router-ID的接口IP地址被修改时,才会触发重新选择过程,Router-ID改变后,各协议需要通过手动执行rest命令才会重新选取新的Router-ID

注意,接口IP的配置顺序决定了路由器自动选择Router-ID,路由器肯定会选择第一个设置的IP地址作为Router-ID,因为当时还没有其他接口设置了IP

通过dis router id可以查看当前路由器的Router-ID

配置过程

  • 可以在第一次设置IP地址时,先设置路由器的回环接口Loopback,作为设备的Router-ID

1.设置全局Router-ID

  • 可以手动指定设备的全局Router-ID,这样的好处是,即使某个接口IP地址改变了,也不会导致Router-ID的改变
    • 通过输入命令router id 1.1.1.1
[R1-GigabitEthernet0/0/0]router id 1.1.1.1   #配置命令
Info: Router ID has been modified, please reset the relative protocols manually 
to update the Router ID.   #提示当前设备Router-ID已经改变,请重启相关路由协议进行更新

⭐️需要注意的是,如果设备已经运行了OSPF协议,必须重置OSPF协议 或者 重启整个路由器,才能将OSPF协议中的Router-ID也同步更新该新的全局Router-ID

  • 在用户模式下,通过输入命令reset ospf [ospf id] process来重置OSPF进程
<R2>reset ospf 1 process 

2.设置OSPF的Router-ID

  • OSPF的Router-ID是OSPF私有的,与全局Router-ID不一样,如果在OSPF进程中,没有设置Router-ID,则系统默认使用全局Router-ID,如果配置了OSPF的私有Router-ID,则这两个ID可以不一样,但是一般采用设备的回环地址作为Router-ID

  • 配置命令ospf router-id [id] ,如果是配置了OSPF后,再配置Router-ID,则需要重启OSPF进程

  • 通过命令dis ospf [ospf id] brief,可以查看到当前OSPF进程的Router-ID

🌟注意:在配置Router-ID时,不同设备的Router-ID一定不能相同(重叠),否则会影响OSPF邻居关系的建立,导致网络故障

相关文章:

  • Trying to access array offset on value of type null
  • 贝锐蒲公英异地组网方案:实现制药设备远程监控、远程运维
  • 【STM32进阶笔记】GPIO端口
  • 多路h265监控录放开发-(8)完成摄像机管理的修改和删除功能
  • 开源【汇总】
  • from import *
  • 【linux】内核源码TCP->IP->L2层函数调用继续摸索中
  • win10修改远程桌面端口号,在Windows 10中修改远程桌面端口号的步骤
  • 数据库新技术【分布式数据库】
  • 信息安全、网络安全、网络空间安全傻傻分不清?
  • python18 正则表达式
  • ubuntu查看当前系统版本
  • Spring Security——结合JWT实现令牌的验证与授权
  • 八、yolov8模型预测和模型导出(目标检测)
  • 如何用GO语言实现冒泡排序算法?
  • 深入了解以太坊
  • #Java异常处理
  • [微信小程序] 使用ES6特性Class后出现编译异常
  • 【跃迁之路】【699天】程序员高效学习方法论探索系列(实验阶段456-2019.1.19)...
  • Computed property XXX was assigned to but it has no setter
  • flask接收请求并推入栈
  • gf框架之分页模块(五) - 自定义分页
  • Git 使用集
  • Java超时控制的实现
  • Linux学习笔记6-使用fdisk进行磁盘管理
  • spring-boot List转Page
  • 多线程事务回滚
  • 好的网址,关于.net 4.0 ,vs 2010
  • 今年的LC3大会没了?
  • 近期前端发展计划
  • 跨域
  • 名企6年Java程序员的工作总结,写给在迷茫中的你!
  • 那些被忽略的 JavaScript 数组方法细节
  • 七牛云假注销小指南
  • 小李飞刀:SQL题目刷起来!
  • 大数据全解:定义、价值及挑战
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • ## 临床数据 两两比较 加显著性boxplot加显著性
  • #if #elif #endif
  • #NOIP 2014# day.1 T2 联合权值
  • #绘制圆心_R语言——绘制一个诚意满满的圆 祝你2021圆圆满满
  • (1)虚拟机的安装与使用,linux系统安装
  • (Mirage系列之二)VMware Horizon Mirage的经典用户用例及真实案例分析
  • (Redis使用系列) Springboot 在redis中使用BloomFilter布隆过滤器机制 六
  • (第三期)书生大模型实战营——InternVL(冷笑话大师)部署微调实践
  • (二)换源+apt-get基础配置+搜狗拼音
  • (官网安装) 基于CentOS 7安装MangoDB和MangoDB Shell
  • (佳作)两轮平衡小车(原理图、PCB、程序源码、BOM等)
  • (离散数学)逻辑连接词
  • (论文阅读11/100)Fast R-CNN
  • (已更新)关于Visual Studio 2019安装时VS installer无法下载文件,进度条为0,显示网络有问题的解决办法
  • **CentOS7安装Maven**
  • .apk文件,IIS不支持下载解决
  • .bat批处理(二):%0 %1——给批处理脚本传递参数
  • .NET Core日志内容详解,详解不同日志级别的区别和有关日志记录的实用工具和第三方库详解与示例