OSPF

流程图:

带宽 开销

10  
  100

100 
  19

1000  
4

10000 2

区域的划分减少lsdb的大小

有利于网络管理员故障排除

网络故障不会影响到其他区域

邻接关系建立经历7种状态

down状态:还没有启用ospf时

init初始化状态:启用了ospf:hello交换

two way状态:交换dbd(类似目录:我能到达那些网络)竞选DR
BDR

exstart状态:???主从??

交换状态:交换全面的dbd??

loading加载状态:发查询消息??

full状态:ok邻接关系建立

三种类型网络:

点到点(就是单播)

nbma非广播链路访问(就是多播)

广播网络

只同步DR的lsdb?DR中转lsa给邻居?

点到点中不需要选举DR BDR

ospf完全邻接关系确认建立完成是在lsdb完成之后

先dbd再lsr
lsu的过程就是先确定网络结构再得到每条边的权?

ospf另一种启用方式:在接口下ip ospf 1 a
0(优先于宣告) !!!!!(ospf区域边界在接口上)

no router a 1(解除关系)

接口下:ip ospf
priority…(用于选举DR)

clear ip ospf
process:重置所有ospf进程

以太网属于广播型网络,串口属于点到点(很少见)

大型网络中变化是不可避免的,路由器将用大量cpu来重新计算SPF,更新路由表.

5种ospf消息都直接被封装到ip分组的有效负载中:(统一的思想)

版本号/类型/分租长度/路由器id/区域id/校验和/身份验证类型/身份验证/数据

版本号:用于ipv4的第二版和用于ipv6的第三版

类型:区分5种不同的消息

224.0.0.5

224.0.0.6

nbma基于帧中继frame
delay(已淘汰)(基于串口)

DR发出2类lsa,可能是为了巩固一类lsa(再次确认一下)

其实通过一类lsa就可以完成lsdb建设了

默认汇总关闭

三类和四类都属于汇总lsa

4类lsa描述了前往asbr的路由

5类lsa:来自as外部的路由:asbr产生(边界汇总进来的)

外部路由默认是oe2

虚链路:很简单

area 0 range … 
…汇总成什么样的网络

summary-address …外部路由汇总

汇总:abr上和asbr上

默认信息源命令

末节 次末节 (完全末节 完全次末节)

area 0 stub no-summary

自动多出一条默认路由

末节与完全末节:不接受外部路由与不接受区域间路由

次末节:nssa:on1
on2:末节区域再连接其他自制系统:7类lsa

ospf的认证

明文 密文

区域 接口

接口下:ip ospf authentication-key 1
cisco

接口下;ip ospf message-digest-key 1
md5 cisco

区域认证:ospf下:area 0
authentication(密文加上message-digest)然后所有接口下敲

default interface
e0/0:初始化接口

telnet

先配置特权密码:配置模式下:enable password
<>/enable secret <>同时配置时密文优先

然后进入vty线路,配置密码(选择登录方式和登录协议)

acl:如果是入方向的,所有进入的流量接受检查,出去的流量不要,反之亦然.

扩展acl:可以检查源和目的ip 协议号
端口号

一个acl只能放行一个网段或一个主机(一个ip地址),可以多写几条acl但他们的编号必须一样,接口下只能套用一个acl,检查时按照配置顺序逐条进行检查

默认情况下,每个acl最后有一条拒绝所有的命令(隐藏命令),所以要放行所有的命令:

access-list <1-99> permit
any

access-list<100-199>permit
ip any any

如果是数字编号的acl,只要no,会将所有的全删掉

命名方式的可以单独删除一条

区域之间还是DV算法

很多新的名词都是以相对的概念出现的

区域内网段数量发生变化才会引起SPF重算而如果是网段内新增添一个路由器则不会重算,此时DR会把LSDB传给新成员。外部路由重分发或者区域间路由更新传递也不会重算SPF。

ospf剩余笔记的更多相关文章

  1. mpls vpn剩余笔记

    将IP地址映射为简单的具有固定长度的标签 用于快速数据包交换 20 3 1 8 在整个转发过程中,交换节点仅根据标记进行转发 标签交换路径(LSP) 多协议标签交换MPLS最初是为了提高转发速度而提出 ...

  2. mpls vpn剩余笔记

    将IP地址映射为简单的具有固定长度的标签 用于快速数据包交换 20 3 1 8 在整个转发过程中,交换节点仅根据标记进行转发 标签交换路径(LSP) 多协议标签交换MPLS最初是为了提高转发速度而提出 ...

  3. Git8.3k星,十万字Android主流开源框架源码解析,必须盘

    为什么读源码 很多人一定和我一样的感受:源码在工作中有用吗?用处大吗?很长一段时间内我也有这样的疑问,认为哪些有事没事扯源码的人就是在装,只是为了提高他们的逼格而已. 那为什么我还要读源码呢?一刚开始 ...

  4. 数论算法 剩余系相关 学习笔记 (基础回顾,(ex)CRT,(ex)lucas,(ex)BSGS,原根与指标入门,高次剩余,Miller_Rabin+Pollard_Rho)

    注:转载本文须标明出处. 原文链接https://www.cnblogs.com/zhouzhendong/p/Number-theory.html 数论算法 剩余系相关 学习笔记 (基础回顾,(ex ...

  5. TCP/IP笔记 二.网络层(2)——ICMP,RIP,OSPF,BGP

    1. ICMP ICMP (Internet Control Message Protocol) 作用:提高 IP 数据报交付成功的机会. 1.1 特点 ICMP 允许主机或路由器报告差错情况和提供有 ...

  6. [Android学习笔记]LinearLayout布局,剩余空间的使用

    转自:http://segmentfault.com/q/1010000000095725 如果使得一个View占用其父View的剩余空间? 答案是使用:android:layout_weight = ...

  7. OSPF笔记

    OSPF:现实情况中99%的网络运行的是这种路由协议 OSPF有三张表:邻居表,链路状态数据库(LSDB),路由表 SPF算法 OSPF架构为花瓣形(不同area组成花瓣)就是为了防环,因为骨干区域运 ...

  8. OSPF建立邻居、邻接关系 学习笔记

    Ospf中路由器之间存在两种连接关系:邻居关系和邻接关系.本博文将详细介绍这2种关系建立及工作原理. 如果两台路由器之间共享一条公共数据链路(两台路由器中间没有其它路由器,或者两台路由器之间存在虚连接 ...

  9. es6笔记 day2---函数默认参数、箭头函数、剩余参数

    函数变化: 1.函数默认参数 2.函数参数默认是已经定义了,不能再使用let.const声明 3.扩展运算符.rest运算符 ...就是扩展运算符,它的作用就是把数组给展开 结合函数使用传参,也可以将 ...

随机推荐

  1. NYOJ--86--set.find()--找球号(一)

    /* Name: NYOJ--86--找球号(一) Date: 20/04/17 14:45 Description: 理想很美好,现实很残酷,准备用字符串水过,结果TLE了 ╮(╯▽╰)╭ */ # ...

  2. 数据结构二叉树的所有基本功能实现。(C++版)

    本人刚学数据结构,对树的基本功能网上找不到C++代码 便自己写了一份,贴出方便大家进行测试和学习. 大部分功能未测试,如有错误或者BUG,请高手们指教一下,谢谢. 结点声明: BinTreeNode. ...

  3. Misra-Gries 算法

    2017/8/13 12:51:30 一.算法解决的问题 统计频繁项:统计一个数据流中出现频率最高的 k 的元素. 例如 问:k=3,统计数据流 [1,2,1,4,2,5,6,4] 中的频繁项. 答: ...

  4. 函数&闭包

    作用域链 闭包的理解 所谓"闭包",指的是一个拥有许多变量和绑定了这些变量的环境的表达式(通常是一个函数),因而这些变量也是该表达式的一部分. 下面来看一个例子: function ...

  5. python学习之核心数据类型

    python核心数据类型 对象类型 例子 数字 1234,-345 字符串 'spam' 列表 [1,3,'ds'] 元组 (1,'spam',6) 字典 {'name':'lili','age':1 ...

  6. python 符合Python风格的对象

    p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 25.0px Helvetica } 对象表示形式 每门面向对象的语言至少都有一种获取对象的字符串表示形式的 ...

  7. fs模块练习

    1.fs+path练习01.判断 当前路径下的public是否存在,不存在则创建02.判断 public下的index.html文件是否存在,不存在则创建 <h1>index</h1 ...

  8. win10 + Debian9.1双系统安装笔记

    今天去163镜像上下载了"linuxmint-18.2-cinnamon-64bit.iso"和win10安装了双系统,感觉比在桌面方面十分不错,下面mark一下自己安装过程中的总 ...

  9. 【VMware Workstation】虚拟机动态IP NAT连接外部网络(局域网以及广域网)

    由于公司办公使用的账号认证获得IP,在虚拟机使用原来的桥接模式无法连接外网,因而需要更换虚拟机的网络连接方式. 虚拟机软件:VMware Workstation 12 Pro 虚拟机:centos7 ...

  10. Shrio授权验证详解

    所谓授权,就是控制你是否能访问某个资源,比如说,你可以方位page文件夹下的jsp页面,但是不可以访问page文件夹下的admin文件夹下的jsp页面. 在授权中,有三个核心元素:权限,角色,用户. ...