帧中继环境下NBMA模式
1 注意帧中继静态映射用到Broadcast参数
2 NBMA模式下的DR选举
3 手工配置OSPF邻居
在帧中继网络上,OSPF接口默认的网络类型为非广播类型,在这种情况下,OSPF不会在帧中继接口上发送Hello包,因此无法建立最基本的邻接关系。可以手工使用neighbor命令来指定邻居,这时Hello包以单播形式传送。
NBMA属于多路访问网络,所以要进行DR选举。由于Hello包只能传1跳,所以Hub-and-Spoke结构中,必须控制处于‘HUB’端的路由器为DR,最保险的办法就是‘Spoke’端接口优先级配置为0,使之不参与DR选举,‘Hub’端的路由器自然成为DR,否则导致路由学习不正常。
ip ospf priority 0 在接口下
在帧中继上配置BMA
其他方面的配置一样,不过接口的网络类型要配置下:
ip ospf network broadcast
此时就不需要指定neighbor
看接口是什么状态用:
show ip ospf interface
在帧中继上配置点到点模式
注意此时一个点到点就是一个网段
int s0/0.1 point-to-point
ip add 13.1.1.1 255.255.255.0
frame-relay interface-dlci 103
int s0/0.2 point-to-point
ip add
frame-relay interface-dlci 104
其他物理接口上正常配置
此时用show ip ospf neighbor detail可以看到DR和BDR都是0.0.0.0
Hello时间也是10s。
点到多点帧中继网络
上面配置一样
int s0/0.1 multipoint
ip add
ip ospf network point-to-multipoint
frame-relay map ip 134.1.1.3 103 broadcast
frame-relay map ip 134.1.1.4 104 broadcast
no frame-relay inverse-arp
...
其他路由器的OSPF网络模式也为点到多点,接口配置和上面差不多一样。
点到多点网络也不需要选举DR/BDR;Hello每30s发送一次,无须手工配置邻居。
OSPF区域
标准区域 主干区域 末节区域 完全末节区域 次末节区域(NSSA 7类)
E1类型=外部路径成本+数据包在OSPF网络内的链路成本
E2类型=外部路径成本
设置类型的命令:
redistribute connected subnets metric 50 metric-type 1|2
查看
show ip ospf database
不过他只能查看LSA的头部信息,要想查看LSA的全部信息,用show ip ospf database router查看类型1的全部信息
汇总路由
区域间路由汇总必须在ABR上完成;
外部路由汇总必须在ASBR上完成。
末节和完全末节区域需要满足的条件:
1 区域只有一个出口;
2 区域不需要作为虚链路的过渡区;
3 区域内没有ASBR
4 区域不是主干区域
重分布
重分布进EIGRP时:
需要指定带宽,延迟,可靠性,负载以及MTU参数。
Route Map
最重要的命令为Match和Set
Match用来匹配条件,匹配语句在路由器的输入端口对数据包进行检测,常用的匹配条件包括IP地址,接口,度量值以及数据包长度等
Set定义采取相应的行为
Distribute-list命令可以全局的在一个出或入方向的路由更新中过滤路由,也可以为一个路由进程所涉及到的每一个接口的入方向或出方向设置路由过滤。
eg:
access 1 permit 1.1.1.1
distribute-list 1 out s0/0
查看
show ip protocols
假如基于IP地址做策略
access 1 permit 10.1.1.2
route-map CCIE permit 10
match ip address 1
set ip next-hop 10.1.1.3
...
int s0/0
ip policy route-map CCIE
//其他协议照配
debug ip policy查看是否调用了策略。
假如基于报文大小
route-map CCNP permit 10
match length 64 100
set interface s0/0
...
int g0/0
ip policy route-map CCNP
ip local policy route-map CCNP
//在接口下应用的策略路由对路由器本地产生的数据包不起作用,如果需要对本地路由器产生的数据包执行策略路由,要用“ip local policy route-map”
用扩展ping+debug ip policy进行查看
show route-map
//该命令显示定义的所有路由策略及路由策略匹配的情况
show ip policy
//输出在哪些接口应用了哪些路由策略
https://blog.51cto.com/1006711/623189