设为首页 设为首页 | 收藏本站 收藏本站 | 简繁转换
   中国网管联盟
网盟首页 | 企业建站 | IT厂商 | IT认证 | 网站建设 | 病毒播报 | 网管介绍 | 黑客帝国 | 网吧视角 | 网站导航 |
网管协会 | 网管学院 | IT产品 | IT职场 |ERP技术| 电脑故障 | 求职招聘 | 网络创业 | 加入我们 | 网站投稿 |
 您当前位置:网管联盟 >首页 -> IT技术 -> IT认证 -> 思科认证 【文章字体颜色: 绿       双击自动屏滚阅读

技术:OSPF详细配置

编辑:fufei | 2008-02-25 21:07:15 | 来源:youPC.cn |  匿名投稿  加入会员  收藏本文 [1400]

 

OSPF详细配置
启用OSPF动态路由协议
routerospf进程号

进程号可以随意设置,只标识ospf为本路由器内的一个进程

定义参与ospf的子网.该子网属于哪一个OSPF路由信息交换区域。
networkip子网号通配符area区域号

路由器将限制只能在相同区域内交换子网信息,不同区域间不交换路由信息。另外,区域0为主干OSPF区域。不同区域交换路由信息必须经过区域0。一般地,某一区域要接入OSPF0路由区域,该区域必须至少有一台路由器为区域边缘路由器,即它既参与本区域路由又参与区域0路由。

OSPF区域间的路由信息总结
如果区域中的子网是连续的,则区域边缘路由器向外传给路由信息时,采用路由总结功能后,路由器就会将所有这些连续的子网总结为一条路由传给其它区域,则在其它区域内的路由器看到这个区域的路由就只有一条。这样可以节省路由时所需网络带宽。


设置对某一特定范围的子网进行总结:area区域号range子网范围掩码

指明网络类型在需要进行OSPF路由信息的端口中,设置:
ipospfnetworkbroadcast或non-broadcast或point-to-mutlipoint

一般地,对于DDN,帧中继和X.25属于非广型的网络,即non-broadcast

对于非广型的网络连接,需指明路由器的相邻路由器
neighbor相邻路由器的相邻端口的IP地址

通过以上配置,路由器之间就可以完成交换路由信息了,其它设置,为了防止路由信息被窃取,可以对OSPF进行安全设置,只有合法的同一区域的路由器之间才能交换路由信息。

 

设置步骤

设置某区域使用安全设置MD5方式 IT技术频道
area区域标号autherficationmessage-digest

可以采用明文方式,但建议采用MD5方式,较安全。

设置某端口验证其相邻路由器相邻端口时的MD5口令,在端口设置模式下
ipospfmessage-digest-key口令标号MD5口令字符串

其中,在同一区域的相邻路由器的相邻端口的口令标号及口令字符串必须相同,同一路由器的不同端口的MD5口令可以不同,也可以某些端口使用安全设置,某些端口不使用安全设置。

 

实例1无安全,无路由总结的OSPF设置


2511-1的设置

Currentconfiguration:



version11.3

noservicepassword-encryption

!

hostname2511-1

!

enablepasswordcisco

!

interfaceEthernet0

ipaddress192.4.1.1255.255.255.0

!

interfaceSerial0

ipaddress192.3.1.1255.255.255.0

encapsulationframe-relayIETF

noipmroute-cache

bandwidth2000

frame-relaymapip192.3.1.2100broadcast

frame-relaylmi-typecisco

!

interfaceSerial1

ipaddress192.1.1.1255.255.255.0

encapsulationppp

bandwidth64

!

routerospf1

passive-interfaceEthernet0

network192.1.1.00.0.0.255area0

network192.3.1.00.0.0.255area0

network192.4.1.00.0.0.255area0

neighbor192.1.1.2priority1

neighbor192.3.1.2priority1

*专业的IT类网站



!

ipclassless

!

linecon0

line18

lineaux0

linevty04

!

end

2505的设置

Currentconfiguration:

!

version11.2

noserviceudp-small-servers

noservicetcp-small-servers

!

hostname2505

!

enablesecret5$1$GbYT$OR05giiLZxI4hEAO0F8kV1

!

hubether01

link-test

auto-polarity

!

hubether02

link-test

auto-polarity

!

hubether03

link-test

auto-polarity

!

hubether04

link-test

auto-polarity

!

hubether05

link-test
*中国网管之家


auto-polarity

!

hubether06

link-test

auto-polarity

!

hubether07

link-test

auto-polarity

!

hubether08

link-test

auto-polarity

!

interfaceEthernet0

ipaddress192.1.4.1255.255.255.0

!

interfaceSerial0

ipaddress192.1.2.1255.255.255.0

ipospfnetworknon-broadcast

bandwidth2000

clockrate2000000

!

interfaceSerial1

ipaddress192.1.1.2255.255.255.0

enpsurationppp

ipospfnetworknon-broadcast

bandwidth64

clockrate64000

!

routerospf1

passive-interfaceEthernet0

network192.1.1.00.0.0.255area0

network192.1.2.00.0.0.255area2

network192.1.4.00.0.0.255area2

neighbor192.1.1.1priority1

neighbor192.1.2.2priority1

!

noipclassless

ipospfname-lookup

!

linecon0

lineaux0

linevty04

login

!

end

internal-2的设置

Currentconfiguration:

!

version11.2

noserviceudp-small-servers

noservicetcp-small-servers

!

hostnameinternal-2

!

enablesecret5$1$KX00$rTI/2TvDokWxT4xC6wvmi/

!

interfaceEthernet0

noipaddress

shutdown

!

interfaceSerial0

ipaddress192.1.2.2255.255.255.0

ipospfnetworknon-broadcast

!

interfaceSerial1

noipaddress

shutdown

!

routerospf1

network192.1.2.00.0.0.255area2

neighbor192.1.2.1priority1

!

noipclassless

!

linecon0

line116

lineaux0

linevty04

!

end

 

2514的设置

Currentconfiguration:

!

version11.2

noserviceudp-small-servers

noservicetcp-small-servers

!

hostname2514

!

enablesecret5$1$uoHU$Vks/lYCRi33z4TXs4qekI0

!

frame-relayswitching

!

interfaceEthernet0



ipaddress192.5.1.1255.255.255.0

!

interfaceEthernet1

noipaddress

shutdown

!

interfaceSerial0

ipaddress192.3.1.2255.255.255.0

encapsulationframe-relayIETF

bandwidth2000

clockrate2000000

frame-relaymapip192.3.1.1100broadcast

frame-relayintf-typedce

!

interfaceSerial1
 责任编辑:中国网管联盟  

 

会员介绍                                免费加入会员

内容搜索

关键字:

 

 

 

 

 

 每种网络协议都有自己的优点,但是只有TCP/IP允许与Internet完全的连接。TCP/IP是在60年代由麻省理工学..  [阅读全文]
 IPX是NOVELL用于NETWARE客户端/服务器的协议群组,避免了NETBEUI的弱点。但是,IPX具有完全的路由能力,..  [阅读全文]
 NETBEUI是为IBM开发的非路由协议,用于携带NETBIOS通信。NETBEUI缺乏路由和网络层寻址功能,既是其最大..  [阅读全文]

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2006-2015 YouPC.CN All Rights Reserved.
感谢所有关心和支持过中国网管联盟的朋友们
我们一直用心在做我们的网站
粤ICP备13025977号
深圳网络警察报警平台 违法和不良信息举报中心 经营性网站备案      

站长QQ:4735566

本站QQ群:32903123