Anyagok és hírek a nagyvilágból

IT világ

IT világ

Egyterületű OSPF, MD5 kulcs

2023. február 08. - itanyagok

[konfigolás lent]
Show parancsok:
show ip ospf neighbor - A paranccsal a szomszédsági viszonyok kialakítása
ellenőrizhető. Ha a szomszédos forgalomirányító azonosítója nem jelenik meg,
vagy az nincs FULL állapotban, akkor a két forgalomirányító nincs egymással
OSPF szomszédsági viszonyban.

show ip protocols - A paranccsal gyorsan ellenőrizhetők az alapvető OSPF
beállítások. Ezek a következők: OSPF folyamatazonosító (process ID),
forgalomirányító azonosító (router ID), a forgalomirányító által hirdetett hálózatok,
a szomszédok, akiktől a forgalomirányító frissítéseket kap és az alapértelmezett
adminisztratív távolság, amely OSPF esetén 110.

show ip ospf - A parancs megjeleníti az OSPF folyamatazonosítót (process ID), a
forgalomirányító azonosítót (router ID), valamint az OSPF SPF és terület
információkat.

show ip ospf interface - A parancs az összes olyan interfész részletes
információit megjeleníti, amelyeken az OSPF engedélyezett. Továbbá a
használatával az is meghatározható, hogy a network parancs helyesen lett-e
megadva.

show ip ospf interface brief - A parancs az OSPF-interfészek állapotát és
összefoglaló információit jeleníti meg.
---------------------------------------------------
Kijelölt router (Designated Router; DR) -> Többes hozzáférésű hálózatokban a
szomszédsági viszonyok számának meghatározására és az LSA elárasztás
problémájára

Backup Designated Router (BDR) -> tartalék router
Priority beállítása
interface

ip ospf priority -érték-
pl. RA(config-router)#int g0/0

RA(config-if)#ip ospf priority 150
Ha 0 -> a forgalomirányító nem lesz se DR, se BDR
Ha 1-255 -> minél nagyobb a priorítás értéke, annál valószínűbb hogy DR vagy
BDR lesz a forgalomirányító az adott interfészén (1 az alapértelmezett érték)

Konfiguráció
Process ID
router ospf "process-id" -> a process-id érték 1 és 65,535 közé eső szám
pl. router ospf 10
Router ID beállítása
router-id x.x.x.x
pl. router-id 1.1.1.1

Hálózat hozzáadása

network -ip cím- -wildcard maszk- area -szám-
pl. network 172.16.1.0 0.0.0.255 area 0

Interfész passzívvá alakítása

passive-interface -interfész-
pl. passive-interface g0/0

Ha LAN interfészt ír a feladat, az a helyi hálózat felé csatlakoztatott port
Helyettesítő maszkot használunk, kiszámolása:
a 255.255.255.255-ből kivonjuk az aktuális ipv4 címet
pl. 255.255.255.255 - 255.255.255.192 -> 000.000.000.063

"Hello-csomagok" intervalluma
pl. R1(config)# interface s0/0/0
R1(config-if)# ip ospf hello-interval 15

Arra használja, hogy ellenőrizze, a szomszédjai elérhetőek-e vagy nem.

"Dead" intervallum
pl. R1(config)# interface s0/0/0
R1(config-if)# ip ospf dead-interval 60

Azt határozza meg, hogy mennyi ideig kell várnunk a Hello-csomagokra, mielőtt
"halottnak"/nem elérhetőnek nyilvánítjuk a szomszédot.

Bandwidth/sávszélesség beállítása
R1(config-if)# bandwidth -szám- (pl. 64 -> Kb/s)

Nem változtatja meg a tényleges portsebességet, csak azt a mérőszámot,
amelyet az R1 OSPF folyamata a legjobb útvonalak kiszámításához használ.

Alapértelmezett útvonal hirdetése OSPF forgalomirányítási frissítésekben
R2(config-router)# default-information originate

Ehhez nyilván kell legalább egy beállított alapértelmezett útvonal.

MD5 kulcs beállítása
A továbbított csomagban található kódolt MD5 ellenőrző összeg használatával
hitelesít. A fogadó útválasztó eszköz hitelesítési kulcsot (jelszót) használ a
csomag ellenőrzésére.

Minden interfészhez meg kell határoznia egy MD5 kulcsot
ip ospf message-digest-key -szám- md5 -kód/jelszó-

pl: R1(config)#interface fastEthernet 0/0
R1(config-if)#ip ospf message-digest-key 1 md5 cisco
R1(config-if)#ip ospf authentication message-digest -> kell az aktiváláshoz!

A key number mindegy, de ugyanannak kell lennie a másik forgalomirányítón is.

Univerzálisan is beállítható az aktiválás, nem muszáj interfészenként:
area -szám- authentication message-digest
pl: R1(config)#router ospf 1
R1(config-router)#area 0 authentication message-digest
--------------------------------------------------------
Az OSPFv3 az OSPF IPv6-os változata, IPv6-os címekkel.
IPV6 OSPF konfigurálása
ipv6 unicast-routing -> mindenképp kell az IPv6-os címekhez
Process ID beállítása
pl.: ipv6 router ospf 10
Router ID beállítása
pl.: router-id 1.1.1.1
Auto cost beállítása

auto-cost reference-bandwidth -szám-
pl.: auto-cost reference-bandwidth 1000

Ezzel a paranccsal konfigurálhatja annak a felületnek a költségét, amelyet az
eszköz az OSPF-szomszédjainak hirdet. Az OSPFv3 az útvonal költségét a
referencia sávszélesség és a kilépési interfész sávszélességének arányaként
számítja ki. A referencia sávszélesség növelése költségnövekedést eredményez.

Ha a kapott költség 1-nél kisebb, a szoftver 1-re kerekíti a költséget.

OSPFv3 interfészeken való bekapcsolása
pl: interface GigabitEthernet 0/0
ipv6 ospf 10 area 0
pl: interface s0/0/0
ipv6 ospf 10 area 0

süti beállítások módosítása