Professional Documents
Culture Documents
Terminologies de lOSPF
Prenons un aperu sur l'tat des liens et ce que cela signifie exactement
L'OSPF fonctionne avec le concept des zones (Areas) et par dfaut, il y toujours
une zone unique, normalement, c'est la zone 0, galement appele zone de
rseau fdrateur (Backbone).
Vous pouvez avoir plusieurs zones cependant que dans l'image ci-dessus nous avons
la zone 1, 2 et 3. Tous ces domaines doivent se connecter la zone Backbone.
Si vous voulez aller de la zone 1 la zone 2, vous devez passer par la zone Backbone.
Il est impossible de passer de la zone 1 la zone 2 directement
Une fois que vous configurez OSPF sur votre routeur, il va commencer envoyer des
paquets HELLO.
Si vous recevez galement des paquets HELLO de l'autre routeur, vous deviendrez
voisins
Mesure de lOSPF
OSPF utilise une mtrique appele cot qui repose sur la bande passante dune
interface
Cost = Reference Bandwidth / Interface Bandwidth
La bande passante de rfrence est une valeur par dfaut sur les routeurs Cisco gale
100Mbit.
Exemples :
Si vous avez une interface de 100 Mbits quel est le cot ?
100 Mbit / 100 Mbit = COST 1
Si vous avez une interface de 100 Mbits quel est le cot ?
100 Mbit / 10 Mbit = COST 10
Si vous avez une interface de 1 Mbits quel est le cot ?
100 Mbit / 1 Mbit = COST 100
Configuration de base de
lOSPF
Configuration de lOSPF
Activer le routage OSPF
Configuration de lOSPF
Identifier les rseaux OSPF
0.
0.
Configuration de lOSPF
Identifier les rseaux OSPF
Configuration de lOSPF
Dfinir la bande passante de linterface :
Dfinir les rseaux EIGRP pour les annoncer aux voisins EIGRP
Router( config-if ) #
bandwidth kilobits
Configuration de lOSPF
ID du Routeur OSPF
Chaque routeur OSPF est connu par un ID.
LSDBs utiliser l'ID de routeur OSPF pour diffrencier un routeur de l'autre.
ID du Routeur OSPF
Non
interface
Loopback
Configur ?
OUI
Non
configuration
Explicite de lID
du Router
OUI
Utiliser cet ID
du Router
Utiliser l'adresse IP de
bouclage la plus leve
Dfinir un ID du routeur
Affecter un ID spcifique un routeur
Router( config-router ) #
router-id ip-address
Toute valeur arbitraire de 32 bits dans un format d'adresse IP (dcimal point) peut
tre utilise.
Si cette commande est utilise sur un processus OSPF qui est dj actif, le nouvel ID
de routeur prend effet :
Aprs le prochain redmarrage du routeur .
Aprs un redmarrage manuel du processus OSPF avec la commande clair ip ospf
processus du mode privilgis .
Vrification de lOSPF
Commande
Description
show ip protocols
show ip route
show ip ospf
Le routeur DYABI et MED sont connects l'aide d'un seul lien et nous verrons comment le routeur
DYABI apprend le rseau 2.2.2.0/24
Ds que je configure OSPF sur le routeur DYABI , il commencer envoyer des paquets HELLO.
Le routeur DYABI n'a aucune ide sur les autres routeurs OSPF , en ce moment il est l'tat down.
Le paquet HELLO sera envoy l'adresse de multidiffusion 224.0.0.5.
Routeur MED reoit le paquet HELLO et mettra une entre pour le routeur DYABI dans le tableau de
voisinage OSPF. Nous sommes maintenant dans l'tat INIT.
La routeur MED doit rpondre au routeur DYABI avec le paquet HELLO . Ce paquet n'est pas envoy en
utilisant le multicast , mais en unicast et dans le champ voisin il inclura tous ses voisins OSPF.
Le routeur DYABI recevra ce paquet HELLO et voit son propre ID de routeur. Nous sommes maintenant
dans l'tat TWO-WAY
Si le lien que nous utilisons est un rseau multi-accs , OSPF doit lire un DR et BDR . Cela doit se faire
avant que nous puissions continuer avec le reste du processus
Notre prochaine tape est l'tat d'EXSTART. Nos routeurs sont prts synchroniser leur LSDB. cette
tape, il faut slectionner un rle de matre et esclave. Le routeur avec l'ID de routeur plus haut va
devenir le matre. Routeur MED a l'ID de routeur plus lev et deviendra le matre
Dans l'tat d'change les routeurs envoient un DBD avec un rsum de la LSDB. De cette faon, les
routeurs peuvent savoir quels rseaux ils ne connaissent pas.
Lorsque le routeur DYABI a demand des informations sur 2.2.2.0/24 il a utilis un LSR
Routeur MED enverra la LSU avec l'information demande.
routeur DYABI enverra un accus de rception laide dun paquet LSAck.
On est maintenant dans l'tat FULL STATE.
Les deux routeurs ont une LSDB synchronise.
Description
Un rseau de diffusion multi- acces
DR / BDR requis.
Un rseau qui connecte une paire de routeur.
Aucun DR / BDR requis.
Un rseau qui relie plus de deux routeurs, mais qui n'a pas de
capacit de diffusion.
DR / BDR peut ou peut ne pas tre ncessaire.
Il y a cinq mode doperation OSPF disponible pour les rseaux
NBMA
Modes conforme RFC :
Non broadcast
non-broadcast
multiaccess (NBMA)
point-to-multipoint
Modes proprietaire CISCO:
broadcast
point-to-multipoint non-broadcast
point-to-point
Le choix du mode dpend de la topologie du rseau NBMA.
Example
Tous les rseaux Ethernet
Lien serie uilisant PPP / HDLC
Frame Relay
ATM
X.25
Le Routeur Dsign
Slection du DR/BDR
1. Tous les voisins avec une priorit > 0 sont lists
2. le routeur avec la priorit dinterface OSPF la plus leve est lu DR
Si les priorits dinterface OSPF sont gales, cest le routeur dont lID est le plus
lev qui est choisi.
= DROTHER
= Favorable
= Very favorable
Slection du DR/BDR
Par dfaut, OSPF ne peut pas construire automatiquement des contiguts avec
des routeurs voisins via les interfaces NBMA.
OSPF considre que lenvironnement NBMA fonctionne de manire similaire
d'autres mdias accs multiple comme Ethernet.
Cependant, les rseaux NBMA sont gnralement hub-and-spoke (toiles) en
utilisant des topologies PVC ou circuits virtuels commuts (SVC).
Dans ces cas, la topologie physique ne fournit pas la capacit multi-accs sur
laquelle repose le protocole OSPF.
Maillage globale
Maillage partiel
Description
non-broadcast
(RFC-compliant)
One IP subnet.
Neighbors must be manually configured.
DR and BDR are elected.
DR and BDR need to have full connectivity with all other routers.
Typically used in a full- or partial-mesh topology.
point-to-multipoint
(RFC-compliant)
One IP subnet.
Uses a multicast OSPF hello packet to automatically discover the neighbors.
DR and BDR are not required. The router sends additional LSAs with more information about
neighboring routers.
Typically used in a partial-mesh or star topology.
point-to-multipoint
nonbroadcast
(Cisco proprietary)
If multicast and broadcast are not enabled on the VCs, the RFC-compliant point-to-multipoint
mode cannot be used, because the router cannot dynamically discover its neighboring
routers using the hello multicast packets; this Cisco mode should be used instead.
Neighbors must be manually configured.
DR and BDR election is not required.
broadcast
(Cisco proprietary)
point-to-point
(Cisco proprietary)
Parameter
number.subinterfacenumber
multipoint
point-to-point
Description
Specifies the interface number and subinterface number.
The subinterface number is in the range of 1 to
4294967293.
The interface number that precedes the period (.) is the
interface number to which this subinterface belongs.
Specifies that the subinterface is multipoint; on multipoint
subinterfaces routing IP, all routers are in the same subnet.
Specifies that the subinterface is point-to-point; on pointto-point subinterfaces routing IP, each pair of point-to-point
routers is in its own subnet.
NBMA Preferred
Topology
Subnet Address
Hello Timer
Adjacency
RFC or Cisco
Non-broadcast
Same
30 sec
Manual configuration
DR/BDR elected
RFC
30 sec
Automatic
No DR/BDR
RFC
Point-to- multipoint
Same
Example
Point-to-multipoint
nonbroadcast
Same
30 sec
Manual configuration
No DR/BDR
Cisco
Broadcast
Same
10 sec
Automatic
DR/BDR elected
Cisco
Point-to-point
10 sec
Automatic
No DR/BDR
Cisco
Gnr par tous les routeurs dans une zone pour dcrire leurs liens directement
connects (itinraires Intra-zone).
Inondations dans la zone et ne peuvent pas traverser un ABR.
LSA comprend la liste des liens directement attachs et est identifi par l'ID de
routeur qui a gnr le paquet LSA
Entre de table de routage O
Utilis par le routeur ASBR pour annoncer les rseaux des autres
systmes autonomes.
Les LSA Type 5 sont annoncs par l'ASBR d'origine
L' ID dtat de lien est le numro de rseau externe
Entre de table de routage O E1 ou E2
Produit par un ASBR l'intrieur dune zone (NSSA) pour dcrire les
routes redistribues dans le NSSA.
LSA type 7 est traduit en LSA type 5 lorsqu'il sort de la NSSA
Entre de la table de routage O N1 ou O N2
comme le LSA 5, N2 est un cot statique tandis que N1 est un cot cumulatif
qui inclut le cot jusqu' l'ASBR
Interprtation de la LSDB
et la table de routage
Interprtation de la LSDB
Utiliser la commande show ip ospf database pour recueillir des
informations sur l'tat de lien.
R1# show ip ospf database
OSPF Router with ID (10.0.0.11) (Process ID 1)
Router Link States (Area 0)
Link ID
ADV Router
Age
Seq#
10.0.0.11
10.0.0.11
548
0x80000002
10.0.0.12
10.0.0.12
549
0x80000004
100.100.100.100 100.100.100.100 548
0x800002D7
Net Link States (Area 0)
Link ID
ADV Router
Age
Seq#
172.31.1.3
100.100.100.100 549
0x80000001
Summary Net Link States (Area 0)
Link ID
ADV Router
Age
Seq#
10.1.0.0
10.0.0.11
654
0x80000001
10.1.0.0
10.0.0.12
601
0x80000001
<output omitted>
Checksum
0x00401A
0x003A1B
0x00EEA9
Checksum
0x004EC9
Checksum
0x00FB11
0x00F516
Link count
1
1
2
Description
Networks from within the routers area. Advertised by way of router LSAs and network LSAs.
O IA
O E1
Networks from outside the routers AS, advertised by way of external LSAs.
O E2
Networks from outside the routers AS, advertised by way of external LSAs.
Networks from outside the routers area but within the OSPF AS. Advertised by way of
summary LSAs.
2. Tous les routeurs calculent les meilleurs chemins vers les autres zones.
Comprend les LSA type 3 et 4, not par un code O IA.
3. Tous les routeurs ( l'exception des zones stub) calculent les meilleurs
chemins vers les systmes autonomes externes (type 5).
Comprend deux types externe 1 (E1), indiqu par un O E1 ou de type externe 2 (E2),
indiqu par un O E2.
Le cot d'une route externe varie en fonction du type externe configur sur le
ASBR.
Un ASBR peut tre configur pour envoyer deux types de routes externes
OSPF :
Type 1 : Dsign dans la table de routage par E1
Type 2 : Dsign dans la table de routage par E2
Selon le type, OSPF calcule le cot d'itinraires externes diffremment.
Routes O E2 :
peu importe la zone qu'il traverse , Le paquet aura toujours le cot
externe.
Valeur par dfaut sur les ASBRs.
Utilisez ce type de paquet si un seul routeur annonce une route vers le
systme autonome
warning-only
ignore-time minutes
ignore-count countnumber
reset-time minutes
Description
Maximum number of LSAs that the OSPF process can keep in the OSPF LSDB.
(Optional) The percentage of the maximum LSA number, as specified by the
maximum-number argument, at which a warning message is logged. The
default is 75 percent.
(Optional) Specifies that only a warning message is sent when the maximum
limit for LSAs is exceeded; the OSPF process never enters ignore state. Disabled
by default.
(Optional) Specifies the time, in minutes, to ignore all neighbors after the
maximum limit of LSAs has been exceeded. The default is 5 minutes.
(Optional) Specifies the number of times that the OSPF process can
consecutively be placed into the ignore state. The default is five times.
(Optional) Specifies the time, in minutes, after which the ignore count is reset to
0. The default is 10 minutes.
Configuration des
fonctionnalits avances
de lOSPF
Alternate configuration:
R1(config)# router ospf 1
R1(config-router)# passive-interface default
R1(config-router)# no passive-interface S0/0/0
R2(config)# router
R2(config-router)#
R2(config-router)#
R2(config-router)#
ospf 10
passive-interface default
no passive-interface S0/0/0
no passive-interface S0/0/1
metric
metric-value
metric-type
type-value
Description
(Optional) Specifies that OSPF always advertises the default route
regardless of whether the router has a default route in the routing
table.
(Optional) A metric used for generating the default route. If you omit
a value and do not specify a value using the default-metric router
configuration command, the default metric value is 1. Cisco IOS
Software documentation indicates that the default metric value is 10;
testing shows that it is actually 1.
(Optional) The external link type that is associated with the default
route that is advertised into the OSPF routing domain. It can be one of
the following values: 1Type 1 external route 2Type 2 external
route. The default is type 2 external route (indicated by O*E2 in the
routing table).
Rsum de route
Le rsum de routage consiste consolider plusieurs routes dans une
seule annonce.
Le bon rsum de routage affecte directement la bande passante, la
mmoire et le processeur, qui sont consomms par le processus OSPF
Si un lien de rseau choue ou tombe en panne , le changement de la topologie
ne sera pas propag dans le Backbone ou les autres zones.
Il protge les routeurs des calculs inutiles de la table routage.
Parce que lalgorithme SPF consomme une partie importante de CPU du routeur,
le rsum de route devient une chose indispensable lors de la configuration
OSPF.
Rsum de route
Rsum de route
Rsum externe
Effectue l'ASBR et cre un LSA Type 5 .
Le rsum Inter-zone
Configurer un ABR pour rsumer les routes pour une zone spcifique
Router(config-router)#
area area-id range address mask [advertise | not-advertise] [cost cost]
Parameter
area area-id
address
mask
advertise
not-advertise
cost cost
Description
Identifies the area subject to route summarization.
The summary address designated for a range of addresses.
The IP subnet mask used for the summary route.
(Optional) Sets the address range status to advertise and
generates a type 3 summary LSA.
(Optional) Sets the address range status to DoNotAdvertise. The
type 3 summary LSA is suppressed, and the component
networks remain hidden from other networks.
(Optional) Metric or cost for this summary route, which is used
during the OSPF SPF calculation to determine the shortest paths
to the destination. The value can be 0 to 16777215.
Le rsum Inter-zone
R1(config)# router
R1(config-router)#
R1(config-router)#
R1(config-router)#
R1(config-router)#
ospf 100
network 172.16.32.1 0.0.0.0 area 1
network 172.16.96.1 0.0.0.0 area 0
area 0 range 172.16.96.0 255.255.224.0
area 1 range 172.16.32.0 255.255.224.0
R2(config)# router
R2(config-router)#
R2(config-router)#
R2(config-router)#
R2(config-router)#
ospf 100
network 172.16.64.1 0.0.0.0 area 2
network 172.16.127.1 0.0.0.0 area 0
area 0 range 172.16.96.0 255.255.224.0
area 2 range 172.16.64.0 255.255.224.0
Le rsum Inter-zone
Configurer un routeur ASBR pour rsumer les routes externes.
Router(config-router)#
summary-address ip-address mask [not-advertise] [tag tag]
Parameter
ip-address
mask
not-advertise
tag tag
Description
The summary address designated for a range of addresses.
The IP subnet mask used for the summary route.
(Optional) Used to suppress routes that match the address/mask
pair.
(Optional) A tag value that can be used as a match value to
control redistribution via route maps.
Le rsum externe
Stub area
Totally stubby area
NSSA
Totally stubby NSSA
La zone Stub
Gnralement utilise dans un rseau
hub & spoke.
La zone n'accepte pas les rsums
externes provenant de sources nonOSPF (RIP, EIGRP).
Plus prcisment, il n'accepte pas le LSA
Type 4 et 5.
Une route par dfaut (0.0.0.0) se propage
dans toute la zone pour envoyer un
paquet vers un rseau externe.
Description
The identifier for the NSSA.
no-redistribution
(Optional) Used when the router is an NSSA ABR and you want the
redistribute command to import routes only into the standard areas,
but not into the NSSA area.
defaultinformationoriginate
(Optional) Used to generate a type 7 default LSA into the NSSA area.
This keyword takes effect only on an NSSA ABR or an NSSA ASBR.
metric metric-value
metric-type typevalue
no-summary
R1(config)# router
R1(config-router)#
R1(config-router)#
R1(config-router)#
R1(config-router)#
ospf 10
redistribute rip subnets
default metric 150
network 172.17.0.0 0.0.255.255 area 1
area 1 nssa
R2(config)# router
R2(config-router)#
R2(config-router)#
R2(config-router)#
R2(config-router)#
ospf 10
summary-address 172.16.0.0 255.255.0.0
network 172.17.20.0 0.0.0.255 area 1
network 172.17.0.0 0.0.255.255 area 0
area 1 nssa default-information-originate
R1(config)# router
R1(config-router)#
R1(config-router)#
R1(config-router)#
R1(config-router)#
ospf 10
redistribute rip subnets
default metric 150
network 172.17.0.0 0.0.255.255 area 1
area 1 nssa
R2(config)# router
R2(config-router)#
R2(config-router)#
R2(config-router)#
R2(config-router)#
ospf 10
summary-address 172.16.0.0 255.255.0.0
network 172.17.20.0 0.0.0.255 area 1
network 172.17.0.0 0.0.255.255 area 0
area 1 nssa no-summary
NSSA
NSSA
NSSA
NSSA
area
LAUTHENTIFICATION
LAUTHENTIFICATION
Le but est d'authentifier les informations de routage.
Il s'agit d'une configuration spcifique de l'interface.
Les Routeurs n'acceptent que les informations de routage des autres
routeurs qui ont t configurs avec les mmes informations
d'authentification.
authentification MD5
Plus scuris et recommand
Dead Time
00:00:34
Address
192.168.1.102
Interface
Serial0/0/1
POINT_TO_POINT, Cost: 64
Address
192.168.1.102
Interface
Serial0/0/1
debugging is on
OSPF: Send with youngest Key 1
OSPF: 2 Way Communication to 10.2.2.2 on Serial0/0/1,
OSPF: Send DBD to 10.2.2.2 on Serial0/0/1 seq 0xB37 opt
OSPF: Send with youngest Key 1
OSPF: Rcv DBD from 10.2.2.2 on Serial0/0/1 seq 0x32F opt
mtu 1500 state EXSTART
OSPF: NBR Negotiation Done. We are the SLAVE
OSPF: Send DBD to 10.2.2.2 on Serial0/0/1 seq 0x32F opt
OSPF: Send with youngest Key 1
Dead Time
00:00:35
Address
192.168.1.102
Interface
Serial0/0/10
R2#
*Feb 17 17:55:28.226: OSPF:
*Feb 17 17:55:28.286: OSPF:
Mismatch Authentication Key
*Feb 17 17:55:38.226: OSPF:
Liens Virtuels
Liens Virtuels
Tous les zones doivent tre connectes la zone 0 qui est la zone de
Backbone.
Que se passe-t-il lorsqu'une zone n'est pas relie la zone 0
Liens Virtuels
Liens Virtuels
Les liens virtuels sont utiliss pour relier une zone discontinue la
zone 0.
Un lien logique est construit entre le routeur DYABI et le routeur MED.
Liens Virtuels
Description
Specifies the area ID of the transit area for the virtual link.
Specifies the router ID of the virtual link neighbor.
authentication
message-digest
null
hello-interval seconds
retransmit-interval seconds
transmit-delay seconds
dead-interval seconds
authentication-key key
ID 1.1.1.1
172.16.0.0
10.0.0.0
DYABI(config)# router
DYABI(config-router)#
DYABI(config-router)#
DYABI(config-router)#
MED(config)# router
MED(config-router)#
MED(config-router)#
MED(config-router)#
ID 2.2.2.2
ospf 100
network 172.16.0.0 0.0.255.255 area 1
network 10.0.0.0 0.0.255.255 area 0
area 1 virtual-link 2.2.2.2
ospf 100
network 172.16.0.0 0.0.255.255 area 1
network 10.0.0.0 0.0.255.255 area 0
area 1 virtual-link 1.1.1.1
10.0.0.0
R1(config)# router
R1(config-router)#
R1(config-router)#
R1(config-router)#
ospf 100
network 172.16.0.0 0.0.255.255 area 1
network 10.0.0.0 0.0.255.255 area 0
area 1 virtual-link 10.2.2.2
R2(config)# router
R2(config-router)#
R2(config-router)#
R2(config-router)#
ospf 100
network 172.16.0.0 0.0.255.255 area 1
network 10.0.0.0 0.0.255.255 area 0
area 1 virtual-link 10.1.1.1