9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 無線網絡 >

OSPF區域間路由技術教程

時間: 加城1195 分享

  路由器系統構成了基于TCP/IP 的國際互聯網絡Internet 的主體脈絡,也可以說,路由器構成了Internet的骨架。本次介紹OSPF區域間路由技術,內容包括區域間路由原理,使用Network-Summary-LSA描述區域間路由信息,虛連接技術,區域間路由匯聚等內容。

  具體介紹

  區域邊界路由器(ABR)上有多個LSDB,ABR為每個區域維護一個LSDB。ABR將所連接的非骨干區域內的鏈路狀態信息抽象成路由信息,并發布到骨干區域中,由骨干區域進一步發布到其它骨干區域中。

  ABR也要將骨干區域的鏈路狀態信息抽象成路由信息,并發布到所連接的非骨干區域中。

  上圖中:RTA生成關于N1的鏈路狀態信息并泛洪到RTB。RTB生成關于N1的抽象路由信息并在骨干區域內泛洪。RTC將接收到的抽象路由信息泛洪到RTD。

  上圖中:如果關于Area2 和Area3之間發布路由信息是允許的,那么一個區域間的環路就會形成。

  為了避免區域間的環路,OSPF規定不允許直接在兩個非骨干區域之間發布路由信息,只允許在一個區域內部或者在骨干區域和非骨干區域之間發布路由信息。因此,每個區域邊界路由器(ABR)都必須連接到骨干區域。

  Network-Summary-LSA中主要包括以下內容:

  Link State ID被設置成目的網段的IP地址。

  Net mask被設置成目的網段的網絡掩碼。

  Metric被設置成從該ABR到達目的網段的開銷值。

  以網段10.1.1.0/24為例,區域間路由發布的過程如下:

  首先,RTB(Area 1的ABR)將該網段的路由信息發布到骨干區域中。

  然后,RTC通過骨干區域學習到RTB發布的關于網段10.1.1.0/24的路由信息。

  最后,RTC根據從骨干區域學習到Network-Summary-LSA重新生成一條新的Network-Summary-LSA,并發布到Area 2中,在這條新的LSA中:Advertising Router修改為RTC本身的Router ID;到目的網段的開銷需要重新計算,修改為從RTC到目的網段的總開銷。

  骨干區域必須是連續的,但是并不要求物理上連續,可以使用虛連接使骨干區域邏輯上連續。

  虛連續可以在任意兩個區域邊界路由器上建立,但是要求這兩個區域邊界路由器都有端口連接到一個共同的非骨干區域。

  虛連接是屬于骨干區域(Area 0)的一條虛擬鏈路。

  本例中,在RTA和RTB之間建立一條虛連接,以使RTB連接到骨干區域。

  問題:

  1. 區域間傳遞的是否為鏈路狀態信息?

  2. 如何避免區域間環路的產生?

  3. 如何確定虛連接的對端IP地址?

  4. 區域間路由匯聚功能在什么路由器上配置?

  答:

  1. 不是,區域間傳遞的是路由信息,不是詳細的鏈路狀態信息。

  2. 只允許在骨干區域和非骨干區域之間發布路由信息,不允許在非骨干區域之間直接發布路由信息。

  3. 通過計算對端路由器的最短路徑樹找到對端路由器在虛連接上的IP地址。

  4. 在區域邊界路由器(ABR)上配置

  相關閱讀:路由器安全特性關鍵點

  由于路由器是網絡中比較關鍵的設備,針對網絡存在的各種安全隱患,路由器必須具有如下的安全特性:

  (1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對于路由器來說,可靠性主要體現在接口故障和網絡流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主接口出現故障時,備份接口自動投入工作,保證網絡的正常運行。當網絡流量增大時,備份接口又可承當負載分擔的任務。

  (2)身份認證路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。

  (3)訪問控制對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。

  (4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉換,可以做到隱藏網內地址,只以公共地址的方式訪問外部網絡。除了由內部網絡首先發起的連接,網外用戶不能通過地址轉換直接訪問網內資源。

  (5)數據加密

  為了避免因為數據竊聽而造成的信息泄漏,有必要對所傳輸的信息進行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發送的報文進行加密,即使在Internet上進行傳輸,也能保證數據的私有性、完整性以及報文內容的真實性。

  (6)攻擊探測和防范

  路由器作為一個內部網絡對外的接口設備,是攻擊者進入內部網絡的第一個目標。如果路由器不提供攻擊檢測和防范,則也是攻擊者進入內部網絡的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。

  (7)安全管理

  內部網絡與外部網絡之間的每一個數據報文都會通過路由器,在路由器上進行報文的審計可以提供網絡運行的必要信息,有助于分析網絡的運行情況。


OSPF區域間路由技術教程相關文章:

1.詳解OSPF路由器完全鄰接關系的建立過程

2.如何設置全網管網件路由交換機動態路由多區域OSPF

3.h3c路由器命令大全

4.如何配置華為OSPF多區域認證

5.思科OSPF功能介紹及配置

4048741 主站蜘蛛池模板: 色欲av久久一区二区三区久| 国产一区二区三区在线观看免费| 亚洲欧美电影在线一区二区| 人妻中出无码中字在线| 国产视频一区二区三区视频| 一区二区三区四区五区自拍| 国产精品自在线拍国产手青青机版| 国产精品中文字幕一二三| 久久96热在精品国产高清| 亚洲国产成人久久综合三区| 亚洲精品一区二区三区片| 无码伊人久久大杳蕉中文无码| www成人国产高清内射| 东京一本一道一二三区| 91九色国产成人久久精品| 在线国产毛片| 视频二区国产精品职场同事 | 亚洲精品入口一区二区乱| 国产在线乱子伦一区二区| 国产成人精品97| 国产精品自在自线免费观看| 亚洲69视频| 精品一区二区三区在线成人| 中文字幕日韩人妻一区| 在线涩涩免费观看国产精品| 视频一区二区三区高清在线| 国产精品色哟哟成人av| av无码小缝喷白浆在线观看| 日本一卡2卡3卡四卡精品网站| 亚洲 欧美 唯美 国产 伦 综合| 久久99精品久久久久久青青| 国产人成亚洲第一网站在线播放| 亚洲午夜理论无码电影| 成人看的污污超级黄网站免费| 成人国产精品一区二区网站公司| 国产日韩一区二区在线| 亚洲黄日本午夜一区二区| 国产蜜臀精品一区二区三区| 精品国产精品国产偷麻豆| 欧美高清freexxxx性| 亚洲精品久荜中文字幕|