(最佳实践案例OSPF配置细节.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(最佳实践案例OSPF配置细节

最佳实践案例之OSPF配置细节杭州华三通信技术有限公司修订记录修改记录日期修改人摘要V1.02010-12-10张建琼完成初稿文档说明OSPF是最常用的IGP协议,本文针对一种常见的组网,给出了ospf规划,配置的一些建议,能够提高网络的安全性,稳定性与可靠性。OSPF拓扑举例 OSPF最佳实践OSPF最佳实践配置的目的并不是提供最优的OSPF规划方案,而是结合S12500交换机的特点以及OSPF协议的实现,为提高OSPF网络在实际运行中的安全性、稳定性与可靠性所给出的配置建议。所涉及特性主要包括如下几点:Router-id配置:必须手工配置OSPF进程的router-id;配置命令:ospf [ process-id | router-id router-id | vpn-instance instance-name ]process-id:OSPF进程号,取值范围为1~65535,缺省值为1。router-id:OSPF进程使用的Router ID,点分十进制形式。instance-name:OSPF进程绑定的VPN实例名称,为1~31个字符的字符串。带宽参考值(bandwidth-reference):如果没有显式配置链路的开销值,OSPF将根据链路带宽来计算开销;(开销=带宽参考值/带宽,当计算出来的开销值大于65535时,开销取最大值65535)。在整个OSPF域内需要统一配置参考值,建议配置带宽参考值为OSPF网络中最大物理接口带宽的10倍。例如:域内最大物理接口带宽为10G,则域内设备统一配置带宽参考值为100000;配置命令:在OSPF视图下配置:bandwidth-reference valuevalue:计算链路开销时所依据的带宽参考值,取值范围为1~2147483648,单位为Mbps。手工配置VLAN接口开销:考虑设备缺省设置VLAN接口带宽是固定的100M,所以需要手工配置各个VLAN接口的cost,10G互联的VLAN接口cost设置为10;GE互联的VLAN接口cost配置为100;如果是聚合链路互联,则配置cost为参考带宽值/聚合链路总带宽,比如两条10G链路聚合,则配置该VLAN接口cost为5; 配置命令:在vlan接口视图下配置:ospf cost value配置OSPF md5验证;建议配置OSPF区域验证,避免非法设备连接到网络引起的安全隐患,验证的密码建议配置为密文方式,密码长度不小于6个字符;配置命令:在OSPF区域视图下配置md5的区域验证模式:authentication-mode md5 在OSPF接口视图下配置认证口令:ospf authentication-mode { md5 | hmac-md5 } key-id [ plain | cipher ] password在指定网段的接口上使能OSPF使用”network ip-address ”的方式配置区域所包含的网段,并在指定网段的接口上使能OSPF,使用反掩码的方式可以避免根据接口掩码计算反掩码过程出现的错误;配置命令:OSPF 区域视图下配置:network ip-address ip-address为接口IP地址配置接口网络类型为P2P类型只有一个邻居的接口OSPF网络类型改成P2P类型,简化OSPF运行机制,提高ospf收敛速度;配置命令:在接口视图下配置:ospf network-type p2p 配置禁止接口收发OSPF报文将接入VLAN接口配置成silent-interface提高路由协议安全性;配置命令:OSPF视图下配置:silent-interface interface-type interface-number 在ABR上配置路由聚合;在ABR上建议配置聚合以减少相关区域的路由条目,配置聚合路由时,建议手工指定聚合路由的cost值,以防止聚合路由中的明细路由cost变化对聚合路由cost产生影响,导致不必要的路由计算:在ospf区域视图下配置:abr-summary ip-address { mask | mask-length } [ advertise | not-advertise ] [ cost cost ]在ASBR配置路由聚合;在ASBR上建议配置聚合以减少相关区域的路由条目,配置聚合路由时,应手工指定聚合路由的cost值,以防止聚合路由中的明细路由cost变化对聚合路由cost产生影响,导致不必要的路由计算:在OSPF视图下配置:asbr-summary ip-address { mask | mask-length } [ tag tag | not-advertise | cost cost ]ASBR上import外部路由时,根据实际需要配置路由策略控制路由信息(可选

文档评论(0)

hhg35bbb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档