OSPF特殊区域及其他特性
OSPF通过划分区域可以减小区域内LSDB的规模,对于非骨干区域的低端路由器来说无法承受,通过特殊区域进一步减少LSA数量和路由表规模
一、Stub和Totally Stub
OSPF区域分为两种类型
Transit Area :出了承载本区域发起的流量和访问本区域的流量,还承载了源IP和目的IP都不属于本区域的流量——穿越型流量
Stub Area :只承载本区域发起的流量和访问本区域的流量
Stub区域
Stub区域的ABR不向Stub区域内传播它接受到的AS外部路由,Stub区域中的路由器LSDB、路由表规模都会大大减小
为保证Stub区域能够到达AS外部,Stub区域的ABR将生成一条缺省路由(3类LSA)
配置Stub区域时需要注意:
骨干区域不能配置为Stub
Stub区域中的所有路由器都必须将该区域配置为Stub
Stub区域内不能引入也不接收AS外部路由
虚连接不能穿越Stub
| 普通区域 | Stub区域 |
|---|---|
| 1、2类LSA | 1、2类LSA |
| 3类LSA | 3类LSA |
| 4类LSA | *3类LSA(ABR通告的缺省路由) |
| 5类LSA |
Stub区域路由表以及3类LSA
ABR不会将5类LSA和4类LSA注入Stub区域
将向Stub区域发送描述缺省路由的3类LSA,Stub区域的路由器虽然不知道到达AS外部的具体路由,但是可以通过该默认路由到达AS外部
Totally Stub区域
既不允许AS外部路由在本区域传播,也不允许区域间路由在本区域传播
路由器通过本区域ABR下发的缺省路由(3)到达其他区域以及AS外部
与Stub区域配置区别在于其后方要加 no-summary关键字
| 普通区域 | Totally Stub区域 |
|---|---|
| 1、2类LSA | 1、2类LSA |
| 3类LSA | |
| 4类LSA | *3类LSA(ABR通告的缺省路由) |
| 5类LSA |
Totally Stub区域访问其他区域及AS外部是通过默认路由实现的
AS外部、其他OSPF区域的拓扑及路由变化不会导致Totally Stub区域内的路由器进行路由重计算,减少设备性能浪费
Stub和Totally Stub区域解决了末端区域维护过大LSDB带来的问题,但对于某些特定的场景,并不是最佳解决方案
NSSA和Totally NSSA区域
OSPF规定Stub区域是不能引入外部路由的,这样可以避免大量外部路由引入造成设备资源消耗。
对于既需要引入外部路由又避免外部路由带来的资源消耗的场景,Stub和Totally Stub都不能满足需求了
NSSA区域能够引入外部路由,同时又不会学习来自OSPF网络其他区域引入的外部路由
Totally NSSA与NSSA区域的配置区别在于前者在ABR上需要追加no-summary关键字
NSSA区域能引入外部路由的同时不学习其他区域引入的外部路由
7类LSA是为了支持NSSA区域新增的一种LSA类型,用于描述NSSA区域引入的外部路由信息。NSSA区域的ASBR将外部路由引入该区域后使用7类路由描述
7类LSA的扩散仅限于始发NSSA区域,不会被注入到普通区域
NSSA区域的ABR会将7类LSA转化成5类LSA,并将该LSA注入到骨干区域,从而在整个OSPF泛洪
NSSA区域的ABR会阻挡其他区域引入的外部路由引入本区域,即NSSA区域不会存在4类及5类LSA,为了让NSSA区域内的路由能够通过骨干区域到达AS外部,NSSA区域的ABR会自动向该区域注入一条缺省路由,采用7类LSA描述
NSSA和Totally NSSA区域的LSDB


LSA回顾

路由器对LSA处理原则
OSPF通过交互LSA实现链路状态数据库同步
如果收到的LSA本地没有,则更新LSDB,泛洪该LSA
如果有,但收到的是更新后的LSA,则更新LSDB并泛洪该LSA
如果收到的和LSDB中相同,忽略该LSA终止泛洪
收到的损坏,则不接受
区域间路由汇总和外部路由汇总
路由汇总又称为路由聚合,即是将一组前缀相同的路由汇聚成一条路由,从而达到减小路由表规模以及优化设备资源利用率的目的,我们把汇聚之前的称为精确路由或明细路由,汇聚之后的称为汇总路由或聚合路由
OSPF汇总路由的类型:
在ABR执行的路由汇总:对区域间的路由执行路由汇总
在ASBR执行的路由汇总:对引入的外部路由执行的路由汇总
在ASBR配置路由汇总后,ASBR对自己所引入的外部路由进行汇总
NSSA区域的ASBR也可以对引入NSSA区域的外部路由进行汇总
在NSSA区域中,ABR执行7类LSA转化成5类LSA动作,此时它也是ASBR,若配置路由汇总,则对由7类LSA转化成的5类LSA进行汇总

OSPF协议特性
Slient-Interface:增强OSPF组网适应能力,减少系统资源消耗
1、不会接受和发送OSPF报文
2、直连路由扔可以发布出去

OSPF报文认证
OSPF支持报文认证,只有通过认证的OSPF报文才能被接收
路由器支持两种OSPF报文认证方式,当两种认证都存在时,优先使用接口认证
区域认证:一个OSPF区域中所有路由器在区域下的认证模式和口令必须一致
接口认证:相邻路由器直连接口下的认证模式和口令必须一致

更新: 2025-03-13 10:33:45
原文: https://www.yuque.com/yuhui.net/network/hxffs5zbd0g6b9fb

评论(0)
暂无评论