设为首页 收藏本站
查看: 2392|回复: 1

[经验分享] OSPF NSSA FA 路由过滤 深度解析

[复制链接]

尚未签到

发表于 2016-3-7 08:40:44 | 显示全部楼层 |阅读模式
  • FA不存在 NSSA相关FA,nssa无关FA。  可以解释为去往引入路由的下一跳选择为域内域间的网段中最近的一个路由器IP。


   不能理解请看下面:
   1.1此图不存在NSSA区域,存在一个广播网段,此图来源锐捷PPT,这种情况下选择了没运行OSPF 的R3上的地址
    wKioL1bcDROw2v1fAAA2JdT3naM809.jpg
  1.2此图存在NSSA区域,不存在广播网段,此图来源锐捷PPT,这种清下下选择了,ASBR的IP地址。记得是选环回口,没有就选最先up的接口。有错请指正
    wKioL1bcDgrC5ItHAAAtipF4r4s846.jpg
  1.3既有NSSA又有广播网段.如下图,当router7把 ip route-s 11.1.1.0 255.255.255.0  192.168.1.9 引入进OSPF。 那么这个FA地址是按照第一种情况填写AR的1.9呢?还是按照第二种情况填写NSSA区域ASBR R7上的地址呢?

   wKioL1bcEprzyM-5AABChKNiOxs293.jpg
  解答:FA地址是192.168.1.9。


  那么有个几个疑问,
  问:
  既然NSSA区域存在的情况下可以为ASBR的下一跳地址,不存在也可以为ASBR的下一跳地址,那么两种情况直接都填ASBR的下一跳地址不就行了?为什么搞这么复杂?
  解答:本文第一句就说了,选择域内或者域间存在网段中的最近的路由器的IP。可以把1.2图中的ASBR链接外部路由器的接口network进ospf域内,那么FA就是这个接口的地址。
问:为什么一定是域内域间存在的?
解答:FA本身就是用于转发到达外部网络的地址,如果用一个外部路由来迭代查找FA并进行路由计算,那么很可能会导致路由问题。
  如图(以下取自H3C网络大爬虫OSPF专题):
    wKioL1bcFjzRy60iAAB0qv8yfs4140.jpg
      先不考虑所有红色的拓扑部分。正常情况下ASBR-1从RouterA获得了外部路由1.1.1.1/32并且将FA填写为2.2.2.2。在ABR处,实施了路由聚合策略,区域1的所有2网段路由被汇总了。RouterC是一个骨干区域内的路由器,它会获得3类汇总的LSA2.2.0.0/16和5类LSA1.1.1.1/32并且计算出正确的路由,下一跳都会指向ABR。这个时候跟第一个例子基本上是完全相同的。
当考虑到红色的拓扑部分时,就有了一些变化。在OSPF区域外部RouterA和RouterD之间运行IGP并且将2.2.2.0/24传递给RouterD,然后ASBR-2做路由引入,将2.2.2.0/24这样一个5类的LSA泛洪进骨干区域。这个时候骨干区域内的路由器RouterC的LSA会包括这样3条:
Ase: 1.1.1.1/32 FA=2.2.2.2
Ase: 2.2.2.0/24 Adv router=ASBR-2
Snet:2.2.0.0/16 Adv router=ABR
如果按照更精确的外部路由来迭代FA,那么路由计算的结果就是1.1.1.1/32的下一跳指向ASBR-2,接着ASBR-2会将数据报文送到RouterD,而RouterD可能没有到达1.1.1.1/32的路由,于是出现问题。
可见对于迭代FA的路由进行限制是必要的。

  1.4.1这里提几个问题。
  问:都知道OSPF引入外部路由时,由于5类LSA是在OSPF域内传播是不变的,收到这一条路由的路由器看到的下一跳是外部的,并不知道迭代到内部的哪一个路由器,所以ABR需要用4类LSA声明,去往ASBR走我这个ABR。那么NSSA区域引入外部路由,ABR会生成4类LSA么?为什么?





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-187310-1-1.html 上篇帖子: 单臂路由技术实现跨VLAN全网互通 下篇帖子: ospf接口重传包不断提示
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表