OSPFv3.note

noteId: WEB202b8379553a1b72883857d7af8cd4bf · 原始路径:/ALL/网络 - C模块/IPv6 配置合集(DHCP、VPN)/IPv6 动态路由 合集/OSPFv3.note · 图片:2 · 附件待处理:0

 
·(注意):OSPFv3如果需要在IPv4网络上建立IPv4邻居,必须要使用 IPv6 link-local 地址,在邻居接口上配置 ipv6 enable即可
 
 
有两种配置方式:
ipv6 router ospf 1
router ospfv3 1    
两个命令都一样,都能配置ospfv3
 
一、配置 ipv6 router ospf(IPv6):
 
拓扑:(预配置了DMVPN,使用DMVPN建立 OSPFv3)
 
 
1、配置 OSPFv3:
 
注意,两个中心是一定需要成为 DR和BDR的,因此要在其它分支上将其优先级设置为0,让其直接成为DROTHER,不让其影响DR和BDR
# IR1:
ipv6 router ospf 1
 router-id 1.1.1.1
# 进入接口通告:
int tunn 0
 ipv6 ospf 1 area 0
 ipv6 ospf network broadcast    //设置网络类型为广播网络(因为使用的是DMVPN的Tunnel建立邻居)
 ipv6 ospf priority 1
 
# IR2:
ipv6 router ospf 1
 router-id 1.1.1.2
int tunn 0
  ipv6 ospf 1 area 0
  ipv6 ospf network broadcast
  ipv6 ospf priority 2
  
# BR1:
ipv6 router ospf 1
 router-id 1.1.1.3
int tunn 0
 ipv6 ospf 1 area 0
 ipv6 ospf network broadcast
 ipv6 ospf priority 0
 
# BR2:
ipv6 router ospf 1
 router-id 1.1.1.4
int tunn 0
 ipv6 ospf 1 area 0
 ipv6 ospf network broadcast
 ipv6 ospf priority 0
 
 
2、OSPFv3 重分发静态路由:
# ACL 匹配静态:
ipv6 access-list IPv6

 sequence 10 permit ipv6 2025:6400::/96 any
 
# route-map 关联ACL:
route-map IPv6 permit 10 

 match ipv6 address IPv6
 
# OSPFv3 中重分发静态:
ipv6 router ospf 1
 redistribute static route-map IPv6
 
 
二、配置ospfv3(IPv4):
ospfv3的IPv4需要建立使用 ipv6 的link local地址来建立
 
router ospfv3 1
 router-id 11.11.11.11    //需要配置router-id 否则无法建立邻居
 address-family ipv4 unicast
 
# 进入需要建立的接口:
int g0/0
 ospfv3 1 ipv4 area 0
 
 
三、配置ospfv3(IPv6):
 
router ospfv3 1
 router-id 11.11.11.11    //需要配置router-id 否则无法建立邻居
 address-family ipv6 unicast
 
# 进入需要建立的接口:
int g0/0
 ospfv3 1 ipv6 area 0
 
 
 
四、ASA 配置 ospfv3:
ipv6 router ospf 1
 router-id 1.1.1.1
 address-family ipv6 unicast
 
int g0/0
 ipv6 ospf 1 area 0
 
 
 
五、OSPFv3 配置 spi sha1 (ipsec)加密:
 
两端 spi 要一致
# 先启动路由进程:
router ospfv3 1
 add ipv6
 
# 配置 接口ipsec:
int g0/0
 ipv6 ospf authentication ipsec spi 500 sha1 1234567890123456789012345678901234567890
 
# 对端邻居配置ipsec:
ipv6 ospf authentication ipsec spi 500 sha1 1234567890123456789012345678901234567890
后面这一串不能写字符串,只能写sha1加密值(16进制)(a~9、A~F、a~f),并且长度必须是40个字符
 
spi [num]    //定义认证编号,两端需要相同