3-OSPF.note

noteId: WEB29804f96eef5da675f924723ff1df414 · 原始路径:/ALL/网络 - C模块/1-韩国专家拓扑/3-OSPF.note · 图片:2 · 附件待处理:0

 
 
 
 
 
5. 区域汇总 (Area 1):将 Area 1 配置为特殊区域,并实现路由汇总。
router ospf 1
 area 1 stub no-summary
 area 1 range 192.168.4.0 255.255.252.0
 
6. 区域认证 (Area 2):在 Area 2 启用区域认证,以保证路由信息的完整性与可靠性。
key chain KEY
 key 1
  key-string Skills39
  cryptographic-algorithm md5
  
router ospf 1
 area 2 authentication
 
int g0/1
 ip ospf authentication key-chain KEY
 
7. 修改 Cost 值:当 R6 和 R8 的 Loopback 地址发布到 Area 0 时,将其 Cost 值修改为 50。
# R6、8:
int lo 0
 ip ospf cost 49
 
8. 路由过滤 (R3):192.168.5.0/24 与 192.168.7.0/24 网络仅限发布至 R3, R5, R7(在 R3 进行过滤)。
ip prefix-list OSPF1 seq 5 deny 192.168.7.0/24
ip prefix-list OSPF1 seq 10 deny 192.168.5.0/24
ip prefix-list OSPF1 seq 15 permit 0.0.0.0/0 le 32
router ospf 1
 area 1 filter-list prefix OSPF1 out
 
9. 路由过滤 (R4):192.168.6.0/24 与 192.168.8.0/24 网络仅限发布至 R4, R6, R8(在 R4 进行过滤)。
ip prefix-list OSPF1 seq 5 deny 192.168.6.0/24
ip prefix-list OSPF1 seq 10 deny 192.168.8.0/24
ip prefix-list OSPF1 seq 15 permit 0.0.0.0/0 le 32
router ospf 1
 area 2 filter-list prefix OSPF1 out
 
10. TTL 安全设置:为防止来自非直连邻居的伪造 OSPF 报文,请配置 TTL Security。
router ospf 1
 ttl-security all-interfaces hops 254    //只接受TTL为254的邻居(也就是直连邻居)
 
11. 邻居限制:参考拓扑图,将 R3 和 R4 允许建立的邻居关系限制在最小数量。
router ospf 1
 passive-interface default
 no passive-interface GigabitEthernet0/0
 no passive-interface GigabitEthernet0/1
 no passive-interface GigabitEthernet0/2
 no passive-interface GigabitEthernet0/3