noteId: WEB29804f96eef5da675f924723ff1df414 · 原始路径:/ALL/网络 - C模块/1-韩国专家拓扑/3-OSPF.note · 图片:2 · 附件待处理:0
5. 区域汇总 (Area 1):将 Area 1 配置为特殊区域,并实现路由汇总。
router ospf 1
area 1 stub no-summary
area 1 range 192.168.4.0 255.255.252.0
6. 区域认证 (Area 2):在 Area 2 启用区域认证,以保证路由信息的完整性与可靠性。
key chain KEY
key 1
key-string Skills39
cryptographic-algorithm md5
router ospf 1
area 2 authentication
int g0/1
ip ospf authentication key-chain KEY
7. 修改 Cost 值:当 R6 和 R8 的 Loopback 地址发布到 Area 0 时,将其 Cost 值修改为 50。
# R6、8:
int lo 0
ip ospf cost 49
8. 路由过滤 (R3):192.168.5.0/24 与 192.168.7.0/24 网络仅限发布至 R3, R5, R7(在 R3 进行过滤)。
ip prefix-list OSPF1 seq 5 deny 192.168.7.0/24
ip prefix-list OSPF1 seq 10 deny 192.168.5.0/24
ip prefix-list OSPF1 seq 15 permit 0.0.0.0/0 le 32
router ospf 1
area 1 filter-list prefix OSPF1 out
9. 路由过滤 (R4):192.168.6.0/24 与 192.168.8.0/24 网络仅限发布至 R4, R6, R8(在 R4 进行过滤)。
ip prefix-list OSPF1 seq 5 deny 192.168.6.0/24
ip prefix-list OSPF1 seq 10 deny 192.168.8.0/24
ip prefix-list OSPF1 seq 15 permit 0.0.0.0/0 le 32
router ospf 1
area 2 filter-list prefix OSPF1 out
10. TTL 安全设置:为防止来自非直连邻居的伪造 OSPF 报文,请配置 TTL Security。
router ospf 1
ttl-security all-interfaces hops 254 //只接受TTL为254的邻居(也就是直连邻居)
11. 邻居限制:参考拓扑图,将 R3 和 R4 允许建立的邻居关系限制在最小数量。
router ospf 1
passive-interface default
no passive-interface GigabitEthernet0/0
no passive-interface GigabitEthernet0/1
no passive-interface GigabitEthernet0/2
no passive-interface GigabitEthernet0/3