OSPF被动接口配置-新版(14)

 

目录

整体拓扑

操作步骤

1.基本配置

1.1 配置R1的IP

1.2 配置R2的IP

1.4 配置R4的IP

1.5 配置R5的IP

1.6 配置PC-1的IP地址

1.7 配置PC-2的IP地址

1.8 配置PC-3的IP地址

1.9 配置PC-4的IP地址

1.10 检测R1与PC3连通性

1.11 检测R2与PC4连通性

1.12 检测R4与PC1连通性

1.13 检测R5与PC2连通性

2. 搭建OSPF网络

2.1 配置R1基本OSPF命令

2.2 配置R2基本OSPF命令

2.3 配置R3基本OSPF命令

2.4 配置R4基本OSPF命令

2.5 配置R5基本OSPF命令

2.6 测试PC-3与PC-4间的连通性

2.7 在PC-1接口抓包

3.配置被动接口

3.1 配置R4被动接口

3.2 再次在PC-1接口抓包

3.3 配置多个被动接口

3.3.1第一种方法

3.3.2第二种方法

3.4 配置R1被动接口

3.5 配置R2被动接口

3.6配置R5被动接口

4.验证被动接口

4.1 配置R5被动接口

4.2 查看R5的OSPF邻居

4.3 查看R5的OSPF路由条目

4.4 查看R1路由

4.5 测试PC-1与PC-4的连通性

5.保存数据

5.2保存R2数据

5.3保存R3数据

5.4保存R4数据

5.5保存R5数据


整体拓扑

操作步骤

1.基本配置

根据实验编址表进行相应的基本配置。

1.1 配置R1的IP

根据实验编址表配置路由器R1的接口IP地址,掩码长度为24
<Huawei>system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]ip address 10.0.3.254 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface GigabitEthernet0/0/1
[R1-GigabitEthernet0/0/1]ip address 10.0.13.1 24
[R1-GigabitEthernet0/0/1]quit

​​​​​​​system-view
sysname R1
interface GigabitEthernet0/0/0
ip address 10.0.3.254 24
quit
interface GigabitEthernet0/0/1
ip address 10.0.13.1 24
quit

1.2 配置R2的IP

根据实验编址表配置路由器R2的接口IP地址,掩码长度为24
<Huawei>system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]ip address 10.0.23.2 24
[R2-GigabitEthernet0/0/0]quit
[R2]interface GigabitEthernet0/0/1
[R2-GigabitEthernet0/0/1]ip address 10.0.4.254 24
[R2-GigabitEthernet0/0/1]quit

system-view
sysname R2
interface GigabitEthernet0/0/0
ip address 10.0.23.2 24
quit
interface GigabitEthernet0/0/1
ip address 10.0.4.254 24
quit

1.3 配置R3的IP

根据实验编址表配置路由器R3的接口IP地址,掩码长度为24
<Huawei>system-view
[Huawei]sysname R3
[R3]interface GigabitEthernet0/0/0
[R3-GigabitEthernet0/0/0]ip address 10.0.13.3 24
[R3-GigabitEthernet0/0/0]quit
[R3]interface GigabitEthernet0/0/1
[R3-GigabitEthernet0/0/1]ip address 10.0.23.3 24
[R3-GigabitEthernet0/0/1]quit
[R3]interface GigabitEthernet0/0/2
[R3-GigabitEthernet0/0/2]ip address 10.0.30.3 24
[R3-GigabitEthernet0/0/2]quit

system-view
sysname R3
interface GigabitEthernet0/0/0
ip address 10.0.13.3 24
quit
interface GigabitEthernet0/0/1
ip address 10.0.23.3 24
quit
interface GigabitEthernet0/0/2
ip address 10.0.30.3 24
quit

1.4 配置R4的IP

根据实验编址表配置路由器R4的接口IP地址,掩码长度为24
<Huawei>system-view
[Huawei]sysname R4
[R4]interface GigabitEthernet0/0/0
[R4-GigabitEthernet0/0/0]ip address 10.0.30.4 24
[R4-GigabitEthernet0/0/0]quit
[R4]interface GigabitEthernet0/0/1
[R4-GigabitEthernet0/0/1]ip address 10.0.1.254 24
[R4-GigabitEthernet0/0/1]quit

​​​​​​​system-view
sysname R4
interface GigabitEthernet0/0/0
ip address 10.0.30.4 24
quit
interface GigabitEthernet0/0/1
ip address 10.0.1.254 24
quit

1.5 配置R5的IP

根据实验编址表配置路由器R5的接口IP地址,掩码长度为24
<Huawei>system-view
[Huawei]sysname R5
[R5]interface GigabitEthernet0/0/0
[R5-GigabitEthernet0/0/0]ip address 10.0.30.5 24
[R5-GigabitEthernet0/0/0]quit
[R5]interface GigabitEthernet0/0/1
[R5-GigabitEthernet0/0/1]ip address 10.0.2.254 24
[R5-GigabitEthernet0/0/1]quit

system-view
sysname R5
interface GigabitEthernet0/0/0
ip address 10.0.30.5 24
quit
interface GigabitEthernet0/0/1
ip address 10.0.2.254 24
quit

1.6 配置PC-1IP地址

双点击PC图标,即可出现配置界面,配置完成后点击应用。
根据实验编制表配置PC-1IP地址为:10.0.1.1,对应的子网掩码为255.255.255.0,默认网关为10.0.1.254。

1.7 配置PC-2IP地址

双点击PC图标,即可出现配置界面,配置完成后点击应用。
根据实验编制表配置PC-2IP地址为:10.0.2.1,对应的子网掩码为255.255.255.0,默认网关为10.0.2.254。

1.8 配置PC-3IP地址

双点击PC图标,即可出现配置界面,配置完成后点击应用。
根据实验编制表配置PC-3IP地址为:10.0.3.1,对应的子网掩码为255.255.255.0,默认网关为10.0.3.254。

1.9 配置PC-4IP地址

双点击PC图标,即可出现配置界面,配置完成后点击应用。
根据实验编制表配置PC-4IP地址为:10.0.4.1,对应的子网掩码为255.255.255.0,默认网关为10.0.4.254。

1.10 检测R1PC3连通性

使用ping命令检测R1PC3直连链路的连通性。
<R1>ping 10.0.3.1
测试完成,通信正常。

ping 10.0.3.1

1.11 检测R2PC4连通性

使用ping命令检测R2PC4直连链路的连通性。
<R2>ping 10.0.4.1
测试完成,通信正常。

ping 10.0.4.1

1.12 检测R4PC1连通性

使用ping命令检测R3PC1直连链路的连通性。
<R4>ping 10.0.1.1
测试完成,通信正常。

ping 10.0.1.1

1.13 检测R5PC2连通性

使用ping命令检测R5PC2直连链路的连通性。
<R5>ping 10.0.2.1
测试完成,通信正常。

ping 10.0.2.1

2. 搭建OSPF网络

2.1 配置R1基本OSPF命令

在R1上配置基本的OSPF,所有路由器的接口都运行在区域0内。
<R1>system-view
[R1]ospf 1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 10.0.13.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 10.0.3.0 0.0.0.255

​​​​​​​system-view
ospf 1
area 0
network 10.0.13.0 0.0.0.255
network 10.0.3.0 0.0.0.255

2.2 配置R2基本OSPF命令

在R2上配置基本的OSPF,所有路由器的接口都运行在区域0内。
<R2>system-view
[R2]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 10.0.4.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 10.0.23.0 0.0.0.255

system-view
ospf 1
area 0
network 10.0.4.0 0.0.0.255
network 10.0.23.0 0.0.0.255

2.3 配置R3基本OSPF命令

在R3上配置基本的OSPF,所有路由器的接口都运行在区域0内。
<R3>system-view
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 10.0.13.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 10.0.23.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 10.0.30.0 0.0.0.255

​​​​​​​system-view
ospf 1
area 0
network 10.0.13.0 0.0.0.255
network 10.0.23.0 0.0.0.255
network 10.0.30.0 0.0.0.255

2.4 配置R4基本OSPF命令

在R4上配置基本的OSPF,所有路由器的接口都运行在区域0内。
<R4>system-view
[R4]ospf 1
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 10.0.30.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 10.0.1.0 0.0.0.255

​​​​​​​system-view
ospf 1
area 0
network 10.0.30.0 0.0.0.255
network 10.0.1.0 0.0.0.255

2.5 配置R5基本OSPF命令

在R5上配置基本的OSPF,所有路由器的接口都运行在区域0内。
<R5>system-view
[R5]ospf 1
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 10.0.30.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]network 10.0.2.0 0.0.0.255

​​​​​​​system-view
ospf 1
area 0
network 10.0.30.0 0.0.0.255
network 10.0.2.0 0.0.0.255

2.6 测试PC-3PC-4间的连通性

配置完成之后,在PC3上测试到PC4的连通性。
PC3>ping 10.0.4.1
可以观察到,通信正常建立。

​​​​​​​ping 10.0.4.1

2.7 在PC-1接口抓包

在PC-1的接口E 0/0/1上抓包。
发现该PC所在部门的网关路由器R4在不停的向这条线路发出OSPFHello报文尝试发现邻居,而对于PC而言,该报文是毫无用处的,同时也是不安全的,在OSPFHello报文中含有很多OSPF网络的重要信息,如果被恶意截取,容易出现安全隐患。

3.配置被动接口

现在网络管理员通过配置被动接口来优化连接终端的网络,使终端不再收到任何OSPF报文。

3.1 配置R4被动接口

在R4OSPF进程中,使用命令silent-interface禁止接口接收和发送OSPF报文。
[R4]ospf 1
[R4-ospf-1]silent-interface GigabitEthernet 0/0/1

​​​​​​​ospf 1
silent-interface GigabitEthernet 0/0/1

3.2 再次在PC-1接口抓包

配置完成后,再次观察抓包结果。
发现OSPF的报文在47时刻之后已经不再周期性发送任何OSPFHello报文。

3.3 配置多个被动接口

如果R4上有多个接口需要设置为被动接口,只有GE 0/0/1接口保持活动状态,可以通过以下命令简化配置。
两种方法都可以实现对GE 0/0/1接口进行被动接口的操作,区别在于第一种方法只是单独对某一个接口进行被动操作。而第二种是在对所有接口配置为被动接口后,再排除不需要配置为被动接口的接口。

3.3.1第一种方法

[R4]ospf 1
[R4-ospf-1]silent-interface all
[R4-ospf-1]undo silent-interface GigabitEthernet 0/0/1

​​​​​​​ospf 1
silent-interface all
undo silent-interface GigabitEthernet 0/0/1
3.3.2第二种方法

[R4]ospf 1
[R4-ospf-1]undo silent-interface all
[R4-ospf-1]silent-interface GigabitEthernet 0/0/1

ospf 1
undo silent-interface all
silent-interface GigabitEthernet 0/0/1

3.4 配置R1被动接口

在R1上进行被动接口相关配置。使得所有部门的终端都不再收到无关的OSPF报文。
[R1]ospf 1
[R1-ospf-1]silent-interface GigabitEthernet 0/0/0

​​​​​​​ospf 1
silent-interface GigabitEthernet 0/0/0

3.5 配置R2被动接口

在R1上进行被动接口相关配置。使得所有部门的终端都不再收到无关的OSPF报文。
[R2]ospf 1
[R2-ospf-1]silent-interface GigabitEthernet 0/0/1

​​​​​​​ospf 1
silent-interface GigabitEthernet 0/0/1

3.6配置R5被动接口

在R5上进行被动接口相关配置。使得所有部门的终端都不再收到无关的OSPF报文。
[R5]ospf 1
[R5-ospf-1]silent-interface GigabitEthernet 0/0/1

​​​​​​​ospf 1
silent-interface GigabitEthernet 0/0/1

4.验证被动接口

配置被动接口,该接口会禁止接收和发送OSPF报文,故假使在两台路由器间OSPF链路的接口上也做该配置,会导致OSPF邻居的无法建立。

4.1 配置R5被动接口

以R5为例,将其GE 0/0/0接口配置为被动接口。
[R5]ospf 1
[R5-ospf-1]silent-interface GigabitEthernet 0/0/0

​​​​​​​ospf 1
silent-interface GigabitEthernet 0/0/0

4.2 查看R5OSPF邻居

配置完成后,查看R5OSPF邻居关系状态。
<R5>display ospf peer
OSPF Process 1 with Router-ID 10.0.30.5

可以观察到,此时R5OSPF邻居全部消失。

​​​​​​​return
display ospf peer

4.3 查看R5OSPF路由条目

查看R5上的OSPF路由条目。
<R5>display ip routing-table protocol ospf

可以观察到,所有的OSPF 路由条目都丢失。即验证了配置了被动接口后,OSPF报文不再转发,包括建立邻居和维护邻居的Hello报文。
在上一步骤中,R4GE 0/0/1接口已经被配置了被动接口,那么配置该被动接口上的相关网段的路由信息能否正常被其他邻居路由器收到?

display ip routing-table protocol ospf

4.4 查看R1路由

在R1上查看R4被动接口GE 0/0/1上所连网段的路由条目 10.0.1.0/24
<R1>display ip routing-table 10.0.1.1
可以观察到,此时其他邻居路由器仍然可以收到该网段的路由条目。
被动接口特性为只是不再收发任何OSPF协议报文,但是被动接口所在网段的直连路由条目如果已经在OSPF中通告,那么也会被其他的OSPF邻居路由器接收到。

display ip routing-table 10.0.1.1

4.5 测试PC-1PC-4的连通性

在PC-1上,测试与PC-4之间的连通性。
PC>ping 10.0.4.1
可以观察到,通信正常,完全不受影响。

ping 10.0.4.1

5.保存数据

5.1保存R1数据

在R1上保存数据。
<R1>save

save

5.2保存R2数据

在R2上保存数据。
<R2>save

save

5.3保存R3数据

在R3上保存数据。
<R3>save

save

5.4保存R4数据

在R4上保存数据。
<R4>save

save

5.5保存R5数据

在R5上保存数据。
<R5>save

save

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/2660657.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

unity学习笔记----游戏练习02

一、阳光值的展示和消耗 1.创建一个文本组件用于显示阳光的数值&#xff0c;然后在脚本中得到这个UI。 在SunManger中得到这个组件的引用 public TextMeshProUGUI sunPointText; 写一个用于更新显示的方法 public void UpdataSunPointText() { sunPointText.tex…

计算机网络(6):应用层

每个应用层协议都是为了解决某一类应用问题&#xff0c;而问题的解决又往往是通过位于不同主机中的多个应用进程之间的通信和协同工作来完成的。 应用层的具体内容就是规定应用进程在通信时所遵循的协议。 应用层的许多协议都是基于客户服务器方式。即使是对等通信方式&#x…

Grafana Loki 组件介绍

Loki 日志系统由以下3个部分组成&#xff1a; Loki是主服务器&#xff0c;负责存储日志和处理查询。Promtail是专为loki定制的代理&#xff0c;负责收集日志并将其发送给 loki 。Grafana用于 UI展示。 Distributor Distributor 是客户端连接的组件&#xff0c;用于收集日志…

uniapp:实现手机端APP登录强制更新,从本地服务器下载新的apk更新,并使用WebSocket,实时强制在线用户更新

实现登录即更新&#xff0c;或实时监听更新 本文介绍的是在App打开启动的时候调用更新&#xff0c;点击下方链接&#xff0c;查看使用WebSocket实现实时通知在线用户更新。 uniapp&#xff1a;全局消息是推送&#xff0c;实现app在线更新&#xff0c;WebSocket&#xff0c;ap…

《MySQL系列-InnoDB引擎01》MySQL体系结构和存储引擎

文章目录 第一章 MySQL体系结构和存储引擎1 数据库和实例2 MySQL配置文件3 MySQL数据库路径4 MySQL体系结构5 MySQL存储引擎5.1 InnoDB存储引擎5.2 MyISAM存储引擎5.3 NDB存储引擎5.4 Memory存储引擎5.5 Archive存储引擎5.6 Federated存储引擎 6 连接MySQL6.1 TCP/IP6.2 命名管…

docker compose 部署 grafana + loki + vector 监控kafka消息

Centos7 随笔记录记录 docker compose 统一管理 granfana loki vector 监控kafka 信息。 当然如果仅仅是想通过 Grafana 监控kafka&#xff0c;推荐使用 Grafana Prometheus 通过JMX监控kafka 目录 1. 目录结构 2. 前提已安装Docker-Compose 3. docker-compose 自定义服…

关于java选择结构switch及反编译

关于java选择结构switch及反编译 在上一篇文章中&#xff0c;我们了解了选择结构中的if else等&#xff0c;本章内容让我们说明一下上一篇文章中的伏笔&#xff0c;switch选择结构&#x1f914; switch多选择结构 多选择结构&#xff1a;多选择结构除了else if &#xff0c;…

Codeforces Round 918 (Div. 4)(AK)

A、模拟 B、模拟 C、模拟 D、模拟 E、思维&#xff0c;前缀和 F、思维、逆序对 G、最短路 A - Odd One Out 题意&#xff1a;给定三个数字&#xff0c;有两个相同&#xff0c;输出那个不同的数字。 直接傻瓜写法 void solve() {int a , b , c;cin >> a >>…

YOLOv5改进 | 2023主干篇 | 华为最新VanillaNet主干替换Backbone实现大幅度长点

一、本文介绍 本文给大家来的改进机制是华为最新VanillaNet网络&#xff0c;其是今年最新推出的主干网络&#xff0c;VanillaNet是一种注重极简主义和效率的神经网络架构。它的设计简单&#xff0c;层数较少&#xff0c;避免了像深度架构和自注意力这样的复杂操作(需要注意的是…

鸿蒙Harmony(十一)Stage模型

Stage模型&#xff1a;HarmonyOS 3.1 Developer Preview版本开始新增的模型&#xff0c;是目前主推且会长期演进的模型。在该模型中&#xff0c;由于提供了AbilityStage、WindowStage等类作为应用组件和Window窗口的“舞台”&#xff0c;因此称这种应用模型为Stage模型。 UIAb…

verilog rs232串口模块

前面发了个发送模块&#xff0c;这次补齐&#xff0c;完整。 串口计数器&#xff0c;波特率适配 uart_clk.v module uart_clk(input wire clk,input wire rst_n,input wire tx_clk_en,input wire rx_clk_en,input wire[1:0] baud_sel,output wire tx_clk,output wire rx_clk )…

js遍历后端返回的集合将条件相同的放入同一个数组内

项目场景&#xff1a; echarts折线图需要根据条件动态展示多条不同曲线 解决方案&#xff1a; 后端直接将使用sql将数据查询出来返回即可,因为我这里不是Java使用的C#不是很熟练后台不好写逻辑,所以在前端js完成的 代码如下: function createline(villagename, buildingname…

Centos7:Jenkins+gitlab+node项目启动(3)

Centos7&#xff1a;Jenkinsgitlabnode项目启动(1) Centos7&#xff1a;Jenkinsgitlabnode项目启动(1)-CSDN博客 Centos7&#xff1a;Jenkinsgitlabnode项目启动(2) Centos7&#xff1a;Jenkinsgitlabnode项目启动(2)-CSDN博客 Centos7&#xff1a;Jenkinsgitlabnode项目启…

Java ArrayList在遍历时删除元素

文章目录 1. Arrays.asList()获取到的ArrayList只能遍历&#xff0c;不能增加或删除元素2. java.util.ArrayList.SubList有实现add()、remove()方法3. 遍历集合时对元素重新赋值、对元素中的属性赋值、删除元素、新增元素3.1 普通for循环3.2 增强for循环3.3 forEach循环3.4 str…

116基于matlab的盲源信号分离

基于matlab的盲源信号分离。FASTICA方法&#xff0c;能够很好的将信号解混&#xff0c;可以替换数据进行分析。具有GUI界面&#xff0c;可以很好的进行操作。程序已调通&#xff0c;可直接运行。 116matlab盲源信号分离FASTICA (xiaohongshu.com)

20231228在Firefly的AIO-3399J开发板的Android11使用Firefly的DTS配置单前后摄像头ov13850

20231228在Firefly的AIO-3399J开发板的Android11使用Firefly的DTS配置单前后摄像头ov13850 2023/12/28 19:20 缘起&#xff0c;突然发现只能打开前置的ov13850&#xff0c;或者后置的ov13850。 但是不能切换&#xff01; 【SDK&#xff1a;rk3399-android-11-r20211216.tar.xz】…

设备健康管理系统助力制造企业实现数字化转型

在当今快速变革的制造业环境中&#xff0c;数字化转型已成为制造企业保持竞争力和实现可持续发展的关键。在这个数字化转型的浪潮中&#xff0c;设备健康管理系统正发挥着重要的作用。设备健康管理系统通过实时监测、预测分析和智能诊断等功能&#xff0c;为制造企业提供了全面…

Flink实时电商数仓之DWS层

需求分析 关键词 统计关键词出现的频率 IK分词 进行分词需要引入IK分词器&#xff0c;使用它时需要引入相关的依赖。它能够将搜索的关键字按照日常的使用习惯进行拆分。比如将苹果iphone 手机&#xff0c;拆分为苹果&#xff0c;iphone, 手机。 <dependency><grou…

Kubernetes 学习总结(41)—— 云原生容器网络详解

背景 随着网络技术的发展&#xff0c;网络的虚拟化程度越来越高&#xff0c;特别是云原生网络&#xff0c;叠加了物理网络、虚机网络和容器网络&#xff0c;数据包在网络 OSI 七层网络模型、TCP/IP 五层网络模型的不同网络层进行封包、转发和解包。网络数据包跨主机网络、容器…

开箱即用的企业级数据和业务管理中后台前端框架Ant Design Pro 5的开箱使用和偏好配置

Ant Design Pro 介绍 Ant Design Pro 是一个开箱即用的企业级前端解决方案&#xff0c;基于 Ant Design 设计体系&#xff0c;提供了丰富的组件和功能&#xff0c;帮助开发者更快速地开发和部署企业级应用。 Ant Design Pro 使用 React、umi 和 dva 这三个主要的前端开发技术…