HCNP-RS笔记-20171216-day03

NSSA区域:使用LSA-7引入外部路由

LSA-7类

LS ID:引入外部路由网络前缀

Netmask:引入外部路由掩码

LSA-7只在NSSA区域传递

与NSSA区域相连的ABR:1,产生一条LSA-7的默认路由通告

到NSSA区域; 2,将NSSA区域内LSA-7外部转化成LSA-5通告

到其他非stub区域

完全NSSA区域(totally nssa):不接受外部路由,同时不接受

域间路由(LSA-3)有ABR使用LSA-3下发一条默认路由

OSPF汇总

1,域间路由汇总:只能在ABR上进行操作,对一个区域的内路由

汇总之后发送到其他别区域

2,域外路由汇总:只能在ASBR上进行汇总操作

NSSA区域外部路由汇总:1,引入该路由ASBR(LSA-7)2,进行

LSA-7到LSA-5转化的ABR进行汇总(只要进行LSA-7到lSA_5转化

该ABR就成为ASBR)

普通区域:LSA-5外部路由只能在引入ASBR进行汇总

OSPF认证

1,密码认证:直接在hello数据包中发送密码,对端核对密码是否

一致,一致认证成功,反之失败

2,MD5认证:将本端的key ID+ password 计算成hash值,发送

hash值+ID;对端根据ID找password,将ID+passwor计算成

hash值对比是否与对端发送过来的hash值一致,一致认证成功,反之失败

3,keychain 认证:可以在不同时间点使用不用key ID进行认证

keychain test mode absolute/periodic 

key-id 1

  key-string cipher huawei

  send-time utc 10:00 2017-10- 10:00 2017-110 to 10:10 2018-10-10

  receive-time utc0-10 to 10:10 2018-10-10

key-id 2                               

  key-string cipher cisco


  keychain相当于钥匙链,可以有多把钥匙

  absolute 绝对时间:在连续时间范围

  periodic 例如 每周、每月周期时间

  send-time  发送时间

  receive-time 接收时间

  注意:在使用keychain时一定要将设备时间配置一致

  发送和接收时间双发要匹配



  IS-IS端到端系统路由协议

  运行在数据链路层支持IP网络协议,同时CLNP网络

  多用于ISP内部

  路由计算过程

  1,建立邻居

  2,同步LSDB

  3,每一台设备以自己为根使用SPF算法计算LSDB生成最短路径

  树

  PDU:协议数据单元

  LSP:链路状态协议数据单元相当于OSPF LSA

  NET:Network entity网络实体 1,标识区域;2,为表示ISIS

  路由器;3,标识网络层协议。

  NET=区域ID+system ID+SEL

  SEL=00 标识IP


  ISIS路由器类别


  1,Level 1 路由器:相当于OSPF NSSA区域路由器

  2,Level -2路由器:相当于OSPF 骨干区域路由器

  3,Level1/2路由器:相当于OSPF ABR

  Level2 路由+level1/2构成骨干区域


  ISIS邻居建立

  Level1邻居建立区域ID必须一致

  Level2邻居建立区域ID可以不一致

  Level1/2建立邻居:如果区域ID一致建立L1/L2邻居,如果不一致

  则建立L2二层邻居


  广播多路访问网络邻居建立(三次握手建立邻居)

  1,Level1邻居建立使用组播MAC地址 01:80:c2:00:00:14

  Level2邻居建立使用组播MAC地址 01:80:c2:00:00:15

  过程

  1,使用组播发送hello数据包(携带:system ID 接口MAC地址)

  2,对端设备在收到hello数据包后发送自己hello数据,会将

  收到的hello数据包设备MAC地址放入 IS neighbor中;(

  收到对方hello数据包,但是没有在Is neighbor发现自己

  MAC地址则本端处于 initial状态)

  3,在收到hello数据包中IS neighbor中发现自己MAC地址

  则表示与对方建立成为邻居关系(处于up状态)

  后续继续发送hello数据包

  点到点网络邻居关系建立

  1,发送P2P hello数据包 在P2P adjacency携带(状态down

  自己 circuit ID X)

  2,对设备在收到后发送P2Phello数据包带P2P adjacency

  携带(状态initial ,邻居的system ID,邻居circuit ID X

  自己 circuit ID Y)

  3,在收到P2Phello数据包发现自己system+Circuit ID则表示

  与对方建立成邻居关系,在继续发送自己的hello数据包(

  表示状态 up同时携带邻居的system ID,邻居circuit ID、

  自己 circuit ID  )


  ISIS邻居建立条件

  1,双方IP地址可通信

  2,参数可以协商

  SNP:LSP摘要,可以标示一条LSP

  CSNP:全数据LSP摘要信息

  PSNP:部分LSP摘要信息

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,440评论 5 467
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,814评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,427评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,710评论 1 270
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,625评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,014评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,511评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,162评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,311评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,262评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,278评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,989评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,583评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,664评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,904评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,274评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,856评论 2 339

推荐阅读更多精彩内容

  • 0×1.链路状态路由协议概述链路状态路由协议使用Dijkstra算法,也称SPF(Shortest Path Fi...
    Zero___阅读 3,362评论 0 16
  • OSPF使用hello数据包建立邻居 邻居建立条件 1,区域必须一致 2,认证必须一致 3,hello inter...
    狗达Da阅读 349评论 0 2
  • 版权声明:原创作品,谢绝转载!否则将追究法律责任。 OSPF路由协议 楔子 为了加强自己我打算好好玩玩网络。 OS...
    李伟铭MIng阅读 4,524评论 0 25
  • 网络层提供的两种服务 在计算机网络领域,网络层应该向运输层提供怎样的服务(面向连接还是无连接)曾引起了长期的争论,...
    srtianxia阅读 3,910评论 0 12
  • 了心自了事,犹根拔而草不生;逃世不逃名,似tan存而蚋仍集。 仇边之弩易避,而恩里之戈难防;苦时之坎易逃,而乐处之...
    HedyWang1阅读 185评论 0 0