《华为OSPF协议原理培训胶片.ppt》由会员分享,可在线阅读,更多相关《华为OSPF协议原理培训胶片.ppt(69页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、HUAWEI TECHNOLOGIES CO.,LTDHUAWEI Confidential Security Level:OSPF协议原理ISSUE 1.0HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential l本课程由浅入深的讲解OSPF协议基本概念,OSPF路由计算过程,各种类型的LSA,以及如何合理规划设计OSPF网络。学完本课程,无论您是新手,还是资深专家,都能从中获益匪浅。HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 学习指南l本课程全套资料包括培训胶片、配套原理教材、多媒体课件、试题、演练
2、案例和教师教学指导书,合理有效利用上述资料您将会取得良好的学习效果。HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 参考资料lVRP 3.30 操作手册、命令手册lRFC1583,RFC1587,RFC2178,RFC2328,RFC2370lTCP/IP协议卷HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential l学习完此课程,您将会:掌握OSPF协议的基本概念掌握OSPF协议的基本原理设计规划OSPF网络HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第
3、第第第1 1章章章章 OSPF OSPF协议基本概念协议基本概念协议基本概念协议基本概念第第2章章 OSPF网络类型网络类型第第3章章 OSPF路由计算过程路由计算过程第第4章章 LSA链路状态通告链路状态通告第第5章章 设计规划设计规划OSPF网络网络HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议概述lOSPF(Open Shortest Path First)l属于IGP(内部网关协议)l基于链路状态算法的路由协议l由IETF开发l目前为版本2l相关协议:RFC1583,RFC2178,RFC2328HUAWEI TECHNOL
4、OGIES CO.,LTD.HUAWEI Confidential OSPF协议基本特征l无路由自环l可适应大规模网络l路由变化收敛速度快l支持区域划分l支持等值路由l支持验证l支持路由分级管理l支持以组播地址发送协议报文HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议相关术语lRouter ID OSPF域中路由器的唯一标识lArea 区域lCost 花费值lABR、ASBR 区域边界路由器、自治系统边界路由器lLSA 链路状态通告lLink Type 链路类型,包括广播,非广播,点到点,点到多点lDR和BDR 指定路由器和非指定路
5、由器l区域类型 骨干区域,STUB区域,TRANSIT区域lVirtual-Link 虚连接HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF Router IDlRouter ID一个32-bit的无符号整数,是一台路由器的唯一标识,在整个自治系统内唯一lRouter IDOSPF 是基于IP的,其协议号是89OSPF HeaderProtocol#89OSPF PacketHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议区域lOSPF使用Area实现了分层-两层模式l区域号是一
6、个32bit的整数 定义为IP address格式也可以用一个十进制整数表示(ie.Area 0.0.0.0,or Area 0)l区域保留为骨干区l非骨干区一定要连接到骨干区HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议Cost值lCost应用于每一个启动了OSPF的链路l16-bit正数,范围165,535lCost值越小链路越优l该值表示的是出接口Cost值l路由选取是依靠整个链路Cost值的总和HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议Cost值(续)l计算方
7、法108/bandwidth56-kbps serial link=1785Ethernet=10 64-kbps serial link=1562T1(1.544-Mbps serial link)=64 l用户调节链路Cost的方法:ospf cost valueHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential ABR&ASBRInternalInternalInternalArea 10Area 11Area 12RIP/RIPV2 WorldABRABRABRABRASBRArea 0BackboneLANLANPing向外部路由的报文轨迹
8、外部路由信息传播轨迹HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 问题l什么是Router ID?有什么作用?修改Router ID之后是否会立即生效?l为什么要划分区域?怎样合理划分区域?为什么其他区域必须和骨干区域相连?lCost值有什么作用?HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第1章章 OSPF协议基本概念协议基本概念第第第第2 2章章章章 OSPF OSPF网络类型网络类型网络类型网络类型第第3章章 OSPF路由计算过程路由计算过程第第4章章 LSA链路状态通告链路状态通告第
9、第5章章 设计规划设计规划OSPF网络网络HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议支持的网络类型l链路类型:广播,非广播,点到点,点到多点PTPBROADCASTNBMAFR/X.25HUBPTMPFR/X.25HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF邻居关系太多l对于多点接入网络,即NBMA和broadcast,如果网络内有上百台路由器,那将形成多少邻接关系:两两互相形成,即100*(100-1),这些邻接关系要定期的交换LSDB,这样耗费的系统资源更是不计其数
10、。BROADCASTNBMAHUBFR/X.25HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential DR和BDRM=n(n-1)/2 =28M=(n-2)2+1 =13DRBDRHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 问题lLSA描述的网络类型主要有哪些?l为什么要选举DR和BDR?它们有什么作用?HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第1章章 OSPF协议基本概念协议基本概念第第2章章 OSPF网络类型网络类型第第第第3 3章章章章
11、OSPF OSPF路由计算过程路由计算过程路由计算过程路由计算过程第第4章章 LSA链路状态通告链路状态通告第第5章章 设计规划设计规划OSPF网络网络HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF报文头OSPF报文头格式:Version#TypePacket lengthRouter IDArea IDChecksumAuTypeAuthenticationAuthenticationHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF的五种协议报文lHello报文发现及维持邻居关系
12、,选举DR,BDRlDD报文本地LSDB的摘要lLSR报文向对端请求本端没有或对端的更新的LSAlLSU报文向对方发送其需要的LSAlLSAck报文收到LSU之后,进行确认HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 邻接关系的形成与维持l通过HELLO报文形成邻接关系l邻居建立后,还需要通过HELLO报文进行邻居关系的维持,有两个定时器来进行这项工作:HELLO TIME:缺省为10秒(对于NBMA网络为30秒)DEAD TIME:缺省为4倍的HELLO TIMEHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confi
13、dential OSPF的邻居状态机DownAttemptInit2-wayExStartExchangeLoadingFullHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 邻接关系形成后开始相互交流l数据库交换过程主从协商DD交换LSA请求LSA传播LSA应答HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议数据库交换过程 RT1RT2DownDownHello(DR=0.0.0.0,Neighbors Seen=0)Hello(DR=RT2,Neighbors Seen=RT1)DD
14、(Seq=x,I=1,M=1,MS=1)DD(Seq=y,I=1,M=1,MS=1)DD(Seq=y,I=0,M=1,MS=0)DD(Seq=y+1,I=0,M=1,MS=1)DD(Seq=y+1,I=0,M=1,MS=0)DD(Seq=y+n,I=0,M=0,MS=1)DD(Seq=y+n,I=0,M=0,MS=0)LS RequestLS UpdateLS AckExStartExStartInitExchangeExchangeLoadingFullFullHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF协议路由计算过程LSDBLS
15、DBLSA of RTALSA of RTALSA of RTBLSA of RTBLSA of RTCLSA of RTCLSA of RTDLSA of RTD(2)每台路由器的LSDB(3)由链路状态数据库生成 带权有向图CCA AB BD D1 12 23 35 5CABD123CABD123CABD123CABD123(1)网络的拓扑结构(4)每台路由器分别以自己为根节点计算最小生成树RTARTBRTCRTD3215HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 问题lOSPF协议报文有哪些?lOSPF协议路由计算的过程是怎样的?lOS
16、PF域中有两个相同的ID,会造成什么问题?lOSPF查找路由表的顺序是怎样的?lOSPF中有哪些表?生成这些表的顺序是怎样的?HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第1章章 OSPF协议基本概念协议基本概念第第2章章 OSPF网络类型网络类型第第3章章 OSPF路由计算过程路由计算过程第第第第4 4章章章章 LSA LSA链路状态通告链路状态通告链路状态通告链路状态通告第第5章章 设计规划设计规划OSPF网络网络HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential LSA头部l所有LSA头部都
17、有20个字节,它包含了足够的信息来唯一标识一条LSALS ageOptionsLS TypeLink State IDAdvertising RouterLS sequence numberLS checksumlengthHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential LSA分类TypeLSA1Router-LSAs2Network-LSAs3Summary-LSAs4ASBR-summary-LSA 5AS-external-LSAs 6Multicast OSPF LSA 7Not-So-Stubby area(NSSA)8External
18、-attributes-LSA 9-11Opaque LSAHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential LSA进一步阐述l以下图为例,介绍各种LSAArea 0Area 2Area 3Area 4AS100AS200ASBRRT2RT3RT4RT5RT6RT8RT9OSPFRIPv210.1.1.0/2420.1.1.0/2430.1.1.0/2440.1.1.0/2450.1.1.0/2460.1.1.0/2470.1.1.0/2480.1.1.0/24BGPASBRNSSAHUAWEI TECHNOLOGIES CO.,LTD.HUAWE
19、I Confidential Router LSA(Type 1)lRouter LSA 报文格式:V|E|B#linksLink IDLink DataType#TOSMetircTOS0TOS MetricLink IDLink DataRouter LSA(不包括LSA头部)HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Router LSA of RT4RT4disp ospf lsdb Link State DatabaseType :Router Type 1 LSALs id :4.4.4.4 OSPF的Router IDAdv r
20、tr :4.4.4.4 LSA的始发者Ls age :1195Len :36Seq#:80000008Chksum :0 x5d57Options :(DC)ABRLink count:1 Link ID :3.3.3.3 连接对象 Data :40.1.1.1 取决于链路类型 Type :Virtual 连接类型 Metric :1562HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Network LSA(Type 2)l生成且只在Broadcast 和 NBMA 网络中生成l包含所有连接到该网络上的Routerl只有DR(designate
21、d router)生成Network LSAl和Router LSA一样,只在区域内传播,不再向外传播Network MaskAttached RouterNetwork LSA(不包括LSA头部)Network LSA 报文格式:HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential disp ospf lsdb network Link State DatabaseType :Net LSA类型Ls id :60.1.1.2 DR在该网段的接口地址Adv rtr :6.6.6.6 LSA的始发者Ls age :166Len :32Seq#:80000
22、003Chksum :0 xfbc5Options :(DC)Attached Router 6.6.6.6 连接到该网络的路由器 HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Summary LSA(Type 3,4)Network Mask0MetricTOSTOS metricSummary LSA(不包括LSA头部)Summary LSA 报文格式:HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Type 3 Detailsdisplay ospf lsdb summaryLink Sta
23、te DatabaseType :SumNet LSA类型Ls id :40.1.1.0 被通告的网络地址 Adv rtr :4.4.4.4 始发此LSA的RouterLs age :1382Len :28Seq#:80000004Chksum:0 x439eOptions :(DC)(Non DN)Net mask :255.255.255.0 网络掩码Tos 0 metric:1562 花费HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Type 4 Detailsdisp ospf lsdb asbr Link State Database
24、Type :SumASB LSA类型Ls id :1.1.1.1 ASBR Router IDAdv rtr :4.4.4.4 通告路由器Ls age :1498Len :28Seq#:80000002Chksum :0 x7176Options :(DC)Tos 0 metric:3125HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential External LSA(Type 5)AS-external-LSAs 报文格式:External LSA(不包括LSA头部)Network MaskE0MetricForwarding addressExte
25、rnal Route TagETOSTOS metricForwarding addressExternal Route TagHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential External Type 1R3R1R2Cost=10Cost=8To N1External Cost=1External Cost=2To N1Network Metric Next Hop N1 11 R1 N1 10 R2Selected RouteHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential External Ty
26、pe 2R3R1R2Cost=10Cost=8To N1External Cost=1External Cost=2To N1Network Metric Next Hop N1 1 R1 N1 2 R2Selected RouteHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Type 5 Detailsdisp ospf lsdb ase Link State DatabaseType :ASE LSA类型Ls id :80.0.0.0 Link State IDAdv rtr :1.1.1.1 通告路由器Ls age :789Len :36
27、Seq#:80000002Chksum :0 x756Options :(DC)Net mask :255.0.0.0 掩码 Tos 0 metric:1 E type :2 Forwarding Address:0.0.0.0 转发地址 Tag:1HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential NSSA External LSA(Type 7)lNSSA区域可以有选择的引入外部路由lNSSA中的引入操作产生Type 7 LSAlType 7 LSA是由NSSA ASBR产生的lType 7 LSA只存在于NSSA 区域lType 7 LSA在传
28、出NSSA区后,被转换成TYPE 5 LSA,这是由NSSA ABR完成的lNSSA ABR会告诉OSPF域:我是一个ASBRHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Type 7 Detailsdisp ospf lsdb nssa Link State DatabaseType :NSSA LSA类型Adv rtrLs age :1330Len :36Seq#:80000004Chksum :0 xdcc8Options :(DC)Tos 0 metric:1 E type :2 Tag:1HUAWEI TECHNOLOGIES CO.
29、,LTD.HUAWEI Confidential 初始状态的LSAl当一个路由器的接口上启动了OSPF,那么就会生成一个且只生成一个LSA-Router LSAl随着邻居关系向邻接关系的过渡,这些ROUTER LSA会根据从对方学到的LSA信息,发生一些变化,比如生成NETWORK LSA或其他类型的 LSA.HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential LSA交换之后接下来是?l广播和NBMA网络中,DR产生NETWORK LSA,同时ROUTER LSA也发生了一些变化lPTP和PTMP网络中产生了POINT-TO-POINT类型的ROUT
30、ER LSAl这些变化稳定之后,邻接关系形成l邻接关系形成之后,开始进行路由计算,具体的计算过程参见我们将要介绍的第四部分HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 问题lLSA主要包括哪些类型?lNetwork-LSA、Net-Summary-LSA、Asbr-Summary-LSA和AS-External-LSA主要区别是什么?HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 第第1章章 OSPF协议基本概念协议基本概念第第2章章 OSPF网络类型网络类型第第3章章 OSPF路由计算过程路由计
31、算过程第第4章章 LSA链路状态通告链路状态通告第第第第5 5章章章章 设计规划设计规划设计规划设计规划OSPFOSPF网络网络网络网络HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF区域lOSPF的分层工具l一个区域生成一棵最小生成树,相关信息只在这个区域内传播。l不同类型的区域其路由信息的传播方式不一样Backbone 骨干区域Transit 区域Stub 区域完全Stub区域NSSA区域HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Transit 区域l接收如下类型的LSA:Summ
32、ary LSAExternal LSAHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Transit 区域Backbone Area 0Backbone Area 0Area Border RouterArea Border RouterArea 51Area 51An Area Forwards the FollowingAn Area Forwards the FollowingSummary LSAsSummary LSAsDefault External 0.0.0.0Default External 0.0.0.0 External L
33、SAs External LSAsABRs forward all LSAs from backboneHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Stub 区域l允许学习Summary LSAsl拒绝type 5 LSAlDefault LSA作为summary LSA注入到该区域,用以弥补学不到type 5 LSA的信息l需要在该区域的每一个路由器上都配置stub属性l外部路由的振荡不会波及stub区HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential Stub 区域Backbone Area 0
34、Backbone Area 0Area Border RouterArea Border RouterArea 51Area 51A Stub Area ForwardsA Stub Area ForwardsSummary LSAsSummary LSAsSpecific LSAsSpecific LSAsDefault External 0.0.0.0Default External 0.0.0.0Consolidates specific external linksdefault 0.0.0.0Consolidates specific external linksdefault 0.
35、0.0.0HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 完全Stubby区域l拒绝具体的summary LSAl拒绝所有的external LSAlDefault LSA注入到本区域,用来代表他所拒绝的路由信息lLSDB更小,路由信息更稳定,路由数量更少HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 完全Stubby区域Backbone Area 0Backbone Area 0Area Border RouterArea Border RouterArea 51Area 51A Totally
36、StubbyA Totally StubbyArea ForwardsArea ForwardsDefault Link 0.0.0.0Default Link 0.0.0.0Use this for stablescalable internetworksUse this for stablescalable internetworksHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential NSSA区域l有stub区的优点,但是允许路由引入l引入了新的LSA类型:external LSA(type 7)Type 7 LSAs 泛洪到NSSA的整个区域该
37、区域没有 Type 5 LSAType 7 LSAs 被转换成 Type 5 LSAs之后泛洪到骨干区域l可以在ABR处进行路由过滤或者聚合HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential NSSA区域Backbone Area 0Backbone Area 0ABRType 7-Type 5ABRType 7-Type 5Area 51Area 51An Area ForwardsAn Area Forwardsthe Followingthe FollowingSummary LSAsSummary LSAsSpecific LSAsSpeci
38、fic LSAsDefault External 0.0.0.0Default External 0.0.0.0ASBR Injects LSA Type 7ASBR Injects LSA Type 7RIPRIPHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 虚链接 Virtual Linkl首先:不推荐使用!即使用,一般也只用在冗余备份的情况下。l但是可以说说他是做什么用的为ABR通向骨干区建立的一个隧道变相的允许非骨干区不用物理连接到骨干区当然她还有另外一个重要的用途:修复不连续的骨干区具体的看后面的例子.l需要在每一个ABR的区域视图下
39、进行如下配置:vlink-peer router-id HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 虚链接举例Area 0Area 1Area 2Area 3物理链路失效虚链接RT1RT2RT3RT4RT5RT6RT7RT8RT9RT10RT11HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 没有聚合的情况l所有的LSA都传播出去了l区域内链路状态的变化同时引发其他区域路由信息的变化Area 210.1.1.010.1.2.010.1.3.020.1.1.020.1.2.020.1.3.030.
40、1.1.030.1.2.030.1.3.010.1.1.010.1.2.010.1.3.020.1.1.020.1.2.020.1.3.030.1.1.030.1.2.030.1.3.0BackboneArea 0Area 1Area 3ABRABRABRABRABRABRHUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 聚合后的情况l只有聚合后的LSA传播出去了l链路状态的变化不会影响到区域外的路由信息10.0.0.030.0.0.010.1.1.010.1.2.010.1.3.020.1.1.020.1.2.020.1.3.030.1.1.03
41、0.1.2.030.1.3.0BackboneArea 0Area 1Area 2Area 3ABRABRABRABRABRABR20.0.0.0HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 网内流量部署l建立流量分担组l等值负载分担Area 0RTARTBRC-1RC-2RD-1HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 外部路由引入OSPFOSPF-ASEStaticStatic、DirectDirectNetworkNetworkImport-routeImport-routeHUAWE
42、I TECHNOLOGIES CO.,LTD.HUAWEI Confidential OSPF验证功能l很多人都忽略了这一点:Use authentication!l使用验证功能的时候,建议使用MD5验证,方法如下:authentication-mode simple|md5 ospf authentication-mode md5 key_id key HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 问题l如何合理规划OSPF区域?l路由聚合有什么好处?是在哪些设备上部署?l在OSPF网络中,如何规划网络流量?l路由引入时,哪些是需要注意的?HUAWEI TECHNOLOGIES CO.,LTD.HUAWEI Confidential 小结lOSPF协议常见术语lLSA类型lOSPF网络类型lOSPF路由计算过程l设计OSPF网络小结小结小结小结谢谢