设为首页收藏本站language 语言切换
查看: 1298|回复: 0
收起左侧

[分享] 华为设备配置OSPF路由验证、虚链路

[复制链接]
 成长值: 63940
发表于 2018-12-20 10:45:28 | 显示全部楼层 |阅读模式


Area2没有与Area0直接相连。Area1被用作传输区域(Transit Area)来连接Area2和Area0。RouterA和RouterB之间配置一条虚连接,配置完成后,RouterA能够学到Area2中的路由。同时要求所有OSPF邻居之间都要进行OSPF区域验证,所有接口都要进行OSPF接口验证。

图1 配置OSPF虚连接组网图
1.jpg

操作步骤
1 RouterA的配置

#
sysname RouterA
#
router id 1.1.1.1  //Router ID,建议配置为LoopBack0的IP地址
#
interface GigabitEthernet1/0/0
ip address 192.168.1.2 255.255.255.0
ospf authentication-mode hmac-sha256  //配置OSPF接口的验证模式为hmac-sha256验证
#
interface GigabitEthernet2/0/0
ip address 192.168.0.2 255.255.255.0
ospf authentication-mode hmac-sha256
#
interface LoopBack0
ip address 1.1.1.1 255.255.255.255
#
ospf 2
area 0.0.0.0
  authentication-mode hmac-sha256  //配置OSPF区域的验证模式为hmac-sha256验证
  network 192.168.0.0 0.0.0.255  //指定运行OSPF 2协议的接口的IP地址位于192.168.0.0/24网段,接口所属的区域为area 0
area 0.0.0.1
  authentication-mode hmac-sha256
  network 192.168.1.0 0.0.0.255
  vlink-peer 2.2.2.2  //创建对端路由器ID为2.2.2.2的虚连接
#
2 RouterB的配置

#
sysname RouterB
#
router id 2.2.2.2
#
interface GigabitEthernet1/0/0
ip address 192.168.3.1 255.255.255.0
ospf authentication-mode hmac-sha256
#
interface GigabitEthernet2/0/0
ip address 192.168.1.1 255.255.255.0
ospf authentication-mode hmac-sha256
#
interface LoopBack0
ip address 2.2.2.2 255.255.255.255
#
ospf 2
area 0.0.0.1
  authentication-mode hmac-sha256
  network 192.168.1.0 0.0.0.255
  vlink-peer 1.1.1.1
area 0.0.0.2
  authentication-mode hmac-sha256
  network 192.168.3.0 0.0.0.255
#
3 验证配置结果
# 在RouterA上执行命令display ip routing-table,会查看到路由表中有到192.168.3.0/24网段的OSPF路由信息。

配置注意事项
每个OSPF进程的Router ID要保证全网唯一,否则会导致邻居不能正常建立、路由信息不正确的问题。
使用OSPF区域验证时,一个区域中所有的路由器在该区域下的验证模式和口令必须一致。
使用OSPF接口验证时,同一网段的路由器接口下配置的验证模式和口令必须一致。接口验证方式优先级高于区域验证方式。
配置虚连接验证时,两端的路由器配置的验证模式和口令必须一致。


您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-10 19:19 , Processed in 0.063945 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表