right(config)#router ospf 88
right(config-router)#network 172.16.66.0 0.0.0.255 area 8
right(config-router)#network 192.168.0.0 0.0.0.3 area 8
其中network是要通告的网络即路由器直连的网络。
第一步启用的是OSPF的命令,88是进程ID。进程 ID 由管理员选择,其编号范围为 1 到 65535。进程 ID 只在本地使用,不必与其它 OSPF 路由器的 ID 相匹配。
子网掩码和eigrp采用的是同样的机制:用的是通配符掩码,简单算来是用广播地址减去点分十进制的掩码。例如:/30的子网掩码是255.255.255.252,所以它的通配符掩码是:255.255.255.255-255.255.255.252=0.0.0.3
-->还有一种简便方法:块大小减一:例如/30的块大小是4,减去1就是3,即就是0.0.0.3
OSPF身份验证,MD5加密:
Router>en
Router#conf t
Router(config)#int s0/0/0
Router(config-if)#ip add 10.0.0.2 255.255.255.0
Router(config-if)#ip ospf message-digest-key 10 md5 areapassword
Router(config-if)#exit
Router(config)#router ospf 88
Router(config-router)#network 10.0.0.0 0.0.0.255 area 0
Router(config-router)#area 0 authentication message-digest
采用简单口令验证机制时,将为每台路由器分配一个名为密钥的口令。路由器使用处理密钥的算法、OSPF 数据包和密钥ID生成加密的数字。每个 OSPF 数据包都含有该加密数字。使用数据包嗅探器并不能获取该密钥,因为路由器不会传输密钥。
除了执行基本的 OSPF 配置之外,管理员经常还需要修改或调整某些 OSPF 参数。
例如,有时网络管理员需要指定哪些路由器作为 DR 和 BDR。在指定路由器上设置接口优先级或路由器 ID 即可满足此要求。
路由器依照下列顺序,选择以下任一参数最大的路由器作为 DR:
1. 接口优先级: 接口优先级使用 priority 命令设置:
Router(config)#int s0/0/0
Router(config-if)#ip ospf priority 50
2. 路由器 ID: 路由器 ID 使用 OSPF router-id configuration 命令配置:
Router(config)#router ospf 88
Router(config-router)#router-id ?
A.B.C.D OSPF router-id in IP address format
Router(config-router)#router-id 10.0.0.2
3. 最大环回地址: 默认情况下使用 IP 地址最大的环回接口作为路由器 ID。OSPF 支持环回接口,因为环回接口是逻辑接口,不是物理接口。逻辑接口总是处于运行状态:
Router(config)#int loopback 1
Router(config-if)#ip address 10.1.1.1 255.255.255.0
4. 最大物理接口地址: 路由器从其接口中选择活动 IP 地址最大的作为路由器 ID。如果接口关闭或经过重新配置,此选项会带来问题。
在更改路由器的 ID 或接口的优先级之后,将会重置邻居邻接关系。使用 clear ip ospf process 命令。此命令可确保新值生效。 |