美文网首页
eNSP模拟实验-OSPF被动接口配置

eNSP模拟实验-OSPF被动接口配置

作者: 刘小白DOER | 来源:发表于2020-12-08 20:47 被阅读0次

    OSPF被动接口也称抑制接口,成为被动接口后,将不会接受和发送OSPF报文。可以配置被动接口来禁止此接口接受和发送OSPF报文,使得OSPF路由信息不被网络中的路由器获得且本地路由器不接受网络中其他路由器的路由更新信息。

    终端上经常收到路由器发送的OSPF报文,而该报文对于终端而言毫无用处,还占用一定的链路宽带资料,并可能引起安全风险,比如非法接入路由器做路由期盼。

1、根据图示配置路由器接口和PC的地址。

2、搭建OSPF网络,下面是R1的配置,其余就不一一罗列了。

[R1]ospf 1

[R1-ospf-1]area 0

[R1-ospf-1-area-0.0.0.0]network 10.0.13.0 0.0.0.255

[R1-ospf-1-area-0.0.0.0]network 10.0.3.0 0.0.0.255

配置完成后测试PC间的连通性正常。

3、在PC1的e0/0/0接口抓包,发现每间隔11秒,R4发送OSPF的hello报文尝试发现邻居,但是报文对于PC而言是无用的,也是不安全的。hello报文很脏有很多OSPF网络的重要信息,恶意截取容易出现安全隐患。

4、配置被动接口来优化终端收到网络。

[R4-ospf-1]silent-interface g0/0/1

配置完成后,再次PC1的e0/0/0接口抓包已经没有周期性的报文了。

如果R4需要多个接口配置被动接口,只有 g0/0/1保持活动状态,可以使用

[R4-ospf-1]silent-interface all

[R4-ospf-1]undo silent-interface g0/0/1

同样在其他几个网关路由器上配置silent-interface,让PC不接受OSPF报文。

5、验证被动接口

    两台路由器之间接口配置被动接口会导致OSPF邻居无法建立。

以R5为例,在R5的g0/0/0接口配置被动接口,发现R5的邻居关系全部消失,OSPF路由条目全部消失。

6、被动接口的直连路由

配置被动接口上的相关无端的路由信息可以被其他路由器接受到,被动接口特性只是不再收发任何OSPF协议报文,但是被动接口所在网段的直连路由条目如果已经在OSPF中通告,那么也会被其他的OSPF邻居路由器接收到。

相关文章

  • eNSP模拟实验-OSPF被动接口配置

    OSPF被动接口也称抑制接口,成为被动接口后,将不会接受和发送OSPF报文。可以配置被动接口来禁止此接口接受和发送...

  • eNSP模拟实验-OSPF多区域配置

    OSPF单区域中,每台路由器都要收集其他路由器的链路状态,随着网络规模不断扩大,链路状态信息随之不断增多,这将使...

  • eNSP模拟实验-OSPF单区域配置

    为了弥补距离矢量路由协议的不足,开发了一种基于链路状态的内部网关协议OSPF(open shortest path...

  • eNSP模拟实验-OSPF的认证

    OSPF支持报文验证功能,只有通过验证的报文才能接受,否则将不能建立邻居关系。OSPF协议支持两种认证方式-区域...

  • eNSP模拟实验-OSPF Router-ID

    一些动态路由协议要求使用 Router-ID作为路由器的身份标识,如果在启动这些路由协议使没有指定 Route...

  • eNSP模拟实验-连接RIP与OSPF网络

    不同的网络会根据自身的实际情况来选用路由协议。网络规模很小,为了管理简单可以部署RIP。网络复杂可以部署OSPF。...

  • eNSP模拟实验-OSPF的DR与BDR

    在OSPF的广播类型网络和NBMA类型网络中,如果网络中有n台路由器,那么任意两台路由器之间都要建立邻居关系,则需...

  • eNSP二:OSPF

    任务 按标示配置IP地址 配置OSPF路由协议,全网互通, OSPF进程ID=1 AR2路由器配置 基础配置 GE...

  • eNSP模拟实验-配置静态路由

    通过配置路由器静态路由,实现R1、R2、R3三者之间互相ping通。 1、路由器AR1配置 sy...

  • eNSP模拟实验-VRRP协议配置

    主机在多个出口网关的情况下,仅需要配置一个虚拟网关IP地址作为出口网关,解决局域网主机访问外部网络的可靠性问题...

网友评论

      本文标题:eNSP模拟实验-OSPF被动接口配置

      本文链接:https://www.haomeiwen.com/subject/ngpqgktx.html