当前位置: 首页 > news >正文

OSPF笔记整理

一、OSPF 基础特性

1. 技术背景(对比 RIP)

  • RIP 的缺陷:最大跳数 15 限制、周期性发送全路由表(占用带宽)、收敛慢、以跳数为度量值、易产生环路、30 秒更新间隔。
  • OSPF 的改进:无跳数限制(支持大规模组网)、组播更新变化的路由信息、收敛快(触发更新)、以 Cost 为度量值、用 SPF 算法防环、30 分钟周期性更新 LSA(链路状态通告)。

2. 核心特点

  • 传递拓扑信息和路由信息(RIP 仅传递路由表)。
  • 协议号为 89,报文直接封装在 IP 报文中。
  • 广泛应用于互联网,是主流路由协议。

二、OSPF 核心组件 

1. 三张关键表

  • 邻居表:记录邻居路由器的状态和关系(如邻居 ID、地址、状态)。
  • 拓扑表(LSDB,链路状态数据库):存储全网链路状态信息(LSA),是 SPF 算法计算路由的基础。
  • 路由表:由 SPF 算法计算生成,记录最优路由(通过dis ip routing-table pro ospf查看)。

2. 五种报文类型

报文类型类型值作用关键字段 / 特性
Hello 报文1发现 / 建立 / 保活邻居关系包含网络掩码、Hello 间隔(默认 10s)、Dead 间隔(默认 40s)、DR/BDR 信息、邻居 Router-ID 等;组播地址 224.0.0.5。
DBD(数据库描述报文)2交换 LSDB 中 LSA 的摘要信息含 LSA 头部(摘要)、DD 序列号(确保传输有序)、主从标识(Master 由 Router-ID 大的路由器担任)。
LSR(链路状态请求报文)3请求本地缺少或更新的 LSA携带 “LSA 三元组”(链路状态类型、链路状态 ID、通告路由器),唯一标识需请求的 LSA。
LSU(链路状态更新报文)4发送请求的完整 LSA可包含多个 LSA;MA 网络中,DROTHER 向 224.0.0.6(DR/BDR 监听)发送,DR 再向 224.0.0.5(所有 OSPF 路由器监听)泛洪。
LSAck(链路状态确认报文)5确认收到 LSU包含需确认的 LSA 头部(20 字节 / 个)。

3. LSA(链路状态通告)

(1)LSA 头部(20 字节)

  • 包含:链路状态类型、老化时间(最大 3600s,1800s 周期归零)、链路状态 ID、通告路由器(Router-ID)、序列号(判断新旧)、校验和等。

(2)6 种核心 LSA 类型

类型名称通告者传输范围描述内容
Type 1路由器 LSA所有路由器本区域内描述路由器直连链路(类型、Cost 等),含链路 ID、链路数据、链路类型(如 P2P、广播网、末梢网)。
Type 2网络 LSADR(指定路由器)本区域内描述广播 / NBMA 网络中所有路由器的链路及掩码,LS ID 为 DR 的 IP 地址。
Type 3网络汇总 LSAABR(区域边界路由器)跨区域(仅相邻区域)描述其他区域的网段路由,以子网形式传播。
Type 4ASBR 汇总 LSAABR全 OSPF 域描述 ASBR(自治系统边界路由器)的位置,LS ID 为 ASBR 的 Router-ID。
Type 5AS 外部 LSAASBR全 OSPF 域(特殊区域除外)描述引入的外部路由(如其他 AS 的路由)。
Type 7NSSA 外部 LSANSSA 区域的 ASBR仅 NSSA/Totally NSSA 区域描述 NSSA 区域引入的外部路由,ABR 会将其转换为 Type 5 LSA 通告到其他区域。

三、OSPF 工作机制 

1. 邻居与邻接关系建立

  • 邻居关系:通过 Hello 报文交互,双方互相发现(状态为 2-way)。
  • 邻接关系:邻居间同步 LSDB 后形成(状态为 Full),仅在需要交换 LSA 的路由器间建立(如 DR 与所有路由器、BDR 与所有路由器)。

2. DR/BDR 选举(广播 / NBMA 网络)

  • 目的:减少邻接关系数量(避免 n (n-1)/2 的复杂度),优化路由信息交换。
  • 规则:优先级(0-255,默认 1)高者优先;优先级相同则 Router-ID 大的优先。
  • 特性:无抢占性,需原 DR/BDR 失效或重置 OSPF 进程才会重新选举。
  • 关系:DR 与 BDR、DR 与 DROTHER(非 DR/BDR)、BDR 与 DROTHER 为邻接关系;DROTHER 之间仅为邻居关系(2-way)。

3. 工作流程

  1. 建立邻居:通过 Hello 报文确认可达性,选举 DR/BDR。
  2. 同步 LSDB:邻接路由器交换 DBD(LSA 摘要)→ 发送 LSR 请求缺失 LSA → 用 LSU 发送完整 LSA → 用 LSAck 确认。
  3. 计算路由:基于 LSDB,通过 SPF 算法计算最短路径,生成路由表。

4. 状态机(邻居 / 邻接关系转换)

  • 邻居状态:Down(初始)→ Init(收到 Hello 但未确认)→ 2-way(双方确认,稳定状态)。
  • 邻接状态:Exstart(协商主从)→ Exchange(交换 LSA 摘要)→ Loading(请求 / 接收 LSA)→ Full(LSDB 同步,稳定状态)。
  • 关键条件:2-way 需 Router-ID 无冲突、掩码 / 区域 ID/Hello 间隔 / Dead 间隔一致;Full 需 MTU 一致、网络类型一致。

 四、区域划分与特殊区域

1. 基本区域规则

  • 骨干区域(Area 0):所有非骨干区域必须与之直接相连,避免区域间环路。
  • 非骨干区域:不能直接相连,需通过骨干区域通信。
  • 路由器类型:IR(区域内)、BR(骨干)、ABR(连接骨干与非骨干)、ASBR(连接外部 AS)。

2. 特殊区域(减少 LSA 泛洪,优化路由表)

区域类型特征禁止的 LSA缺省路由配置命令
Stub(末梢区域)无 ASBR,不接收外部路由Type 4/5ABR 自动下发 Type 3 缺省(优先级 10)area X stub
Totally Stub(完全末梢)不接收外部及其他区域路由Type 3/4/5ABR 自动下发 Type 3 缺省area X stub no-summary
NSSA(非纯末梢)有 ASBR,可引入外部路由(Type 7)Type 4/5华为自动下发 Type 7 缺省(优先级 150)area X nssa
Totally NSSA(完全非纯末梢)不接收其他区域及外部路由(除本区域引入)Type 3/4/5ABR 下发 Type 3 缺省area X nssa no-summary

五、路由聚合与防环

1. 路由聚合(手动聚合 LSA,减少路由条目)

  • ABR 聚合(Type 3 LSA):在 ABR 上对区域内路由聚合后发布到其他区域,命令:area X abr-summary 网络地址 掩码
  • ASBR 聚合(Type 5/7 LSA):在 ASBR 上对引入的外部路由聚合,命令:asbr-summary 网络地址 掩码
  • 聚合后会生成黑洞路由,防止环路。

2. 防环机制

  • 区域内:通过 SPF 算法(最短路径优先)计算无环路由。
  • 区域间:严格遵循 “非骨干区域必须连接骨干区域” 的划分原则,避免环路。

六、高级配置与优化

1. 网络类型(影响 DR 选举、报文发送方式)

网络类型适用场景DR/BDR 选举Hello 间隔Dead 间隔报文发送方式
Broadcast(广播)以太网10s40s组播(224.0.0.5)
P2P(点到点)PPP 链路10s40s组播
NBMA(非广播多点可达)帧中继30s120s单播(需手动指定邻居)
P2MP(点到多点)手动配置(如从 NBMA 转换)30s120s模拟组播(需手动指定邻居)

2. 安全与过滤

  • 认证:区域认证(area X authentication-mode md5 密钥)、接口认证(interface X ospf authentication-mode md5 密钥),接口认证优先级更高。
  • 静默接口:禁止接口发送 OSPF 报文(silent-interface 接口),避免路由信息泄露。
  • 路由过滤:通过 ACL 在进口(filter-policy ACL import)或出口(area X filter ACL export)过滤 LSA,影响下游路由。

3. 收敛优化

  • 调整 Hello 间隔(ospf timer hello X)和 Dead 间隔(ospf timer dead X)。
  • 修改重传时间(默认 5s,ospf timer retransmit X)。
  • 统一参考带宽(bandwidth-reference X),确保 Cost 计算准确(Cost = 参考带宽 / 链路带宽,默认参考带宽 100M)。

4. 缺省路由

  • Type 3 缺省:特殊区域(Stub/Totally Stub)由 ABR 自动下发。
  • Type 5 缺省:ASBR 手动配置(default-route-advertise),优先级 150。
  • Type 7 缺省:NSSA 区域由 ABR 下发(华为自动,华三需手动)。

七、常见问题与故障

  • 邻居关系建立失败:Router-ID 冲突、区域 ID 不一致、认证密码不匹配、掩码 / Hello 间隔 / Dead 间隔不一致、特殊区域标记不一致、无 DR(所有路由器优先级为 0)。
  • 邻接状态卡壳:MTU 不一致(卡在 Exstart/Exchange)、网络类型不一致(状态 Full 但无法学习路由)。
  • LSA 更新异常:序列号或校验和错误、老化时间超时(3600s)。

 

 

http://www.xdnf.cn/news/1223047.html

相关文章:

  • 网络层协议IP
  • Go语言常用的设计模式
  • 【科普】怎么理解Modbus、TCP、UDP
  • “数据管理” 一场高风险的游戏
  • 向日葵软件提权
  • 从入仓到结算全自动化:易境通如何重构散货拼柜业务流程?
  • (二)LoRA微调BERT:为何在单分类任务中表现优异,而在多分类任务中效果不佳?
  • 每日练习(红黑树)
  • 吃透 B + 树:MySQL 索引的底层逻辑与避坑指南
  • 3. boost::asio之同步读写的客户端和服务器示例
  • 如何创建一个飞书应用获取自己的飞书AppID和AppSecret?
  • 【Django】-2- 处理HTTP请求
  • 标准项目-----网页五子棋(4)-----游戏大厅+匹配+房间代码
  • 逻辑回归----银行贷款模型优化
  • 人工智能与金融:金融服务的重塑
  • CSS font-weight:500不生效
  • 使用 Docker 部署 Label Studio 时本地文件无法显示的排查与解决
  • 力扣刷题日常(9-10)(待完善)
  • Pycaita二次开发基础代码解析:几何体重命名与参数提取技术
  • Node.js中Buffer的用法
  • 【暑期每日一题】洛谷 P9390 金盏花
  • GitPython08-源码解读
  • 【云计算】云主机的亲和性策略(二):集群节点组
  • MyBatis知识点
  • Ubuntu 系统下使用 lsusb 命令识别 USB 设备及端口类型详解
  • 登录校验一
  • 性能监控体系:InfluxDB Grafana Prometheus
  • 3D 建模核心术语扫盲:拓扑、UV 展开、烘焙与 AO 贴图解析
  • c#中switch case语句的用法
  • Go语言的gRPC教程-拦截器