当前位置: 首页 > news >正文

OSPF ABR汇总路由

一、OSPF ABR汇总配置(手工汇总)

📌 场景示例

假设ABR连接区域0和区域1,区域1内存在多个子网(如10.1.0.0/24、10.1.1.0/24),需将其手动汇总为10.0.0.0/8并通告至区域0。

🔧 配置命令

<Huawei> system-view [Huawei] ospf 1 // 启动OSPF进程1 [Huawei-ospf-1] area 1 // 进入区域1(源区域) [Huawei-ospf-1-area-0.0.0.1] abr-summary 10.0.0.0 255.0.0.0 // 配置ABR汇总

📘 补充说明

  • abr-summary 只能在ABR设备上执行,并作用于非骨干区域(非0区域)

  • 区域1中的路由会汇总成10.0.0.0/8并在区域间传播,减少LSA数量,提升路由收敛效率;

  • 若使用summary-address,用于汇总AS外部路由,场景不同。


二、RIP协议机制与水平分割

🔹 核心机制:自动汇总

  • RIP在跨主类边界传播时,会默认进行自动汇总

  • 举例:当RIP在192.168.1.0/24和192.168.2.0/24之间传播时,会汇总为192.168.0.0/16(主类B网段);

  • 建议在VLSM环境下关闭自动汇总:

    undo summary // 全局配置下关闭

🔸 RR路由反射器配置

peer 2.21.2.2 reflect-client

  • reflect-client 表示把该对等体配置为RR客户端;

  • 常用于IBGP中减少全连接需求;

  • RR 防止IBGP环路时需要搭配 Originator_IDCluster_List 使用。


三、Next-Hop 类型与0.0.0.0问题分析

⚠️ 常见错误场景及解决方案:

场景Next-Hop值解决方案
静态路由未指定下一跳0.0.0.0指定静态路由的有效下一跳地址
路由策略强制设置Next-Hop为00.0.0.0修改策略,指定可达的Next-Hop地址
默认路由注入0.0.0.0判断是否需要默认路由,必要时调整


四、华为BGP协议下一跳行为详解

📘 EBGP场景:

  • 发送给EBGP邻居的BGP路由,下一跳为更新源的IP地址

    例如:本地设备向EBGP邻居192.0.2.2通告路由,Next-Hop 为更新源IP(如192.0.2.1)

📘 IBGP场景:

  • 从EBGP邻居学得的路由传递给IBGP邻居时,默认不改变Next-Hop

  • 若想修改下一跳,可以使用:

    next-hop-local

📘 本地起源路由:

  • 从本地网络或静态引入BGP的路由,无论EBGP/IBGP传递,下一跳为发送接口IP


五、BGP防环机制(RR架构)

✅ Originator_ID

  • 标识发起该路由的设备Router-ID;

  • 用于识别RR拓扑中是否已学习过同一路由(用于集群内部防环);

  • 每台设备唯一

✅ Cluster_List

  • 记录经过哪些RR设备的Cluster-ID;

  • 若BGP路由在Cluster_List中发现自己的Cluster-ID,则丢弃该路由,防止环路;

  • 集群内可相同,集群间应唯一。


六、防火墙接口区域优先级

区域类型默认优先级应用场景说明
Local100防火墙设备本地管理接口
Trust85内部可信网络连接
Dmz50部署服务器的隔离区
Untrust5面向公网或不可信网络连接


七、路由优先级与选路机制

🔝 步骤1:按优先级选路

路由类型默认优先级优先级说明
直连(Direct)0优先级最高
静态路由60高于动态协议
OSPF内部10高于RIP和静态
OSPF外部150次于RIP
RIP100较低
BGP(EBGP)255优先级最低

➕ 步骤2:优先级相同 → 比较Cost(开销)

  • OSPF中:Type 1(内部)优于 Type 2(外部)

  • RIP中:根据跳数(hop count)判断,最大为15;


八、IEEE 802.11 无线帧分类

  • 管理帧:

  • 控制帧:

  • 数据帧:


九、WLAN AP发现AC方式

  • DHCP Option 43:AC地址通过DHCP提供;

  • 静态配置:AP中直接配置AC地址;

  • DNS方式:通过域名解析AC地址;


十、STA接入无线网络流程

扫描 → 链路认证(开放系统/共享密钥) → 关联 → 接入认证(802.1X或Portal) → 密钥协商(4次握手)/加密 → 接入无线网络


十一、无线射频优化建议

项目推荐配置
信号强度≥ -65dBm
带宽设置2.4G:20MHz;5G:40MHz
高频部署建议高密部署时关闭2.4GHz
调优方式自动调优不适合高密场景/WDS/Mesh/轨交/定向天线场景
自动调优时间夜间或无人时进行,推荐凌晨3点

📘 功率调优范围建议:

  • 2.4GHz:5 ~ 15 dBm;

  • 5GHz:10 ~ 20 dBm;


十二、无线智能漫游与频谱导航

  • 智能漫游:AP根据信号强度引导STA漫游至更优AP;

  • 粘性终端识别:发现信号极弱终端,强制释放/重引导;

  • 频谱导航:引导终端优先接入5G,提升体验与带宽利用率;


十三、有线网络优化建议

  • 启用用户隔离、端口隔离,提升内网安全;

  • 缩短DHCP租约时间,防止地址池耗尽;

  • 无多播业务时,开启多播抑制

  • VLAN规划建议:

    • 管理VLAN与业务VLAN分开;

    • 使用静态VLAN绑定端口;

  • 开启环路检测(Loop Detection):

    • 发现环路自动Block端口;

    • 常用于防止交换环路或接入层错误接线;

http://www.xdnf.cn/news/624601.html

相关文章:

  • 网络层IP协议
  • 无法同步书签,火狐浏览器修改使用国内的账号服务器
  • 网络安全基础--第七课
  • [创业之路-375]:企业战略管理案例分析 - 华为科技巨擘的崛起:重构全球数字化底座的超级生命体
  • C++ 反向迭代器(Reverse Iterator)实现详解
  • MySQL:游标 cursor 句柄
  • 使用 C/C++ 和 OpenCV 进行像素级卷积核运算
  • 文件夹图像批处理教程
  • Python+MCP+LLM
  • Halcon 单目相机标定测量
  • DeepSeek 赋能医疗影像分析:从卷积神经网络到临床诊断效率革新
  • 怎么开发一个网络协议模块(C语言框架)之(一) main
  • Vue中的事件绑定【3】
  • HarmonyOS:相机选择器
  • 人脸识别流程与算法对比报告
  • RPA+电子处方+在线问诊:数字药店APP智能化源码开发方案探索
  • MybatisPlus入门
  • (9)-java+ selenium->元素定位之By name
  • MVCC实现原理
  • TestHubo V1.0.8版本发布,支持按模块树筛选用例,让查询更便捷
  • Todesk 软件被锁定,不记得安全密码也进不去软件改不了问题解决
  • DVWA文件上传笔记
  • SDL2常用函数:SDL_Surface 数据结构及使用介绍
  • Java核心基础
  • Python爬虫实战:研究Newspaper框架相关技术
  • [创业之路-376]:企业战略管理案例分析-战略制定/设计-市场洞察“五看”:看宏观之当前的社会发展趋势与战略应对
  • AtCoder Beginner Contest 407(ABCDE)
  • ⭐️⭐️⭐️白嫖的阿里云认证⭐️⭐️⭐️ 第三弹【课时2:RAG应用的构建和优化】for「大模型Clouder认证:RAG应用构建及优化」
  • 【Excel 支持正则的方法】解决VBA引入正则的方法和步骤
  • MFC:获取所有打印机的名称(打印机模块-1)