OSPF
- 開放式最短路徑優先協議
- 無類別鏈路狀態型IGP協議
- 觸發更新,每30Min周期更新;組播更新----224.0.0.5(all ospf) 224.0.0.6(DR/BDR)
- 跨層封裝3層報頭,協議號89;支持等開銷負載均衡;
DSPF的資料包型別
OSPF資料包的頭部結構


跨層封裝到IP報頭,協議號89;
存在五個型別的資料包:
- Hello包----組播周期發送,用于鄰居和鄰接關系的發現、建立、周期保活;Hello包中存在著鄰居的RID,用來鄰居的保活;在P2P 和BA網路中Hello time為10秒;NBMA和P2MP網路中Hello time是30秒; Dead time為Hello time的四倍;

- DBD----資料庫描述包

- LSR----鏈路狀態請求

- LSU----鏈路狀態更新(攜帶具體的LSA資訊)

- LSAck----鏈路狀態確認
LSA
OSPF協議在不同的環境下,使用不同類別的LSA來傳輸路由或拓撲資訊;

ABR和ASBR的區別

ABR 區域邊界路由器
全稱:Area Border Routers,位于一個或多個OSPF區域邊界上、將這些區域連接到主干網路的路由器,ABR被認為同時是OSPF主干和相連區域的成員,可以同時屬于兩個以上的區域,但其中一個必須是骨干區域(area 0),因此,它們同時維護著描述主干拓撲和其他區域拓撲的路由選擇表,
ASBR 自治系統邊界路由器
全稱:AS Boundary Routers,與其他AS交換路由資訊的路由器稱為ASBR,使用了多種路由協議,它位于OSPF自主系統和非OSPF網路之間,ASBR可以運行OSPF和另一路由選擇協議(如RIP),把OSPF上的路由發布到其他路由協議上,只要一臺OSPF路由器引入了外部路由的資訊,它就成為了ASBR,ASBR必須處于非存根OSPF區域中,
由ASBR發出的LSA5,用于向自治系統區域通告網路拓撲,
綜上所述,ABSR一般是位于非OSPF區域和OSPF區域間互聯的路由器,而ABR是OSPF種多個區域連接區域0間的路由器,
Router LSA (路由器LSA)
這個最基本的LSA通告列出了路由器所有的鏈路或介面并指明了它們的狀態和沿每條鏈路方向出站的cost,

- Link statelD 攜帶始發路由器的RouterlD
- V位 置為I時說明始發路由器是一潭訓多條具有完全鄰接關系的虛鏈路的一個端點,這里被描述的區域是傳送區域,
- E位 當始發路由器是一個ASBR路由器時,設定該位為1
- B位 當始發路由器是-個ABR路由器時,設定該位為1
從鏈路ID到鏈路資料欄位,這段即為具體的LSA內容

- 傳播范圍為單區域傳播
- link-id為通告者的RID
- 通告者為該區域的每臺路由器
- 攜帶本地的直連拓撲
Network LSA (網路LSA)

- 傳播范圍為單區域傳播
- link-id為DR的介面IP地址
- 通告者為該網段的DR
- 攜帶單個MA網段的拓撲
Summary LSA (匯總LSA)

- 傳播范圍為整個OSPF的域
- link-id為域間路由網路號
- 通告者為ABR,經過下一臺ABR時,修改為新的ABR
- 攜帶資訊為域間路由(其他區域的路由)
ASBR LSA (ASBR匯總LSA)

- 當區域中存在ASBR時,ABR才會生成4類LSA
- ASBR所在的區域,由ASBR發送一條1類LSA,當同區域的ABR收到這個來自ASBR的1類LSA時,會生成一條4類LSA并擴散到其他區域,所以,ASBR所在區域不會存在4類LSA
- 用于通告ASBR,提供一條去往ASBR的路徑
- 由原始ABR起源,其他ABR重新生成,而不是直接轉發,然后擴散到整個AS
- LSA中包含ASBR的Router ID
- link-id為ASBR的RID
- 通告者為與ASBR在同一區域連接其他區域的ABR,經過下一臺ABR時,修改為新的ABR
AS External LSA(自治系統外部LSA)

- 描述了前往OSPF自治系統外的網路路由
- 由ASBR通告給整個AS,并且通告路由器不發生變化
- link-id為域外路由網路號
- 默認路由不匯總
- 當OSPF路由器獲得一條LSA5,會檢查“轉發地址”是否可達,若不可達,則不會裝進路由表
- 攜帶域外路由(重發布進入的路由)
NSSA External LSA(NSSA外部LSA)

- 完全NSSA區域中的ASBR通告,然后再由完全NSSA區域中的ABR轉換成5類的LSA通告給其他區域
- 7類LSA只在NSSA區域中泛洪
- 完全NSSA區域阻止了3,4,5類LSA
以下資訊為所有條目均擁有資訊

轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/333656.html
標籤:其他
上一篇:企業運維實戰--k8s學習筆記 通過Ingress-nginx實作k8s七層負載均衡、Ingress加密、認證以及地址重寫
