OSPF笔记整理
一、OSPF 基础特性
1. 技术背景(对比 RIP)
- RIP 的缺陷:最大跳数 15 限制、周期性发送全路由表(占用带宽)、收敛慢、以跳数为度量值、易产生环路、30 秒更新间隔。
- OSPF 的改进:无跳数限制(支持大规模组网)、组播更新变化的路由信息、收敛快(触发更新)、以 Cost 为度量值、用 SPF 算法防环、30 分钟周期性更新 LSA(链路状态通告)。
2. 核心特点
- 传递拓扑信息和路由信息(RIP 仅传递路由表)。
- 协议号为 89,报文直接封装在 IP 报文中。
- 广泛应用于互联网,是主流路由协议。
二、OSPF 核心组件
1. 三张关键表
- 邻居表:记录邻居路由器的状态和关系(如邻居 ID、地址、状态)。
- 拓扑表(LSDB,链路状态数据库):存储全网链路状态信息(LSA),是 SPF 算法计算路由的基础。
- 路由表:由 SPF 算法计算生成,记录最优路由(通过
dis ip routing-table pro ospf
查看)。
2. 五种报文类型
3. LSA(链路状态通告)
(1)LSA 头部(20 字节)
- 包含:链路状态类型、老化时间(最大 3600s,1800s 周期归零)、链路状态 ID、通告路由器(Router-ID)、序列号(判断新旧)、校验和等。
(2)6 种核心 LSA 类型
三、OSPF 工作机制
1. 邻居与邻接关系建立
- 邻居关系:通过 Hello 报文交互,双方互相发现(状态为 2-way)。
- 邻接关系:邻居间同步 LSDB 后形成(状态为 Full),仅在需要交换 LSA 的路由器间建立(如 DR 与所有路由器、BDR 与所有路由器)。
2. DR/BDR 选举(广播 / NBMA 网络)
- 目的:减少邻接关系数量(避免 n (n-1)/2 的复杂度),优化路由信息交换。
- 规则:优先级(0-255,默认 1)高者优先;优先级相同则 Router-ID 大的优先。
- 特性:无抢占性,需原 DR/BDR 失效或重置 OSPF 进程才会重新选举。
- 关系:DR 与 BDR、DR 与 DROTHER(非 DR/BDR)、BDR 与 DROTHER 为邻接关系;DROTHER 之间仅为邻居关系(2-way)。
3. 工作流程
- 建立邻居:通过 Hello 报文确认可达性,选举 DR/BDR。
- 同步 LSDB:邻接路由器交换 DBD(LSA 摘要)→ 发送 LSR 请求缺失 LSA → 用 LSU 发送完整 LSA → 用 LSAck 确认。
- 计算路由:基于 LSDB,通过 SPF 算法计算最短路径,生成路由表。
4. 状态机(邻居 / 邻接关系转换)
- 邻居状态:Down(初始)→ Init(收到 Hello 但未确认)→ 2-way(双方确认,稳定状态)。
- 邻接状态:Exstart(协商主从)→ Exchange(交换 LSA 摘要)→ Loading(请求 / 接收 LSA)→ Full(LSDB 同步,稳定状态)。
- 关键条件:2-way 需 Router-ID 无冲突、掩码 / 区域 ID/Hello 间隔 / Dead 间隔一致;Full 需 MTU 一致、网络类型一致。
四、区域划分与特殊区域
1. 基本区域规则
- 骨干区域(Area 0):所有非骨干区域必须与之直接相连,避免区域间环路。
- 非骨干区域:不能直接相连,需通过骨干区域通信。
- 路由器类型:IR(区域内)、BR(骨干)、ABR(连接骨干与非骨干)、ASBR(连接外部 AS)。
2. 特殊区域(减少 LSA 泛洪,优化路由表)
area X stub
area X stub no-summary
area X nssa
area X nssa no-summary
五、路由聚合与防环
1. 路由聚合(手动聚合 LSA,减少路由条目)
- ABR 聚合(Type 3 LSA):在 ABR 上对区域内路由聚合后发布到其他区域,命令:
area X abr-summary 网络地址 掩码
。 - ASBR 聚合(Type 5/7 LSA):在 ASBR 上对引入的外部路由聚合,命令:
asbr-summary 网络地址 掩码
。 - 聚合后会生成黑洞路由,防止环路。
2. 防环机制
- 区域内:通过 SPF 算法(最短路径优先)计算无环路由。
- 区域间:严格遵循 “非骨干区域必须连接骨干区域” 的划分原则,避免环路。
六、高级配置与优化
1. 网络类型(影响 DR 选举、报文发送方式)
2. 安全与过滤
- 认证:区域认证(
area X authentication-mode md5 密钥
)、接口认证(interface X ospf authentication-mode md5 密钥
),接口认证优先级更高。 - 静默接口:禁止接口发送 OSPF 报文(
silent-interface 接口
),避免路由信息泄露。 - 路由过滤:通过 ACL 在进口(
filter-policy ACL import
)或出口(area X filter ACL export
)过滤 LSA,影响下游路由。
3. 收敛优化
- 调整 Hello 间隔(
ospf timer hello X
)和 Dead 间隔(ospf timer dead X
)。 - 修改重传时间(默认 5s,
ospf timer retransmit X
)。 - 统一参考带宽(
bandwidth-reference X
),确保 Cost 计算准确(Cost = 参考带宽 / 链路带宽,默认参考带宽 100M)。
4. 缺省路由
- Type 3 缺省:特殊区域(Stub/Totally Stub)由 ABR 自动下发。
- Type 5 缺省:ASBR 手动配置(
default-route-advertise
),优先级 150。 - Type 7 缺省:NSSA 区域由 ABR 下发(华为自动,华三需手动)。
七、常见问题与故障
- 邻居关系建立失败:Router-ID 冲突、区域 ID 不一致、认证密码不匹配、掩码 / Hello 间隔 / Dead 间隔不一致、特殊区域标记不一致、无 DR(所有路由器优先级为 0)。
- 邻接状态卡壳:MTU 不一致(卡在 Exstart/Exchange)、网络类型不一致(状态 Full 但无法学习路由)。
- LSA 更新异常:序列号或校验和错误、老化时间超时(3600s)。