• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

OSPF database-filter配置

2022-06-30 发表
  • 0关注
  • 0收藏 2193浏览
粉丝:23人 关注:1人

组网及说明

database-filter

使用场景

当两台路由器之间存在多条链路时,根据过滤策略,通过命令ospf filter-lsa-out配置本地路由器在某些链路上对LSA的过滤,减少不必要的重传,节省带宽资源。

配置影响

通过对OSPF接口出方向的LSA进行过滤可以不向邻居发送无用的LSA,从而减少邻居LSDB的大小,提高网络收敛速度。

ospf database-filter命令用来对接口出方向的LSA进行过滤。

all:对接口出方向的所有LSA(除了Grace LSA)进行过滤。

ase:对接口出方向的Type-5 LSA进行过滤。

nssa:对接口出方向的Type-7 LSA进行过滤。

summary:对接口出方向的Type-3 LSA进行过滤。

acl ipv4-acl-number:指定基本或高级IPv4 ACL编号用于过滤,ipv4-acl-number的取值范围为20003999# 配置在接口GigabitEthernet1/0/1上对出方向的所有LSA进行过滤。

其中,source用来过滤LSA的链路状态IDdestination用来过滤LSA的掩码,配置的掩码应该是连续的(当配置的掩码不连续时该过滤掩码的规则不生效)。


配置步骤

测试组网:


过滤三类LSA示例:

原先RTA的路由:

<RTA>display ip routing-table protocol  ospf

 

Summary count : 7

 

OSPF Routing table status : <Active>

Summary count : 5

 

Destination/Mask   Proto   Pre Cost        NextHop         Interface

2.2.2.2/32         O_INTRA 10  1           10.1.1.2        GE0/0

3.3.3.3/32         O_INTER 10  2           10.1.1.2        GE0/0

4.4.4.4/32         O_ASE2  150 1           10.1.1.2        GE0/0

10.1.2.0/30        O_INTER 10  2           10.1.1.2        GE0/0

192.168.1.0/24     O_ASE2  150 1           10.1.1.2        GE0/0

 

RTB配置:

#

acl basic 2000

rule 5 deny source 3.3.3.3 0

rule 10 permit  过滤,缺省都是拒绝,最后一条务必放通。

#

interface GigabitEthernet0/0

port link-mode route

combo enable copper

ip address 10.1.1.2 255.255.255.252

ospf network-type p2p

ospf database-filter summary acl 2000

#

RTA重启OSPF进程,此时发现:

<RTA>dis ospf lsdb

 

         OSPF Process 1 with Router ID 1.1.1.1

                 Link State Database

 

                         Area: 0.0.0.0

Type      LinkState ID    AdvRouter       Age  Len   Sequence  Metric

Router    1.1.1.1         1.1.1.1         108  60    80000009  0

Router    2.2.2.2         2.2.2.2         109  60    8000000A  0

Sum-Net   10.1.2.0        2.2.2.2         1381 28    80000001  1

 

                 AS External Database

Type      LinkState ID    AdvRouter       Age  Len   Sequence  Metric

External  8.8.8.8         1.1.1.1         659  36    80000001  1

External  192.168.1.0     2.2.2.2         108  36    80000003  1

External  4.4.4.4         2.2.2.2         108  36    80000003  1

 

3.3.3.3的三类LSA都没有了。由于FA地址的不可达,两条外部路由不能计算,从而也不能加表。

<RTA>dis ip routing-table protocol ospf

 

Summary count : 4

 

OSPF Routing table status : <Active>

Summary count : 2

 

Destination/Mask   Proto   Pre Cost        NextHop         Interface

2.2.2.2/32         O_INTRA 10  1           10.1.1.2        GE0/0

10.1.2.0/30        O_INTER 10  2           10.1.1.2        GE0/0

 

    Type      : External

    LS ID     : 192.168.1.0

    Adv Rtr   : 2.2.2.2

    LS age    : 155

    Len       : 36

    Options   : O E

    Seq#      : 80000003

    Checksum  : 0xd43b

    Net Mask  : 255.255.255.0

    TOS 0  Metric: 1

    E Type    : 2

    Forwarding Address : 3.3.3.3

    Tag       : 1

 

    Type      : External

    LS ID     : 4.4.4.4

    Adv Rtr   : 2.2.2.2

    LS age    : 155

    Len       : 36

    Options   : O E

    Seq#      : 80000003

    Checksum  : 0xd891

    Net Mask  : 255.255.255.255

    TOS 0  Metric: 1

    E Type    : 2

    Forwarding Address : 3.3.3.3

Tag       : 1

也就是说,过滤三类路由也可能会影响57路由,需要关注FA地址是否在过滤列表中。

 

过滤五类LSA或者七类LSA示例:

七类LSA与五类LSA,没有多大区别,以五类为例。

[RTB]dis ospf lsdb ase 4.4.4.4

 

         OSPF Process 1 with Router ID 2.2.2.2

                 Link State Database

 

    Type      : External

    LS ID     : 4.4.4.4

    Adv Rtr   : 2.2.2.2

    LS age    : 479

    Len       : 36

    Options   : O E

    Seq#      : 80000003

    Checksum  : 0xd891

    Net Mask  : 255.255.255.255

    TOS 0  Metric: 1

    E Type    : 2

    Forwarding Address : 3.3.3.3

    Tag       : 1

 

或者直接看路由表:

[RTB]dis ip routing-table 3.3.3.3

 

Summary count : 1

 

Destination/Mask   Proto   Pre Cost        NextHop         Interface

3.3.3.3/32         O_INTRA 10  1           10.1.2.2        GE0/1

 

#

acl advanced 3000

rule 0 deny ip source 4.4.4.4 0 destination 255.255.255.255 0

rule 5 permit ip

#

interface GigabitEthernet0/0

port link-mode route

combo enable copper

ip address 10.1.1.2 255.255.255.252

ospf network-type p2p

ospf database-filter ase acl 3000

#

 

此时RTA的路由表没有4.4.4.4的路由:

<RTA>dis ip routing-table protocol ospf

 

Summary count : 6

 

OSPF Routing table status : <Active>

Summary count : 4

 

Destination/Mask   Proto   Pre Cost        NextHop         Interface

2.2.2.2/32         O_INTRA 10  1           10.1.1.2        GE0/0

3.3.3.3/32         O_INTER 10  2           10.1.1.2        GE0/0

10.1.2.0/30        O_INTER 10  2           10.1.1.2        GE0/0

192.168.1.0/24     O_ASE2  150 1           10.1.1.2        GE0/0

配置关键点

如果在配置该命令前邻居路由器就已经收到了将要进行过滤的LSA,那么配置该命令后,这些LSA仍存在于邻居路由器的LSDB中。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2022-07-01对此案例进行了修订
1 个评论
zhiliao_kOMvoB 知了小白
粉丝:0人 关注:0人

为什么我在模拟机上配置database-filter过滤没有效果呢?镜像是MSR36_B75

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作