|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Sergei V. Plaksienko 2:5020/400 31 Oct 2002 17:30:02 To : Oleg V Prokofiev Subject : Re: помогите с ospf - stub are a -------------------------------------------------------------------------------- > > > > > > Помогите правильно решить задачку: > > > > > > Есть циски и zebra(под FreeBSD) в area 0 и > > > > > > есть area 100 (для нее ABR - циска) > > > > > > и area 200 (для нее ABR - zebra). > > > > > > Hеобходимо максимально ограничить обмен > > > > > > данными о роутинге между area 0 и area 100,200. > > > > > > В идеале - в 100 и 200 приходит только анонс дефолта > > > > > > из 0, а обратно идет информация > > > > > > redistribute connected subnets > > > > > > redistribute static subnets. > > > > > > Хотелось бы сделать это без access-list, если возможно. > > > > > > Если конфигурировать 100 и 200 как stub или stub no-summary - > > > > > > то из 100 и 200 перестают передаваться маршруты (что самое главное). > > > > > > Если бы сделать stub no-summary в 100 и 200 и при этом из них > > > > > > в на ABR в area 0 поступали бы анонсы их маршрутов - было бы > > > > > > идеально... но не получается. > > > > > > Как правильно решить проблему? > > > > > > > > > > посмотреть в сторону nssa, вот только не знаю поддерживает ее зебра > > > > попробовал nssa > > > > Вот что получилось на цисках: > > > > настраиваю area 100 nssa > > > > и area 100 nssa no-summary (на ABR), > > > > действительно дефолт в 100 получаю, > > > > из 100 на ABR получаю анонсы с типом N2, > > > > а вот дальше в area 0 эти маршруты не попадают - > > > > подскажите чайнику что еще прописать надо? > > > > может на ABR надо редистрибуцию описывать > > > > какую-то? > > > > > > циска по дефолту должна делать type 7/5 translation, покажт конфигурацию > > должна конечно... но что-то не делает... > > как у тебя в ospf попадают маршруты с asbr в nssa? если через > redistribute, то смотри на этих роутерах sh ip ospf database nssa-external на ABR я показал что есть - все как положено... а на роутерах в зоне 0 разве нужно прописывать что-то про nssa и эту область 100? она же должна автоматом передаваться средствами ABR! если не ставить nssa или stub - то маршруты из 100 в 0 попадают нормально, а как только прописываешь - ничего не проходит... причем в случае nssa не пропускаются даже анонсы по RIP2 с роутера в зоне 100. > и покажи конфигурацию, в общем виде, если у тебя есть что-то типа > > > int lo0 > ip address 1.2.4.254 255.255.255.0 > > router ospf 123 > area 1 nssa > network 1.2.3.0 0.0.0.255 area 1 > redistribute connected subnets > > и > > router ospf 123 > area 1 nssa no-summary > network 1.2.3.0 0.0.0.255 area 1 > network 1.1.1.0 0.0.0.255 area 0 > > то 1.2.4.0/24 будет видна в area 0 ну должна - а нет ее... подробный конфиг ниже. > > > может быть просто глюк? ну в чем глюк то? все по теории - а не живет :( > > > > > вот конфиг ABR: > > IOS (tm) C2600 Software (C2600-JS-M), Version 12.2(3), RELEASE SOFTWARE > > (fc1) interface Loopback0 ip address 10.10.15.68 255.255.255.240 interface Ethernet0/0 ip address 10.10.14.38 255.255.255.252 interface Serial0/0 ip unnumbered Loopback0 > > router ospf 2610 > > log-adjacency-changes > > area 0 authentication message-digest > > area 100 authentication message-digest > > area 100 nssa no-summary > > redistribute connected subnets > > redistribute static subnets > > passive-interface default > > no passive-interface Ethernet0/0 - это area 100 > > no passive-interface Serial0/0 - это area 0 > > network 10.10.14.32 0.0.0.7 area 100 > > network 10.10.15.0 0.0.0.127 area 0 вот конфиг циски на Ethernet (зона 100) с которой нужны анонсы: IOS (tm) 2500 Software (C2500-I-L), Version 12.0(5)T, RELEASE SOFTWARE (fc1) interface Ethernet0 ip address 10.10.14.37 255.255.255.252 router ospf 2511 redistribute connected subnets passive-interface default no passive-interface Ethernet0 network 10.10.14.32 0.0.0.7 area 100 area 100 authentication message-digest а вот конфиг циски из зоны 0, которая соединена с ABR через Serial: IOS (tm) C2600 Software (C2600-JS-M), Version 12.2(3), RELEASE SOFTWARE (fc1) interface Loopback0 ip address 10.10.15.65 255.255.255.240 interface Serial0/3 ip unnumbered Loopback0 router ospf 2610 log-adjacency-changes area 0 authentication message-digest area 100 authentication message-digest redistribute connected subnets redistribute static subnets passive-interface default no passive-interface Ethernet0/0 no passive-interface Serial0/3 network 10.10.15.0 0.0.0.127 area 0 вот вроде все конфиги... что нетак? > > > > > ospf на ABR и sh ip ospf database nssa-external > > OSPF Router with ID (10.10.15.68) (Process ID 2610) > > > > Type-7 AS External Link States (Area 100) > > > > LS age: 31 > > Options: (No TOS-capability, No Type 7/5 translation, DC) > > LS Type: AS External Link > > Link State ID: 172.16.2.50 (External Network Number ) > > Advertising Router: 10.10.14.37 > > LS Seq Number: 80000001 > > Checksum: 0x6975 > > Length: 36 > > Network Mask: /32 > > Metric Type: 2 (Larger than any link state path) > > TOS: 0 > > Metric: 20 > > Forward Address: 10.10.14.37 > > External Route Tag: 0 > > Routing Bit Set on this LSA > > LS age: 47 > > Options: (No TOS-capability, No Type 7/5 translation, DC) > > LS Type: AS External Link > > Link State ID: 172.16.2.55 (External Network Number ) > > Advertising Router: 10.10.14.37 > > LS Seq Number: 80000001 > > Checksum: 0x37A2 > > Length: 36 > > Network Mask: /32 > > Metric Type: 2 (Larger than any link state path) > > TOS: 0 > > Metric: 20 > > Forward Address: 10.10.14.37 > > External Route Tag: 0 > > Routing Bit Set on this LSA > > LS age: 61 > > Options: (No TOS-capability, No Type 7/5 translation, DC) > > LS Type: AS External Link > > Link State ID: 172.16.2.62 (External Network Number ) > > Advertising Router: 10.10.14.37 > > LS Seq Number: 80000001 > > Checksum: 0xF0E1 > > Length: 36 > > Network Mask: /32 > > Metric Type: 2 (Larger than any link state path) > > TOS: 0 > > Metric: 20 > > Forward Address: 10.10.14.37 > > External Route Tag: 0 > > > > ну и все записи в том же духе - похоже что так и должно быть... > > только вот дальше из 100 в 0 эти маршруты не попадают - их > > не видит циска, которая на другом конце Serial0/0 (area 0). > > во что видит sh ip ospf n: > > Neighbor ID Pri State Dead Time Address Interface > > 10.10.15.65 10 FULL/ - 00:00:36 10.10.15.65 Serial0/0 > > 10.10.14.37 0 FULL/DROTHER 00:00:33 10.10.14.37 Ethernet0/0 > > тоже все нормально.... > > В чем я ошибаюсь? > > > > > > > > > > > > > > > > > > > > > > > > Заранее благодарен всем, кто поделится опытом. > > > > > > ______________________________________________ > > > > > > С уважением, Сергей Плаксиенко > > > > > > Таганрог, ТУЭС, sss@ttn.ru > > > > > > ICQ:3091695, Odigo: 2339134 > > > > > > homepage: http://www.ttn.ru/~sss > > > > > > ______________________________________________ > > > > > > > > -- > Oleg Prokofiev > OVP2-RIPE, OP1126 > --- ifmail v.2.15dev5 * Origin: Taganrog Telectrocommunication Node (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/547447d362f8.html, оценка из 5, голосов 10
|