Маршрутизация OSPF через опцию Redistribute connected | OTUS
⚡ Открываем подписку на курсы!
Проходите параллельно 3 онлайн-курса в месяц по цене одного.
Подробнее

Курсы

Программирование
Программист 1С Реверс-инжиниринг. Продвинутый курс
-16%
Java Developer. Professional
-17%
JavaScript Developer. Professional
-18%
Flutter Mobile Developer
-15%
JavaScript Developer. Basic
-16%
Highload Architect
-10%
Нереляционные базы данных
-17%
Подготовка к сертификации Oracle Java Programmer (OCAJP)
-8%
Алгоритмы и структуры данных
-12%
Архитектура и шаблоны проектирования
-14%
Framework Laravel
-13%
IoT-разработчик
-12%
Team Lead
-15%
VOIP инженер Разработчик C# Разработчик на Spring Framework AWS для разработчиков Cloud Solution Architecture CI/CD Vue.js разработчик Разработчик Node.js Scala-разработчик Супер - интенсив по Kubernetes Symfony Framework Advanced Fullstack JavaScript developer
Специализации Курсы в разработке Подготовительные курсы
+7 499 938-92-02

Маршрутизация OSPF через опцию Redistribute connected

NetEngine_Deep_5.2_site-5020-00a54a.png

Поговорим о маршрутах, полученных через опцию Redistribute connected в протоколе OSPF и какие встречаются проблемы при таком взаимодействии. Рассмотрим на примере Cisco-маршрутизаторов.

Предположим, у нас есть вот такая схема

Net1-20219-aef1fb.jpg На Router0 настроена опция Redistribute connected. В таком случае происходит анонс всех маршрутов, подключённых к Router0. Все эти маршруты будут анонсироваться через LSA типа 5 (внешние каналы относительно автономной системы OSPF).

В таблице маршрутизации такие маршруты будут выглядеть как:

O E2     172.22.228.0 [110/22] via 172.18.21.10, 1w6d, Vlan21
O E2     172.22.229.0 [110/22] via 172.18.21.10, 1w6d, Vlan21
O E2     172.22.232.0 [110/22] via 172.18.21.10, 1w6d, Vlan21

И всё будет работать.

Но в связи с какими-то политиками безопасности, бизнеса или ещё по каким-либо причинам, нам необходимо настроить фильтрацию на RouterS2, чтобы он не мог анонсировать маршруты из area0 от Router0 в area2. И то же самое касается RouterK2 для area1. Тут необходимо вспомнить о том, что OSPF не может фильтровать префиксы и сохранять при этом всю логику работы, заложенной создателями. А фильтрация осуществляется ограничением распространения определенных типов LSA.

Самый гибкий и надёжный способ фильтрации — это ограничение LSA 3-го типа. Вспоминаем нашу схему с опцией Redistribute connected и понимаем, что такие LSA мы не можем гибко отфильтровать (только полностью ограничить их распространение или всё разрешить), так как они 5-го типа.

Настройка фильтрации

В режиме настройки протокола маршрутизации OSPF указываем префикс-лист и направление, в котором действует ограничение относительно area.

area 1 filter-list prefix NONAR1 in – блокируем LSA с префиксами NONAR1 в area 1 для RouteS2
area 2 filter-list prefix NONAR2 in – блокируем LSA с префиксами NONAR1 в area 1 для RouteK2

Также есть функция distribute-list. Эта функция позволяет убрать из таблицы маршрутизации определённые маршруты, отобранные по access-list. При этом в базе OSPF эти маршруты останутся. В сложных сетях такое вмешательство в процесс формирования таблицы маршрутизации может пагубно повлиять на работу всей сети – возникновение колец маршрутизации, недоступность каких-либо сегментов сети.

Поэтому рекомендация – использовать опцию Redistribute connected только в совсем небольших сетях и при крайней необходимости (не знаю таких необходимостей). Во всех остальных случаях не ленитесь и вручную указывайте, какие сети необходимо анонсировать через протокол OSPF.

На этом пока всё, задавайте свои вопросы в комментариях!

Не пропустите новые полезные статьи!

Спасибо за подписку!

Мы отправили вам письмо для подтверждения вашего email.
С уважением, OTUS!

Автор
0 комментариев
Для комментирования необходимо авторизоваться