Professional Documents
Culture Documents
Chapitre 6: Ospf: CCNP Enterprise: Advanced Routing & Service
Chapitre 6: Ospf: CCNP Enterprise: Advanced Routing & Service
X R1
LSA
“SHORTEST PATH FIRST”
FDDI FDDI
N2 N3
Dual Ring Dual Ring
R2
R3
N1 R1 N5
Cost = 10 Cost = 10
R4
N4 Cost = 10
OSPF: HOW IT WORKS
• Hello Protocol
• Responsible for establishing and maintaining neighbour relationships
• Elects Designated Router on broadcast networks
Hello
FDDI
Dual Ring
Hello Hello
OSPF: HOW IT WORKS
• Hello Protocol
• Hello Packets sent periodically on all OSPF enabled interfaces
• Adjacencies formed between some neighbours
• Hello Packet
• Contains information like Router Priority, Hello Interval, a list of known
neighbours, Router Dead Interval, and the network mask
OSPF: HOW IT WORKS
DR BDR
131.108.3.2 131.108.3.3
DR
144.254.3.5
OSPF AREAS
IR
Area 2 Area 3
ABR/BR
Area 0
• Internal Router (IR)
• Area Border Router (ABR)
ASBR
• Backbone Router (BR)
To other AS
Area 1
• Autonomous System Border
Router (ASBR)
OSPF ROUTE TYPES
• Intra-Area route
ABR • All routes inside an area
• Inter-Area route
ASBR • Routes advertised from one area to
another area by an ABR
To other AS
• External route
Area 1 • Routes imported into OSPF from
another routing protocol by an ASBR
CHAPITRE 7 : ADVANCED
OSPF
CCNP ENTERPRISE: ADVANCED ROUTING & SERVICE
LSA (LINK-STATE ADVERTISEMENTS)
Cette section explique comment OSPF stocke, communique et construit la topologie à partir de publications
d'état de lien (LSA).
QU’EST-CE-QU’UNE LSA?
• LSA liste de tous les liens sur le routeur, les adresses ip, masques de sous-réseau, coûts…
• Chaque routeur crée une LSA et l’envoie à ses voisins. Ces derniers transmettent toutes les LSA reçues à
leurs voisins.
• Les LSAs reçues sont stockées dans une base de données locale LSBD.
• Tous les routeurs OSPF dans la même zone conservent une copie identique synchronisée du LSDB pour cette
zone.
• Le LSDB fournit la topologie du réseau, fournissant au routeur une carte complète du réseau.
• Lorsque les voisins OSPF deviennent adjacents, les LSDB se synchronisent entre les routeurs OSPF
QU’EST-CE-QU’UNE LSA?
• Age LSA
Chaque LSA a un âge dans le LSBD qui augmente de 1 toutes les secondes
• Séquence LSA
Numéro de 32 bits
OSPF l’utilise pour surmonter problèmes causés par les retards de propagation LSA dans un réseau
TYPE DE LSA
TYPE 1
Chaque routeur OSPF annonce un LSA de type 1. Les paquets LSA Type 1 (Router LSA) sont envoyés entre
routeurs dans la même zone d'origine et ne quittent pas la zone.
Informations détaillées:
Les paquets LSA Type 2 (Network LSA) sont générés par le routeur désigné (DR) pour décrire tous les
routeurs connectés directement à son segment. Les paquets LSA de type 2 sont inondés entre voisins de la
même zone d'origine et restent dans cette zone.
Informations détaillées:
Les paquets LSA Type 3 (Summary LSA) sont générés par les routeurs de frontière de zone (ABR) et
représentent des réseaux d'autres zones.
Informations détaillées:
Les paquets LSA Type 5 (ASBR External LSA) sont générés par l'ASBR pour annoncer les routes externes
redistribuées dans l'AS de l'OSPF.
Informations détaillées:
Informations détaillées:
Une LSA de type 7 n'existe que dans les NSSA où la redistribution de route a lieu. Un ASBR injecte des routes
externes en tant que LSA de type 7 dans un NSSA. L'ABR n'annonce pas les LSA de type 7 en dehors de la
NSSA d'origine, mais il convertit la LSA de type 7 en LSA de type 5 pour les autres zones OSPF.
Informations détaillées:
Les zones de Stubby OSPF fournissent une méthode pour filtrer les routes externes et l'option pour bloquer les
routes interzones.
• Stub Areas
Les zones de stub OSPF empêchent les LSA de type 5 (routes externes) et les LSA de type 4 (LSA de résumé
ASBR) d'entrer dans la zone au niveau de l’ABR.
Ces zones interdisent aux LSA de type 3 (interzone), aux LSA de type 4 (LSA de résumé ASBR) et aux LSA de
type 5 (routes externes) d'entrer dans la zone au niveau de l'ABR.
OSPF STUBBY AREAS
• Not-So-Stubby Areas
La zone de non-trituration (NSSA) interdit aux LSA de type 5 d'entrer dans l'ABR mais permet la redistribution
des routes externes dans la NSSA.
• Totally NSSAs
Les zones totalement en attente interdisent aux LSA de type 3 (interzone), aux LSA de type 4 (LSA de résumé
ASBR) et aux LSA de type 5 (routes externes) d'entrer dans la zone au niveau de l'ABR, et interdisent la
redistribution des routes dans cette zone. Les zones OSPF qui doivent bloquer les LSA de Type 3 et de Type 5
tout en conservant la capacité de redistribuer des réseaux externes dans OSPF doivent utiliser la NSSA totale.
OSPF PATH SELECTION
• OSPF exécute l'algorithme SPF (Shortest Path First) de Dijkstra pour créer une topologie sans boucle des
chemins les plus courts.
• OSPF utilisera le coût comme mesure pour choisir le chemin le plus court pour chaque destination
Cost=Reference bandwidth/Interface bandwidth
• Mais il examinera d'abord le « type de chemin » pour prendre une décision et ensuite la mesure. Voici la liste
de chemins préférée utilisée par OSPF :
• Intra-zone (O)
• Inter-zone (O IA)
En d'autres termes, la liste de chemins préférés est O > O IA > N1 > E1 > N2 > E2.
SYNTHÈSE DES ROUTES
• La synthèse des routes permet d'accélérer les calculs SPF et de réduire la taille du LSDB de chaque zone.
• Interarea Summarization
Le résumé interzones réduit le nombre de LSA de type 3 qu'un ABR annonce dans une zone lorsqu'il reçoit des
LSA de type 1.
• External Summarization
R2 et R3 ont des interfaces OSPF dans la zone 0, le trafic de la zone 12 doit traverser la zone 234
pour atteindre la zone 45. Un réseau OSPF avec cette conception n'est pas contigu car le trafic
• L'utilisation d'une liaison virtuelle est similaire à l'exécution d'un tunnel virtuel dans OSPF entre un
• ABR et un autre routeur OSPF multi-zones. Le tunnel appartient à la dorsale principale (Zone 0), et
• donc le routeur terminant la liaison virtuelle devient un ABR s'il n'a pas d'interface déjà associée
• à la Zone 0.
CHAPITRE 8 : DÉPANNAGE
D'OSPFV2
CCNP ENTERPRISE: ADVANCED ROUTING & SERVICE
CONTENT
• Dépannage des contiguïtés de voisins OSPFv2 : Cette section couvre les raisons pour lesquelles les
contiguïtés de voisins OSPFv2 ne se forment parfois pas et comment les identifier et les résoudre .
• Dépannage des routes OSPFv2 : Cette section couvre les raisons pour lesquelles les routes OSPFv2
peuvent être absentes de la base de données d'état des liens (LSDB) et de la table de routage et comment
déterminer pourquoi elles sont manquantes.
• Dépannage de divers problèmes OSPFv2 : Cette section se concentre sur le résumé des routes, les zones
non contiguës, l'équilibrage de charge et les routes par défaut.
-L'interface n'exécute pas le processus OSPF : Si l'interface n'est pas activée pour OSPF, elle n'envoie pas
de paquets Hello ni de contiguïtés de formulaires.
-Minuteries incompatibles : Les minuteries Hello et Dead doivent correspondre entre les voisins.
-Numéros de zone incompatibles : Les deux extrémités d'un lien doivent se trouver dans la même zone
OSPF.
-Type de zone incompatible : En plus d'un type de zone OSPF normal, un type de zone peut être une zone
stub ou une zone not-so-stubby (NSSA). Les routeurs doivent s'entendre sur le type de zone dans laquelle ils se
trouvent.
TROUBLESHOOTING OSPFV2
DÉPANNAGE DES CONTIGUÏTÉS DE
VOISINS OSPFV2(CONT.)
Interface passive : La fonction d'interface passive supprime l'envoi et la réception de paquets hello tout en
permettant au réseau de l'interface d'être annoncé.
Informations d'authentification non concordantes : Les deux interfaces OSPF doivent être configurées pour
une authentification correspondante,
• ACL : Une ACL peut refuser des paquets à l'adresse de multidiffusion OSPF 224.0.0.5.
• Incompatibilité de MTU : L'unité de transmission maximale des interfaces voisines doit correspondre.
• Types de réseau incompatibles : les voisins configurés avec un type de réseau OSPF différent peuvent ne
pas former de contiguïté.
TROUBLESHOOTING OSPFV2
OSPF BASIC CONFIGURATION ERRORS
• Les interfaces de routeur qui doivent être voisin ospf doivent être up/up .
• Si tel est le cas ,pour désactiver une interface passive, utilisez la commande de mode de configuration de routeur
no passive-interface
• Les temporisateurs OSPF doivent correspondre pour que les contiguïtés voisines se forment
• show ip ospf interface interface_type interface_number : permet de Vérifiez les temporisateurs actuels sur
une interface OSPF
• Pour que les routeurs OSPF forment des contiguïtés voisines, leurs interfaces voisines doivent se trouver
Pour que les routers d'une zone forment des adjacences, ils doivent s'accorder sur le type de zone(zone
normal,zone stub ou zone not-so-stubby ). Dans le paquet hello, un indicateur de zone stub est conçu pour
indiquer le type de zone dans laquelle se trouve le voisin.
On peut vérifier les types de zones connectées à un routeur à l'aide de la commande show ip protocols.
TROUBLESHOOTING OSPFV2
SUBNETS AND PASSIVE INTERFACES
• Sous-reseau : Pour former une contiguïté de voisin OSPF, les interfaces du routeur doivent se trouver sur
le même sous-reseau.
• Interface passive : L'interface passive garantit que les routeurs malveillants ne pourront pas former de
contiguïtés avec un routeur légitime sur une interface puisqu'il n'envoie ni ne reçoit de paquets OSPF sur
cette interface. Cependant, si vous configurez la mauvaise interface comme passive, une relation de
voisinage légitime n'est pas formée.
TROUBLESHOOTING OSPFV2
ACL AND MTU MISMATCH
• ACL : Si une ACL est appliquée à une interface et que l'ACL n'autorise pas les paquets OSPF, aucune
relation de voisinage ne se forme.
• Incompatibilité de MTU : Pour que les routeurs OSPF deviennent voisins et atteignent une contiguïté
totale, l'interface de chaque routeur formant la contiguïté doit avoir le même MTU. S'ils ne le font pas,
les routeurs peuvent se voir mais restent bloqués dans les états ExStart/Exchange. Pour résoudre ce
problème, vous pouvez modifier manuellement les valeurs MTU des interfaces afin qu'elles
correspondent, ou vous pouvez utiliser la commande de configuration d'interface ip ospf mtu-ignore,
qui empêche OSPF de comparer le MTU lors de la tentative de formation d'une contiguïté.
TROUBLESHOOTING OSPFV2
DUPLICATE ROUTER ID
• Les relations de voisinage OSPF ne se forment pas entre les routeurs s'ils ont le
même Router ID.
• OSPF prend en charge différents types de réseau . Par conséquent, si deux routeurs OSPF de reseau
différents tentent de former une contiguïté voisine cela peut poser problème.
• Pour déterminer le type de réseau associé à une interface compatible OSPF, vous pouvez émettre la
commande show ip ospf interface interfa²ce_type interface_number.
DÉPANNAGE DES ROUTES
OSPFV2
TROUBLESHOOTING OSPFV2 ROUTES
COMMON REASONS FOR MISSING OSPFV2
ROUTES
• Voici une liste des raisons courantes pour lesquelles des routes OSPF peuvent être absentes de la LSDB ou de
la table de routage :
• Configuration de la zone de stub : Si le mauvais type de zone de stub est choisi, vous pourriez recevoir
un itinéraire par défaut au lieu de l'itinéraire réel.
• Mauvais routeur désigné élu : Dans un environnement en étoile, si le mauvais routeur est le DR, les
routes ne sont pas échangées correctement.
• ID du routeur dupliqué
TROUBLESHOOTING OSPFV2 ROUTES
ROUTE FILTERING
• Lors du dépannage du filtrage de routage pour OSPF, tenez compte des points suivants :
• Si la liste de distribution utilise une ACL, l'ACL est elle correcte ?
• Si la liste de distribution utilise une liste de préfixes, la liste de préfixes est elle correcte ?
• Si la liste de distribution utilise une carte de route, la carte de route est elle correcte ?
TROUBLESHOOTING OSPFV2 ROUTES
WRONG DR ELECTED (CONT.)
Étant donné que le DR est responsable du relais des
routes apprises dans un réseau à accès multiple, il doit
être situé de manière centralisée. Dans ce cas, vous
devez contrôler qui est le DR. Il doit s'agir de R1 pour
s'assurer que tous les routeurs peuvent lui envoyer des
LSA et en recevoir, comme illustré à la Figure 8-5.
TROUBLESHOOTING OSPFV2 ROUTES
DUPLICATE ROUTER IDS
• L'ID de routeur OSPF (RID) est utilisé pour former des relations de voisinage et pour déterminer quel routeur
annonce un LSA spécifique, il est impératif que les RID soient uniques dans le domaine.
• Avoir des RID en double dans différentes zones entrainerait une topologie OSPF physique différente de la
façon dont l'algorithme SPF la voit. Cela peut entrainer ainsi des problèmes de routage
DÉPANNAGE DE DIVERS
PROBLÈMES OSPFV2
TROUBLESHOOTING MISCELLANEOUS OSPFV2 ISSUES
ROUTE SUMMARIZATION
Avec OSPF, la synthèse manuelle des routes est activée zone par zone sur un ABR et sur un ASBR pour
résumer les routes externes injectées dans une zone.
Lors du dépannage des routes resume, vous devez garder à l'esprit ce qui suit :
Un lien virtuel est créé entre les routeurs connectés à la zone de transit (Zone 1) en utilisant leurs RID et le
numéro de la zone de transit. La commande du mode de configuration OSPF du routeur sur R2 est la zone 1
virtual-link 4.4.4.4, et la commande sur R4 est la zone 1 virtual-link 2.2.2.2. Les erreurs courantes de liaison
virtuelle sont: ne pas configurer la zone avec la zone de transit ou configurer de manière incorrecte les
identifiants de routeur
TROUBLESHOOTING MISCELLANEOUS OSPFV2
ISSUES
ÉQUILIBRAGE DE CHARGE
• OSPF ne prend en charge que l'équilibrage de charge à coût égal. Par conséquent, lors du dépannage de
l'équilibrage de charge pour OSPF, vos deux principaux points de préoccupation sont le coût global de bout
en bout et le nombre maximal de chemins autorisés pour l'équilibrage de charge.
• Si votre topologie affiche plusieurs chemins pour atteindre certains réseaux de votre organisation mais qu'ils
n'apparaissent pas tous dans la table de routage, c'est probablement parce qu'il ne s'agit pas de chemins à coût
égal ou que la valeur maximale des chemins est configurée trop bas.
CHAPITRE 9 : IMPLEMENT
MULTIAREA OSPFV3
CCNP ENTERPRISE: ADVANCED ROUTING & SERVICE
PLAN
• PRESENTATION
• DIFFERENCE ENTRE OSPFV2 ET OSPFV3
• OSPFv3 Configuration
• IPv6 Route Summarization
• Network Type
• OSPFv3 LSA Flooding Scope
INTRODUCTION
Open Shortest Path First version 3 (OSPFv3) permet à un seul lien physique d'être partagé par plusieurs zones.
Cela crée un chemin intra-zone dans chacune des zones correspondantes partageant le même lien.
La fonctionnalité OSPFv3 Multiarea Adjacency vous permet de configurer un lien sur l'interface principale pour
permettre un routage optimisé dans plusieurs zones.
INTRODUCTION
• Les principales différences entre les protocoles OSPFv2 et OSPFv3 sont les suivantes :
• ID de routeur ( L'ID de routeur est utilisé pour identifier les voisins, quel que soit le type de réseau dans
OSPFv3.)
• Adjacences voisines (La communication inter-routeurs OSPFv3 est gérée par l'adressage lien-local IPv6.)
Les d'adresses IP sont annoncées indépendamment par deux nouveaux types de LSA :
LSA lien-local
LINK STATE ADVERTISEMENT
Les informations de la base de données d'état de liens (LSDB) OSPF sont organisées et annoncées
différemment dans la version 3 que dans la version 2.
OSPFv3 modifie la structure du LSA du routeur (Type 1), renomme le résumé du réseau LSA en préfixe inter-
zone LSA,et renomme le résumé LSA du routeur de frontière de système autonome (ASBR) en LSA de routeur
inter-zone.
CONFIGURATION OSPFV3
Étape 1:activer le routage unicast ipv6 sur le routeur, puis en configurer OSPFv3 avec la commande router
ospfv3 [process-id].
Étape 3. Initialiser la famille d'adresses dans le processus de routage à l'aide de la commande facultative
address-family {ipv6 | ipv4} unicast.
Étape 4. Utilisez la commande d'interface ospfv3 process-id ipv6 area area-id pour activer le protocole et
affecter l'interface à une zone.
TOPOLOGY
IPV6 ROUTE SUMMARIZATION
OSPFv3 autorise trois portées d'inondation : portée lien-local, portée de zone et portée de système autonome.
Portée du système autonome - Inonde les LSA dans tout le domaine de routage OSPF
CHAPITRE 10 : Dépannage
OSPFv3
CCNP ENTERPRISE: ADVANCED ROUTING & SERVICE
Ce chapitre couvre le contenu suivant :
Comme OSPFv3 est basé sur OSPFv2, il présente des problèmes similaires en matière
de dépannage, avec quelques différences mineures basées sur IPv6.
Cette section décrit les commandes show que vous pouvez utiliser
pour dépanner les problèmes de contiguïté des voisins OSPFv3 et les problèmes de routage.
Dépannage d'OSPFv3 pour IPv6
Cette section présente deux tickets d'incident liés aux sujets abordés
jusqu'à présent dans ce chapitre. Le but de ces tickets d'incident est de
montrer un processus que vous pouvez utiliser lors du dépannage dans le monde
réel ou dans un environnement d'examen. Les deux tickets d'incident de cette section
sont basés sur la topologie illustrée à la Figure 10-1.
Tickets de dépannage OSPFv3
Ticket de dépannage 10-1
Problème : Le réseau a été récemment mis à jour pour
réduire le nombre de
LSA qui traversent la liaison WAN de R1 au site de la
succursale.
Le seul LSA censé être autorisé est un LSA de type 3 sur
une route par défaut.
Cependant, des rapports indiquent que davantage de LSA
de type 3 sont envoyés de R1 à la succursale.
Votre dépannage commence par vérifier le problème avec
la commande show ipv6 route ospf sur Branch,
comme illustré dans l'exemple 10-9. Vous confirmez qu'il
existe plus de routes interzone que la seule route interzone
par défaut.
TICKETS DE DÉPANNAGE OSPFV3
TICKET DE DÉPANNAGE 10-2
Problème : les utilisateurs de la succursale se plaignent de ne pouvoir
accéder à aucune ressource en dehors de la succursale.
Vous accédez à Branch et émettez la commande ping étendue, comme
illustré dans l'exemple 10-16,
pour tester la connectivité. La connectivité échoue.
Dépannage des familles d'adresses OSPFv3
VÉRIFICATION AF
L'exemple 10-26 montre un exemple de configuration OSPFv3 avec
AF.
Le PID OSPFv3 est 10 et est localement significatif.
Par conséquent, il n'a pas à correspondre entre voisins.
Tout paramètre configuré sous le mode de configuration OSPFv3 du
routeur principal s'applique
à toutes les familles d'adresses. Dans cet exemple, la commande stub
de la zone 23 est configurée
sous le mode de configuration OSPFv3 du routeur principal ; par
conséquent, la zone 23 est une zone
stub pour les familles d'adresses IPv4 et IPv6. Notez que s'il existe
des conflits entre les configurations
dans le mode de configuration OSPFv3 du routeur et le mode de
configuration AF,
le mode de configuration AF l'emporte.
Dépannage des familles d'adresses OSPFv3
CONFIGURATIONS AF
Les paramètres d'interface OSPFv3 sont toujours configurés en mode de
configuration d'interface.
Si vous ne spécifiez pas l'AF (IPv4 ou IPv6), le paramètre configuré
s'applique à
toutes les familles d'adresses. Si vous appliquez la configuration à l'AF,
elle s'applique uniquement à cet AF. En cas de conflit, la configuration
AF l'emporte.
Dans la configuration GigabitEthernet 0/0 de l'exemple 10-26,
notez que l'intervalle hello est configuré sans AF spécifié.
Par conséquent, il s'applique à la fois à IPv4 et à IPv6.
Cependant, l'intervalle hello est également configuré pour l'IPv6 AF.
Par conséquent, cette configuration prévaut pour IPv6 et un intervalle
hello de 10 est utilisé ;
IPv4 utilise l'intervalle hello 11.
Ticket de dépannage AF OSPFv3