j'ai compris

Différentes méthodes de configuration de la prévention de boucle OSPF !

publié il y a  2022-7-26 15:57:26 24 0 0 0 0

Différentes méthodes de configuration de la prévention de boucle OSPF !


Dn-bit-check

Par défaut, OSPF est activé pour vérifier le bit DN dans les LSA. En d'autres termes, lorsque l'OSPF ne charge pas les LSA, ce bit DN est défini sur 1 dans la table de routage. C'est le scénario le plus courant que nous pourrions utiliser pour mettre fin au mécanisme de prévention de boucle OSPF.

Comme scénario courant, la topologie ci-dessous montre un réseau MPLS L3VPN typique. L'instance VPN est activée sur le CE1, et l'OSPF est également lié à l'instance VPN.


Différentes méthodes de configuration de loop-prevent OSPF


Dans ce scénario, comme nous l'avons présenté dans l'article Le mécanisme anti-boucle OSPF dans MPLS VPN - Huawei Enterprise Support Community , les LSA générés à partir de la route BGP importée dans l'OSPF sur PE1 définiront le bit DN sur 1, définiront la route tag bit non nul en raison du mécanisme de prévention de boucle OSPF.


Différentes méthodes de configuration de loop-prevent OSPF


Pour charger la route dans la table de routage, nous pouvons configurer la désactivation de dn-bit-check sur le routeur CE1 pour désactiver l'OSPF afin de vérifier le bit DN du LSA.


Différentes méthodes de configuration de loop-prevent OSPF


Après l' activation de la case de désactivation de dn-bit-check sous le processus OSPF, le LSA est correctement chargé dans la table de routage.


Dn-bit-set

Contrairement à la commande dn-bit-check , la commande dn-bit-set résoudra fondamentalement ce problème de jeu de bits DN. À savoir, cela conduira le routeur à ne pas définir le bit DN.

Prenons l'exemple de la partie précédente, le bit DN est défini sur le routeur PE, nous pouvons donc essayer de désactiver le routeur PE pour définir le bit DN afin que le LSA reçu sur CE1 ne soit pas refusé par la table de routage.


Différentes méthodes de configuration de loop-prevent OSPF


Comme le résultat ci-dessus montre, après la commande configurée sur le PE1, le LSA reçu sur CE1 ne porte plus le bit DN.


Différentes méthodes de configuration de loop-prevent OSPF


Le LSA est également correctement chargé dans la table de routage.


Capacité d'instance VPN

Supposons un autre scénario, les interfaces R1 et R2 sont toutes liées à l'instance VPN et OSPF est activé entre R1 et R2 pour transmettre les routes. Sur le R2, les routes directement connectées sont importées dans le processus OSPF. Vérifiez ensuite la table de routage sur R1, pensez-vous que les routes importées peuvent être observées sur R1 ?


Différentes méthodes de configuration de loop-prevent OSPF


Malheureusement, il n'y a pas d'itinéraires connexes sur la R1.


Différentes méthodes de configuration de loop-prevent OSPF


Dans ce scénario, étant donné que R1 et R2 ne configurent pas le BGP, par conséquent, le champ de balise de route du LSA reçu sur R1 est 0, qui est la valeur par défaut. Enfin, le R1 ne chargera pas le LSA dans la table de routage en raison de la même balise de route.


Différentes méthodes de configuration de loop-prevent OSPF


Pour résoudre ce problème, nous pouvons activer la capacité vpn-instance-capabilit simple sous le processus OSPF R1, après cela, le routeur R1 ignorera le mécanisme de prévention de boucle OSPF et chargera le LSA dans la table de routage.


Différentes méthodes de configuration de loop-prevent OSPF


N'hésitez pas à laisser un message et à échanger dans l'espace commentaire !


  • x
  • Standard:

Commentaire

Connectez-vous pour répondre. Se connecter | Enregistrer
envoyer

Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Accord utilisateur ».

My Followers

Connectez-vous pour participer à la communication et au partage

S'identifier

Bloquer
Êtes-vous sûr de bloquer cet utilisateur?
Les utilisateurs de votre liste noire ne peuvent ni commenter votre publication,ni vous mentionner, ni vous envoyer de messages privés.
Rappel
Veuillez lier votre numéro de téléphone pour obtenir un bonus d'invitation.
Guide de Protection de L'information
Merci d'utiliser la Communauté D'assistance Huawei Enterprise ! Nous vous aiderons à savoir comment nous recueillons, utilisons, stockons et partageons vos informations personnelles et les droits que vous avez conformément à Politique de Confidentialité et Contrat D'utilisation.