OSPF环境中在ABR上过滤类型3的LSA—测试
测试—在R1上过滤进入区域0的类型3的LSA
R1(config-router)#area 0 filter-list prefix lsa3in in
查看R1的数据库
- R1#show ip ospf database
- OSPF Router with ID (1.1.1.1) (Process ID 1)
- Router Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum Link count
- 1.1.1.1 1.1.1.1 1348 0x80000004 0x0010BC 1
- 2.2.2.2 2.2.2.2 1348 0x80000002 0x00D5EF 1
- Net Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum
- 10.1.1.2 2.2.2.2 1349 0x80000001 0x002CEB
- Summary Net Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum
- 192.168.4.0 2.2.2.2 1680 0x80000001 0x00794D
- 192.168.5.0 2.2.2.2 1680 0x80000001 0x006E57
- 192.168.6.0 2.2.2.2 1680 0x80000001 0x006361
- Router Link States (Area 2)
- Link ID ADV Router Age Seq# Checksum Link count
- 1.1.1.1 1.1.1.1 1489 0x80000004 0x00CFF1 3
- Summary Net Link States (Area 2)
- Link ID ADV Router Age Seq# Checksum
- 192.168.4.0 1.1.1.1 1335 0x80000001 0x001A70
发现区域0的类型3的LSA只剩下3条,因为前缀列表中只允许了192.168.4.0/24一条,所以从R1进入区域0的3条,192.168.1.0/24、192.168.2.0/24、192.168.3.0/24就不能进去区域0了。
测试—在R1过滤从区域1通告出去的类型3的LSA
在R1过滤从区域1通告出去的类型3的LSA,只允许192.168.1.0/24,限制其他
- R1(config)#ip prefix-list lsa3out permit 192.168.1.0/24
- R1(config-router)#area 1 filter-list prefix lsa3out out
查看R1的数据库
- R1#show ip ospf database
- OSPF Router with ID (1.1.1.1) (Process ID 1)
- Router Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum Link count
- 1.1.1.1 1.1.1.1 27 0x80000005 0x000EBD 1
- 2.2.2.2 2.2.2.2 1902 0x80000002 0x00D5EF 1
- Net Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum
- 10.1.1.2 2.2.2.2 1903 0x80000001 0x002CEB
- Summary Net Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum
- 192.168.4.0 2.2.2.2 365 0x80000002 0x00774E
- 192.168.5.0 2.2.2.2 365 0x80000002 0x006C58
- 192.168.6.0 2.2.2.2 365 0x80000002 0x006162
- Router Link States (Area 2)
- Link ID ADV Router Age Seq# Checksum Link count
- 1.1.1.1 1.1.1.1 27 0x80000005 0x00CDF2 3
- Summary Net Link States (Area 2)
- Link ID ADV Router Age Seq# Checksum
- 192.168.4.0 1.1.1.1 30 0x80000002 0x001871
发现区域0还是只有3条,原因在于刚才在R1上做的进入区域0的LSA过滤中,只允许了192.168.4.0/24,这样即使在区域1的出栈中允许了192.168.1.0/24,但还是无法进入区域0,所以必须在前缀列表中允许192.168.1.0/24
R1(config)#ip prefix-list lsa3in permit 192.168.1.0/24
查看R1的OSPF数据库
- R1#show ip ospf database
- OSPF Router with ID (1.1.1.1) (Process ID 1)
- Router Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum Link count
- 1.1.1.1 1.1.1.1 27 0x80000005 0x000EBD 1
- 2.2.2.2 2.2.2.2 1902 0x80000002 0x00D5EF 1
- Net Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum
- 10.1.1.2 2.2.2.2 1903 0x80000001 0x002CEB
- Summary Net Link States (Area 0)
- Link ID ADV Router Age Seq# Checksum
- 192.168.1.0 1.1.1.1 4 0x80000001 0x00B815
- 192.168.4.0 2.2.2.2 365 0x80000002 0x00774E
- 192.168.5.0 2.2.2.2 365 0x80000002 0x006C58
- 192.168.6.0 2.2.2.2 365 0x80000002 0x006162
- Router Link States (Area 2)
- Link ID ADV Router Age Seq# Checksum Link count
- 1.1.1.1 1.1.1.1 27 0x80000005 0x00CDF2 3
- Summary Net Link States (Area 2)
- Link ID ADV Router Age Seq# Checksum
- 192.168.4.0 1.1.1.1 30 0x80000002 0x001871
区域0的类型3的LSA多了一条192.168.1.0/24
在R2上查看路由表
R2#show ip route ospf
O IA 192.168.1.0/24 [110/65] via 10.1.1.1, 00:05:08, Serial0
只有一条192.168.1.0/24的区域间路由
OSPF环境中在ABR上过滤类型3的LSA—总结
OSPF提供的在ABR过滤类型3的LSA的功能,允许你在ABR上在in或out方向对某个特定区域进行过滤。也就是允许进入或出本区域的类型3的LSA。
【编辑推荐】