Professional Documents
Culture Documents
Octobre 2009
Octobre 2009
11.0.1 Introduction
3
Le protocole OSPF (Open Shortest Path First) est un protocole de routage tat de liens qui a t dvelopp pour remplacer le protocole de routage vecteur de distance RIP. RIP tait acceptable au dbut des rseaux et de lInternet, mais le fait quil choisisse la meilleure route en prenant en compte uniquement le nombre de sauts est rapidement devenu inacceptable dans des rseaux plus grands ncessitant une solution de routage plus fiable. OSPF est un protocole de routage sans classe qui utilise le concept de zones pour son volutivit. Le document RFC 2328 dfinit la mtrique OSPF comme une valeur arbitraire nomme cot (cost). Le systme dexploitation Internet (IOS) de Cisco utilise la bande passante comme mtrique de cot du protocole OSPF. Les principaux avantages dOSPF sur RIP sont une convergence rapide et une volutivit vers la mise en uvre de rseaux bien plus importants. Dans ce dernier chapitre de Protocoles et concepts de routage, vous allez tudier limplmentation et les configurations dun protocole OSPF zone unique. Les configurations et les concepts OSPF plus complexes sont rservs des cours de niveau CCNP.
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Lintervalle Hello OSPF indique la frquence laquelle un routeur OSPF envoie des paquets Hello. Par dfaut, les paquets Hello OSPF sont envoys toutes les 10 secondes sur des segments accs multiple et point point et toutes les 30 secondes sur les segments daccs NBMA (Frame Relay, X.25, ATM). Dans la plupart des cas, les paquets Hello OSPF sont envoys en multidiffusion une adresse rserve aux ALLSPFRouters, 224.0.0.5. Le fait dutiliser une adresse multidiffusion permet un priphrique dignorer le paquet si son interface nest pas active pour accepter les paquets OSPF. Cela permet dconomiser du temps processeur sur les priphriques non-OSPF. Lintervalle Dead est la priode, exprime en secondes, pendant laquelle le routeur attendra de recevoir un paquet Hello avant de dclarer le voisin hors service . Cisco utilise par dfaut le quadruple de lintervalle Hello. Pour les segments accs multiple et point point, cette priode est de 40 secondes. Pour les rseaux NBMA, lintervalle Dead est de 120 secondes. Si lintervalle Dead expire avant que les routeurs ne reoivent un paquet Hello, OSPF supprime le voisin de sa base de donnes tat de liens. Le routeur diffuse alors linformation dtat de liens concernant le voisin hors service vers toutes les interfaces OSPF. Les types de rseau sont traits ultrieurement dans le chapitre.
Octobre 2009
Octobre 2009
Octobre 2009
Chaque routeur OSPF conserve une base de donnes dtat de liens contenant les LSA reus de tous les autres routeurs. Une fois quun routeur a reu tous les LSA et cr sa base de donnes tat de liens locale, OSPF utilise lalgorithme du plus court chemin de Dijkstra (SPF) pour crer une arborescence SPF. Larborescence SPF est ensuite utilise pour fournir la table de routage IP les meilleurs chemins vers chaque rseau.
Octobre 2009
Comme vous lavez appris dans le chapitre 3, Prsentation des protocoles de routage dynamique , la distance administrative correspond la fiabilit (ou prfrence) de la route source. La distance administrative par dfaut OSPF est de 110. Comme vous le voyez dans le schma, compar aux autres protocoles IGP (protocoles de passerelle intrieure), le protocole OSPF est prfr aux protocoles IS-IS et RIP.
Philippe Dastroy - IEPSA - CCNA 2 - Le protocole OSPF
Octobre 2009
11.1.8 Authentification
15
Comme nous lavons indiqu prcdemment, la configuration des protocoles de routage permettant dutiliser lauthentification sera tudie dans un cours ultrieur. Comme dautres protocoles de routage, OSPF peut tre configur pour lauthentification. Cela constitue une pratique saine. Les protocoles RIPv2, EIGRP, OSPF, IS-IS et BGP peuvent tous tre configurs pour chiffrer et authentifier leurs informations de routage. Cette pratique garantit que les routeurs naccepteront que les informations en provenance de routeurs ayant t configurs avec le mme mot de passe ou les mmes informations dauthentification. Remarque : lauthentification ne chiffre pas la table de routage du routeur.
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
La commande network est utilise dans le mode de configuration du routeur. Router(config-router)#network adresse rseau masque gnrique area area-id La commande OSPF network utilise une combinaison dadresse rseau et de masque gnrique similaire celle utilise par le protocole EIGRP. Contrairement EIGRP, toutefois, OSPF requiert un masque gnrique. Ladresse rseau et le masque gnrique servent spcifier linterface ou la plage dinterfaces qui seront actives pour OSPF laide de la commande network.
Octobre 2009
Octobre 2009
Le protocole OSPF zones multiples est trait dans le cours CCNP. Lorsque tous les routeurs se trouvent dans la mme zone OSPF, les commandes rseau doivent tre configures avec le mme paramtre area-id sur tous les routeurs. Bien quil soit possible dutiliser nimporte quel paramtre area-id, le fait dutiliser 0 dans un protocole OSPF zone unique constitue une pratique saine. Cette convention simplifie les choses lorsque le rseau est configur par la suite sous forme de plusieurs zones OSPF, la zone 0 devenant ainsi zone backbone. Le schma montre les commandes network pour les trois routeurs, activant OSPF sur toutes les interfaces. ce niveau, tous les routeurs doivent tre en mesure de lancer une commande ping sur tous les rseaux.
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Adresse de bouclage (loopback) Si la commande router-id OSPF nest pas utilise et que vous avez configur des interfaces loopback, OSPF choisit ladresse IP dinterface loopback la plus leve. Une adresse de loopback est une interface virtuelle et est automatiquement ltat up lorsquelle est configure. Vous connaissez dj les commandes pour configurer une interface de bouclage :
Router(config)#interface loopback number Router(config-if)#ip address adresse IP masque de sous-rseau
Octobre 2009
Octobre 2009
Modification de lID de routeur LID de routeur est slectionn lors de la configuration du protocole OSPF avec la premire commande OSPF network. Si la commande OSPF router-id ou ladresse de bouclage est configure aprs la commande OSPF network, lID de routeur est driv de linterface dote de ladresse IP active la plus leve. LID de routeur peut tre modifi en dfinissant une autre adresse IP au moyen de la commande router-id OSPF ; il suffit ensuite de redmarrer le routeur ou dutiliser la commande suivante :
Router#clear ip ospf process
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Comme indiqu dans le schma, la commande show ip protocols offre un moyen rapide de vrifier des donnes de configuration OSPF cruciales, notamment :
lID de processus OSPF, lID de routeur, les rseaux que le routeur annonce, les voisins desquels le routeur reoit des mises jour et la distance administrative par dfaut, savoir 110 pour le protocole OSPF.
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
OSPF cumule les cots : Le cot dune route OSPF est la valeur cumule depuis un routeur jusquau rseau de destination. Par exemple, dans le schma, la table de routage de R1 affiche un cot de 65 pour atteindre le rseau 10.10.10.0/24 sur R2. 10.10.10.0/24 tant rattach une interface FastEthernet, R2 affecte la valeur 1 comme cot pour 10.10.10.0/24. R1 ajoute ensuite la valeur de cot supplmentaire de 64 correspondant lenvoi des donnes via la liaison T1 par dfaut entre R1 et R2.
Octobre 2009
Octobre 2009
Octobre 2009
La figure affiche la table de routage pour R1. R1 pense que ses deux interfaces srie sont connectes des liaisons T1, bien quune de ses liaisons soit de 64 Kbits/s et lautre, de 256 Kbits/s. La table de routage de R1 mentionne donc deux chemins de cot gal vers le rseau 192.168.10.8/30, alors que le meilleur chemin est le Serial 0/0/1. O 192.168.10.8 [110/128] via 192.168.10.6, 00:03:41, Serial0/0/1 [110/128] via 192.168.10.2, 00:03:41, Serial0/0/0
Octobre 2009
Octobre 2009
Octobre 2009
Bien entendu, cela ne changerait rien au rsultat de la commande show ip ospf interface, qui afficherait tout de mme 1562 comme cot. Il sagit du mme cot calcul par lIOS lorsque nous avions configur la bande passante sur 64.
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Les rseaux NBMA et point multipoint incluent les rseaux Frame Relay, ATM et X.25. Les rseaux NBMA sont traits dans un autre cours CCNA. Les rseaux point multipoint sont traits dans le cours CCNP. Les liaisons virtuelles sont des liaisons de type spcial, qui peuvent tre utilises dans les OSPF zones multiples. Les liaisons virtuelles OSPF sont traites dans le cours CCNP. Les illustrations montrent que la topologie utilise la fois des rseaux point point et des rseaux de diffusion.
Octobre 2009
Contiguts multiples : La cration dune contigut entre chaque paire de routeurs dans un rseau crerait un nombre de contiguts inutile. Un nombre excessif de LSA circulerait entre les routeurs du mme rseau. Pour mieux apprhender le problme des contiguts multiples, nous devons tudier une formule. Le nombre de routeurs, quel quil soit (dsign ici par n) dun rseau accs multiples donnera n ( n - 1) / 2 contiguts. Dans le schma, vous pouvez voir une topologie cinq routeurs, tous rattachs au mme rseau accs multiple Ethernet. Sil nexiste aucun mcanisme permettant de rduire le nombre de contiguts, ces routeurs formeront, ensemble, 10 contiguts : 5 ( 5 - 1) / 2 = 10. Cela peut sembler peu, mais au fur et mesure que des routeurs sont ajouts au rseau, le nombre de contiguts augmente de faon considrable. Les 5 routeurs prsents sur le schma ncessitent seulement 10 contiguts, mais 10 routeurs exigeront 45 contiguts. Pour vingt routeurs, vous auriez 190 contiguts !
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Modification de topologie :
Les slections de DR/BDR nont pas lieu dans les rseaux point point. Donc, dans une topologie standard trois routeurs, R1, R2 et R3, il ny a pas choisir de DR ou de BDR, car les liaisons existant entre ces routeurs ne sont pas des rseaux accs multiple.
Octobre 2009
Octobre 2009
Dans cet exemple, la priorit dinterface OSPF par dfaut est 1. Rsultat : selon les critres de slection noncs plus haut, cest lID de routeur OSPF qui est utilis pour slectionner le DR et le BDR. Comme vous le voyez, RouterC devient DR et RouterB, qui a le second ID de routeur le plus lev devient le BDR. RouterA, ntant slectionn ni comme DR, ni comme BDR, devient DROther.
Octobre 2009
Octobre 2009
RouterA affiche ses deux voisins comme tant le DR et le BDR, lui-mme est un DROther. Vous pouvez le vrifier en utilisant la commande show ip ospf interface fastethernet 0/0 sur le routeur RouterA, comme indiqu dans le schma. Cette commande affichera les tats DR, BDR ou DROTHER de ce routeur, ainsi que lID de routeur du DR et du BDR sur ce rseau accs multiple.
Octobre 2009
Octobre 2009
Dans le schma, une croix rouge (X) signale quun ou plusieurs de ces problmes ont eu lieu. Panne DR : Si le DR ne fonctionne pas correctement, le routeur dsign de secours prend le relais et un nouveau routeur dsign de secours est choisi. Dans le schma, RouterC sarrte et le prcdent BDR, RouterB, devient DR. Le seul autre routeur disponible pour devenir BDR est RouterA.
Octobre 2009
Octobre 2009
Retour ancien DR : Un ancien DR ne rcupre pas le statut de DR sil revient sur le rseau. Dans le schma, RouterC a termin un ramorage, et devient DROther mme si son ID de routeur, 192.168.31.33, est plus lev que celui du DR et du BDR en cours.
Octobre 2009
Panne BDR : Si le BDR sarrte, une slection sopre parmi les DRothers pour voir lequel va devenir le nouveau BDR. Dans le schma, le routeur BDR a une dfaillance. Une slection sopre entre RouterC et RouterD. RouterD, ayant un ID de routeur plus lev, est slectionn.
Octobre 2009
Toutefois, comme vous lavez peut-tre dj devin, il est possible de changer la priorit dinterface OSPF afin de mieux contrler le choix du routeur dsign/routeur dsign de secours.
Octobre 2009
Lors de notre discussion prcdente, la priorit OSPF tait identique, et ce, parce que la valeur de priorit par dfaut tait de 1 pour toutes les interfaces de routeur. Ctait donc lID de routeur qui dterminait le DR et le BDR. Mais si vous remplacez la valeur par dfaut, 1, par une valeur plus leve, le routeur dont la priorit est la plus leve devient le DR, et celui qui a la seconde priorit devient le BDR. Lorsquelle est attribue un routeur, la valeur 0 empche sa slection en tant que DR ou BDR. Les priorits tant des valeurs dinterface spcifique, elles procurent un meilleur contrle sur les rseaux accs multiple OSPF. Elles permettent galement de faire en sorte quun routeur soit DR dans un rseau et DROther dans un autre. Pour simplifier notre propos, nous avons retir RouterD de la topologie. La priorit dinterface OSPF peut tre affiche laide de la commande show ip ospf interface. Dans le schma, nous pouvons vrifier que la priorit du RouterA est dfinie sur 1, la valeur par dfaut.
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Remarque : la route statique par dfaut utilise la loopback en tant quinterface de sortie parce que le routeur ISP de la topologie nexiste pas physiquement. En utilisant une interface de loopback, nous pouvons simuler une connexion vers un autre routeur. Comme RIP, OSPF ncessite la commande defaultinformation originate pour annoncer la route statique par dfaut 0.0.0.0/0 aux autres routeurs de la zone. Si la commande default-information originate nest pas utilise, la route par dfaut quatre zros ne sera pas diffuse aux autres routeurs de la zone OSPF. La syntaxe de commande est la suivante :
R1(config-router)#default-information originate
Octobre 2009
E2 indique que cette route est une route OSPF externe de type 2. Les routes externes OSPF rentrent dans une des deux catgories qui suivent :
Type externe 1 (E1) Type externe 2 (E2).
La diffrence entre les deux est la faon dont leur cot OSPF respectif est calcul. OSPF cumule le cot dune route E1 au moment o elle est diffuse travers la zone OSPF. Ce processus est identique aux calculs de cot pour les routes internes OSPF normales. Cependant, le cot dune route E2 est toujours un cot externe, qui ne prend pas en compte le cot interne permettant datteindre cette route. Dans cette topologie, la route par dfaut sur le routeur R1 ayant un cot externe de 1, R2 et R3 affichent galement un cot de 1 pour la route par dfaut E2. Les routes E2 dun cot de 1, ont aussi reu une configuration OSPF par dfaut. Le changement de ces paramtres par dfaut, ainsi que de plus amples informations sur les routes externes seront abords dans le cours CCNP.
Octobre 2009
Octobre 2009
De nouveau, configurez cette commande sur tous les routeurs du domaine de routage OSPF. LIOS peut vous le rappeler, comme indiqu dans le schma. La table de routage de R1 affiche les modifications intervenues dans la mtrique de cot. Notez que les routes OSPF prsentent des valeurs de cot bien suprieures. Par exemple, dans R1 avant, le cot vers 10.10.10.0/24 est de 1172. Une fois la nouvelle bande passante de rfrence configure, le cot pour la mme route est de 117287.
Octobre 2009
Octobre 2009
La figure affiche les intervalles Dead et Hello modifis, 5 et 20 secondes respectivement, sur linterface Serial 0/0/0 pour R1. Immdiatement aprs la modification de lintervalle Hello, lIOS Cisco modifie automatiquement lintervalle Dead pour le porter 4 fois la valeur de lintervalle Hello. Cependant, le fait de modifier de faon explicite le timer est une saine pratique, plutt que de compter sur une fonction automatique dIOS. Les modifications figurent ainsi dans la configuration.
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
Octobre 2009
1.7.1 Rsum
83
Le protocole OSPF (Open Shortest Path First) est un protocole de routage tat de liens sans classe. La version actuelle du protocole OSPF pour IPv4 est OSPFv2, prsent dans le document RFC 1247 et mis jour dans le document RFC 2328 par John Moy. En 1999, OSPFv3 pour IPv6 a t publi dans le document RFC 2740. Le protocole OSPF a une distance administrative par dfaut de 110 et est signal dans la table de routage par un code source de route de O. OSPF est activ laide de la commande de configuration globale router ospf processid. Le process-id na quune signification locale, ce qui veut dire quil na pas correspondre celui des autres routeurs OSPF pour tablir des contiguts avec des voisins.
Philippe Dastroy - IEPSA - CCNA 2 - Le protocole OSPF
Octobre 2009
Octobre 2009
Le document RFC 2328 nindique pas les valeurs utiliser pour dterminer le cot. Pour calculer un cot, lIOS de Cisco cumule les bandes passantes des interfaces de sortie depuis le routeur vers le rseau de destination.
Octobre 2009
Octobre 2009
Une route par dfaut est diffuse sur OSPF, comme sur RIP. La commande de mode de routeur OSPF, default-information originate, sert diffuser une route par dfaut statique. La commande show ip protocols sert vrifier les donnes de configuration OSPF importantes, notamment lID de processus OSPF, lID de routeur et les rseaux auxquels le routeur fait ses annonces.
Octobre 2009
1.7.2 Rvision
88
Dans la commande router ospf, lID de processus doit-il correspondre sur tous les routeurs ? Non, contrairement EIGRP, lID OSPF seulement une signification locale et ne doit pas forcment correspondre sur les autres routeurs OSPF.
Octobre 2009
LID de routeur OSPF est 10.1.1.1 , soit ladresse de loopback la plus leve. Cela en labsence de commande OSPF router id.
Octobre 2009
Quelle commande permet de vrifier ou de dterminer la valeur de bande passante dune interface utilise par la mtrique OSPF ? Show interface
Octobre 2009
Quelle commande permet de modifier le cot OSPF dune interface sans changer la valeur de bande passante de cette interface ? La commande dinterface : ip ospf cost
Octobre 2009
Quel est lintervalle Hello par dfaut sur les rseaux Ethernet, les rseaux srie point point et les rseaux NBMA ? Ethernet (accs multiple) : Point point : NBMA (Frame Relay, X25) : Dead timer :
Philippe Dastroy - IEPSA - CCNA 2 - Le protocole OSPF
10 10 30 *4
Octobre 2009
Quelles valeurs doivent correspondre avant que deux routeurs ne crent une contigut OSPF ? Intervalle Hello Intervalle Dead Type de rseau Masques de sous rseaux
Octobre 2009
Quels problmes la slection dun Dr et dun BDR permet-elle de rsoudre ? La cration dun contigut pour chaque paire de routeurs (n*(n-1)/2). Un flooding important de LSA (Link State Advertisement)
Octobre 2009
Comment le DR et le BDR sont-ils slectionns ? Le DR est le routeur dont la priorit dinterface est la plus leve, et le BDR affiche la seconde priorit dinterface la plus leve. Si les priorits dinterfaces OSPF sont identiques, lID de routeur la plus leve prvaut.
Octobre 2009
En cas de dfaillance du DR, comment est dfini le nouveau DR ? Le BDR devient le nouveau DR et une slection dtermine le nouveau BDR.
Octobre 2009
Que se passe-t-il lorsquun routeur avec une priorit dinterface plus leve est ajout un rseau comportant dj un DR et un BDR ? Rien ! Le DR et BDR perdent uniquement leur rle en cas de dfaillance du routeur ou de linterface accs multiple.
Octobre 2009
Que signifie la valeur 0 pour une priorit dinterface OSPF ? Linterface de ce routeur ne peut pas tre slectionne pour tre DR ou BDR.
Octobre 2009
Quelle commande faut-il utiliser pour propager une route par dfaut avec OSPF ? La commande OSPF default-information originate
Octobre 2009
A faire absolument ! Lexercice dintgration des comptences Packet Tracer intgre toutes les connaissances et comptences que vous avez acquises dans les chapitres prcdents de ce cours, et dans des cours prcdents. Les comptences relatives au prsent chapitre sur OSPF y sont galement incluses. Dans cet exercice, vous crez un rseau entirement nouveau. partir dun espace dadressage et dexigences rseau, vous mettrez en uvre un concept de rseau rpondant aux spcifications. Vous mettrez ensuite en uvre une configuration de routage OSPF efficace, avec routage par dfaut intgr. Des instructions dtailles vous sont fournies pendant lexercice. Instructions dintgration des comptences Packet Tracer (PDF)
Octobre 2009