In die OSPF (Open Shortest Path First) protokol, bereken elke router die kortste pad na 'n netwerk gebaseer op die inligting wat van sy direk gekoppelde bure ontvang word.
OSPF-konfigurasie behels tipies routers wat Link State Advertenties (LSA's) inligting slegs uitruil met ander routers wat direkte bure op dieselfde plaaslike area netwerk (LAN) of gesegmenteerde wye area netwerk (WAN) is.
Probleme met die opstel van nie-direk gekoppelde OSPF-bure
- OSPF Area Oortreding: OSPF is ontwerp om met bure te werk wat in dieselfde area is. Om 'n aangrensende verhouding met 'n roeteerder te probeer vestig wat nie in dieselfde direk gekoppelde area is nie, kan roeteprobleme veroorsaak, aangesien OSPF-areas aangrensend moet wees.
- Versuim om aangrensing te vestig: OSPF gebruik 'n "Hallo"-proses om aangrensende verhoudings met ander routers te vestig en in stand te hou. Hierdie proses hang daarvan af dat die routers direk met mekaar kan kommunikeer. As jy probeer om 'n OSPF-buurman op te stel wat nie direk gekoppel is nie, is dit waarskynlik dat die "Hallo"-pakkies nie die ander router sal bereik nie, wat die vorming van 'n aangrensing voorkom.
- LSA Vloed: Alhoewel dit tegnies moontlik is om tonnels of VPN's te konfigureer om twee OSPF-roeteerders wat nie direk gekoppel is nie te verbind en 'n aangrensing te probeer vestig, kan dit lei tot ondoeltreffende LSA-oorstromings of onvanpaste roeteverspreiding, aangesien OSPF nie ontwerp is om hierdie tipe konfigurasies inheems.
- Suboptimale roetes en roetelusse: Die konfigurasie van 'n OSPF-buurman wat nie direk gekoppel is nie, kan lei tot die skepping van suboptimale roetes en moontlike roetelusse, veral as die onderliggende netwerk nie gekonfigureer is om hierdie situasies behoorlik te hanteer nie.
Oplossings en Alternatiewe
- Gebruik statiese roetes of vervoerlaagroeteringsprotokolle: In plaas daarvan om 'n OSPF-verhouding met 'n nie-direk gekoppelde roeteerder af te dwing, kan jy oorweeg om statiese roetes te gebruik (indien administratief haalbaar) of om ander roeteringsprotokolle te gebruik wat ontwerp is om verbindings oor groter netwerke, soos BGP, te hanteer.
- VPN en OSPF oor GRE: As jy twee afgeleë werwe moet laat lyk asof dit direk vir OSPF gekoppel is, oorweeg dit om 'n GRE-tonnel oor IPsec op te stel. OSPF kan oor GRE loop en sal die tonnel as 'n direkte skakel hanteer, wat die voortplanting van LSA's en instandhouding van aangrensing moontlik maak.
Samevattend, die poging om 'n OSPF-buurman op te stel wat nie direk gekoppel is sonder bykomende maatreëls soos tonnels nie, sal waarskynlik lei tot mislukkings en onverwagte gedrag binne 'n MikroTik of enige ander netwerk wat OSPF gebruik.
Dit is raadsaam om standaard OSPF-ontwerppraktyke te volg om hierdie probleme te vermy.
Daar is geen merkers vir hierdie plasing nie.