fbpx

Waarvoor is de passieve optie bedoeld op OSPF-interfaces?

De “Passieve” optie in OSPF-interfaces op MikroTik-apparaten wordt gebruikt om het gedrag van advertenties en aangrenzende relaties in OSPF-netwerken (Open Shortest Path First) te controleren. Door een interface als passief te markeren, vertelt OSPF dat hij geen OSPF “hallo”-pakketten via die interface mag verzenden of ontvangen.

Dit heeft verschillende implicaties en toepassingen bij de configuratie en werking van OSPF-netwerken:

1. Beveiliging en toegangscontrole

  • Door een interface als passief te markeren, voorkom je dat andere OSPF-routers via die interface een aangrenzende verbinding vormen. Dit is handig op interfaces die zijn verbonden met netwerken waar geen andere OSPF-apparaten zijn of op interfaces waarvoor geen deelname aan het OSPF-routeringsproces vereist is, zoals interfaces die zijn verbonden met lokale netwerken (LAN's) met eindapparaten.
  • Het helpt onnodige openbaarmaking van routeringsinformatie te voorkomen en vermindert het risico op aanvallen of ongeautoriseerde configuraties op het netwerk.

2. Resource optimalisatie

  • Beperkt het gebruik van bronnen op de router, omdat OSPF niet zal proberen aangrenzende verbindingen tot stand te brengen of OSPF “hallo”-pakketten via passieve interfaces te verzenden. Dit is vooral handig in grote netwerken met veel interfaces, waar slechts enkele deelnemen aan OSPF-routering.
  • Vermindert het OSPF-verkeer op het netwerk omdat advertenties niet worden verzonden via interfaces waarvoor geen deelname aan OSPF vereist is, waardoor de netwerkefficiëntie wordt verbeterd.

3. Vereenvoudiging van netwerkconfiguratie

  • Het maakt een duidelijkere en eenvoudigere netwerkconfiguratie mogelijk doordat u expliciet kunt specificeren welke interfaces moeten deelnemen aan OSPF-routering en welke niet.
  • Het geeft netwerkbeheerders een fijnere controle over de routeringtopologie, waardoor wordt gegarandeerd dat OSPF-routering alleen plaatsvindt daar waar dit strikt noodzakelijk is.

Implementatie in MikroTik

In MikroTik RouterOS kan het configureren van een OSPF-interface als passief eenvoudig worden gedaan via de opdrachtregelinterface (CLI) of met behulp van WinBox, de grafische gebruikersinterface (GUI). Het commando in de CLI om een ​​passieve interface te maken zou er ongeveer zo uit kunnen zien:

/routing ospf interface add interface=ether1 passive=yes

Of, als er al een interfaceconfiguratie bestaat, kunt u deze wijzigen door de eigenschap ‘passief’ in te stellen op ‘ja’.

Conclusie

De “Passieve” optie in OSPF-interfaces in MikroTik is een krachtig hulpmiddel voor netwerkbeheerders en biedt voordelen op het gebied van beveiliging, optimalisatie van bronnen en vereenvoudiging van de netwerkconfiguratie.

Het juiste gebruik ervan draagt ​​bij aan een veiliger en efficiënter netwerk, waardoor OSPF alleen kan draaien waar het nodig en gewenst is.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011