Portál AbcLinuxu, 11. listopadu 2025 07:34
!interface eth0
! ip ospf cost 500
interface eth1
ip ospf cost 400
interface eth7
ip ospf cost 250
interface eth9
ip ospf cost 200
interface eth10
ip ospf cost 115
interface eth11
ospf cost 500
interface eth12
ip ospf cost 30
router ospf
ospf router-id a.b.c.d
redistribute rip
!Backbone area
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
area 0 authentication message-digest
! area 0 export-list no-private
! area 0 import-list no-private
network a.b.c.d/e area 1
network a.b.c.d/e area 1
area 1 authentication message-digest
! area 1 export-list no-private
! area 1 import-list no-private
area 1 virtual-link f.g.h.j
!Deny private networks propagation
access-list no-private deny 10.0.0.0/8
access-list no-private deny 127.0.0.0/8
access-list no-private deny 172.16.0.0/12
access-list no-private deny 192.168.0.0/16
access-list no-private deny 224.0.0.0/11
access-list no-private permit any
!
log file /var/log/quagga/ospfd.log
Autentizacni a message-digest klice u interfacu samozrejme jsou, ja jsem je jen umazal...
A ten konfigurák sem pošli znova s tagy <pre>, v tomhle se nedá vyznat.Opravil jsem to.
! area 0 export-list no-private" není jisté jestli je to zakomentovaný řádek, nebo tam byl vykřičník na prázdném řádku (což se občas používá). Ale děkuji za snahu, rozhodně je to lepší než předchozí verze.
interface eth1
ip ospf cost 400
interface eth12
ip ospf cost 30
router ospf
ospf router-id a.b.c.d
! Redistribution only on several routers...
redistribute rip
!Backbone area
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
area 0 authentication message-digest
! Commented out however makes no difference if active
! area 0 export-list no-private
! area 0 import-list no-private
network a.b.c.d/e area 1
network a.b.c.d/e area 1
area 1 authentication message-digest
! area 1 export-list no-private
! area 1 import-list no-private
area 1 virtual-link f.g.h.j
!Deny private networks propagation
access-list no-private deny 10.0.0.0/8
access-list no-private deny 127.0.0.0/8
access-list no-private deny 172.16.0.0/12
access-list no-private deny 192.168.0.0/16
access-list no-private deny 224.0.0.0/11
access-list no-private permit any
log file /var/log/quagga/ospfd.log
Upgrade quaggy - pokusim se, ale napred musim sehnat/vyrobit odpovidajici balicek pro Woodyho a otestovat jeho funkcnost - uz jsme meli problemy s BGP u jakesi prepackaged quaggy...
Quagga také nesnáší, pokud se do sítě dostane duplicitní routa (pokud byl subnet už na jiném spoji, spoj přestal pingat i lokálně, jakoby na něm vůbec nebyly nastavené IP adresy). Ale tohle je možná jen na FreeBSD.
, ale virtual-linky si s tim celkem poradi (presneji, jsou nutnosti). Presto se tem propojenim snazim vyhnout sec to jde.
Dat vse do area 0 je nerealizovatelne, v teto chvili mam cca 60 routeru a hadam 150+ linku. Cilovy pocet je tusim tak 105-120 routeru a linku nepocitane. Rada z tech linku neni dvakrat stabilni, bojim se, ze by prepocitavani rout a rozesilani aktualizaci stalo nejvetsim zroutem vykonu a bandwidthu, coz by zakazniky rozhodne nepotesilo
Duplicitni routy nemam - jsem si jist u verejnych rozsahu, pricemz u neverejnych doufam
(bylo mi receno, ze "se snazili je udrzet jedinecne").
Prave jsem si udelal balicek quaggy 0.98.6 a az mne prestanou lidi otravovat s jinymi problemy, dam se do toho...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.