후후 졸리군
redistribute metric5
패시브 인터페이스 까먹지 말것
이걸완성해서 개인 게시판에 올릴것
디폴트 인포메이션 오리지네이트
source ip
destination ip
가 있어야 핑이 오고간다
default-information originate
1번. rip 203.230.8.0
2번. rip default-information originate
3번. static
4번. redistribute connected
출발지아이피와 도착지아이피를 생각을 안하는게 잘못!!
기본이 중요하다
overconfiguration 절대안됨
생각을 하고 근거를 기반으로 보안을 하자
실무에서는 확장성을 고려해야한다



eigrp에서는
router eigrp 10
router-id 2.2.2.2 -> 이거 복습!
netwoek 203.230.7.2 0.0.0.0
network 2.2.2.2 0.0.0.0
redistribute connect metric 1 1 1 1 1 -> 이거 복습!!!
redistribute static metric 1 1 1 1 1
eigrp static
redistribute
metric 확인
풀라우팅 확인

무조건 계층적인 구조를 지닌다
area0랑 붙어있다!
1) type1 Hello
2) type2 DBD
3) type3 LSR
4) type4 LSU
5) type5 LSAck
Broadcst Multiple Accesss -> 이거 확실히 알아놔라!!!!!!!!!!!!!!
DR(Designated Router) - 회장
BDR(Backup Designated Router) - 부회장
DROther(Designated Router Other) - 일반
priority가 1로 동일하면 라우터 아이디로 DR BDR선출
DR BDR은 Neighbor 테이블로 확인 가능
priority는 0-255까지 적용할수있다
int gi0/0
ip ospf priority 255인데
굳이 priority를 다 집어넣는 오버컨피그레이션을 할 필요가 없다
wr reload를 하거나
clear ip ospf process하면 ospf가 재시작이 된다
point to point network일때는 DR BDR이 불필요하니
interface g0/0
ip ospf network point to point를 하면 point to point로 동작한다
(양쪽 라우터에서 해줘야된다)
ospf는 link-state ~~ table이 있다
0번에어리어(area 0)에 전부 연결되었는지 확인
router ospf 7
router-id 1.1.1.1
network 1.1.1.1 0.0.0.0 -> 이 인터페이스가 에어리어 어디에 속해있는지 반드시! 선언해줘야된다
즉 network 1.1.1.1 0.0.0.0 이게 아니고
network 1.1.1.1 0.0.0.0 area 0 -> 이게 맞다
실습을 할때 DR과 BDR을 바꾸는 실습을 해보자

토폴로지는 다음과 같다

안바꿨을때

R1의 G0/0의 priority를 최곳값인 255로 R2의 G0/0의 priority를 두번째값인 254로 설정후 리셋을하니 DR과 BDR이 바뀐것을 알수가있다
그리고 포인트 투 포인트도 실습

토폴로지

두개만 있으면 DR BDR없다

이걸 한후
show ip ospf neighbor로 neighbor table을 확인하면

이렇게 나온다
area0는 backbone area라고한다
외부랑 이어져있는것을 재분배를 통해 이어져있는것
back bone area 와 area사이에 걸쳐있는 라우터를 ABR(Area Border Router)라우터라고한다
ex) area0 and area3
OE1, OE2 - ospf가 아니지만 재분배로 학습된것
OIA - area 안에있는 ospf -> 경계
type
stub에어리어
area7 stub -> stub area선언
물리적으로 area0과 연결하기 어려울때
birtual link를 맺게되는데 이렇게함으로 full routing이 된다
stub에어리어는 ASBR과 virtual-link를 가질수없지만 한개의 ABR을 가질수는 있다
NSSA(Not So Stub Area)
ASBR이 존재할수있지만 Virtual link를 허용하지 않고 외부 area로 연결되는 하나의 ABR만 가진다
Cost = 참조대역폭 / 인터페이스 대역폭
auto cost loadbalancing?을 하면 코스트를 바꿀수있다
보안엔지니어 :)
OSPF는 인증이 두가지 있는데
1. area인증
2. per-interface인증 -> 직접연결
조별 토폴로지에서 OSPF와 다른 라우팅 프로토콜을 사용하고 OIA확인할것
인증 x