Настройка пассивных интерфейсов OSPF¶
Пассивный интерфейс OSPF (Passive Interface) применяется для предотвращения формирования соседств на интерфейсах, где соседство не требуется, а требуется только анонсировать IP сеть данного интерфейса в OSPF. Настройка пассивного интерфейса позволяет снизить объём служебного трафика OSPF и повысить безопасность (исключить возможность подключения постороннего OSPF-соседа).
Сценарии использования:
- На интерфейсах, подключённых к конечным устройствам
- В сегментах, где не должно быть OSPF-соседей
Необходимые условия и предварительные требования¶
Предварительные требования:
- Интерфейс должен быть включён в процесс OSPF
- OSPF-процесс должен быть активен
- Сеть интерфейса должна быть корректно объявлена в соответствующую область.
Основная информация о применяемых технологиях¶
Пассивный интерфейс не отправляет Hello пакеты. Как следствие, на данном интерфейсе не будут обнаружены OSPF-соседи, и соседство (adjacency) с ними не будет установлено.
Если перевести в passive интерфейс, на котором уже существует соседство, то оно будет разорвано и не будет установлено вновь.
Чтобы разорвать соседство, достаточно перевести в passive интерфейс только у одного из пары маршрутизаторов.
При этом формированию LSDB пассивный интерфейс не препятствует: интерфейс включается в Router LSA и префикс сети распространяется по области.
Назначение применяемой команды/конфигурации¶
Switch(config-loopback-1)#ip ospf passive-interface - настройка интерфейса Loopback 1 как пассивного OSPF интерфейса.
Note
Обратите внимание, что команда выполняется из режима конфигурации конкретного интерфейса.
Пример конфигурирования¶
Первоначальное состояние: на двух коммутаторах настроен процесс OSPF, установлено соседство.
Исходная конфигурация:
В этом примере интерфейсы Loopback 1 на SW1 и Loopback 2 на SW2 играют роль локальной сети, в которой есть пользователи или сервера, но нет других OSPF маршрутизаторов. Поэтому разумно будет перевести такого рода интерфейсы в пассивное состояние:
На SW1:
На SW2:
Полный вывод выполненных конфигураций¶
Вывод представлен в виде команды show running-config для каждого настраиваемого устройства, в формате для удобного последующего copy-paste.
На SW1:
На SW2:
Изучение состояния устройства¶
Просмотр конфигурации¶
Конфигурации в глобальном режиме¶
Выполните команду для просмотра настройки в глобальном режиме.
На SW1:
На SW2:
Просмотр параметров работы¶
Пассивные интерфейсы как состояние работы можно посмотреть только в выводе детальной команды просмотра OSPF интерфейса, с указанием IP адреса требуемого интерфейса:
Switch#show ip ospf interface 10.30.1.1
Просмотр параметров в режиме интерфейса¶
Note
Обратите внимание на строку Passive State: true
Рекомендации выполнения команд/настроек¶
Минимизация служебного трафика
Чтобы минимизировать служебный трафик (Hello пакеты), рекомендуется делать пассивными все интерфейсы, на которых, согласно проекту сети, OSPF-соседство не предполагается.
Риск потери соседства
Внимание:
- На passive-интерфейсе невозможно сформировать соседство. Если интерфейс ошибочно переведён в passive, то соседство будет разорвано (или не будет установлено изначально) и, как следствие, не произойдет обмен LSA с соседним маршрутизатором.
История возникновения команды¶
Версия ПО
Настройки и выводы команд выполнялись на версии ПО V1.0.2
Ссылка на внешнюю документацию¶
Документация
Пассивные интерфейсы не описаны в стандартах и RFC.
