OSPF 1 65535 OSPF n OSPF Routerconfig router

  • Slides: 14
Download presentation

OSPFの設定方法 1~ 65535の任意の数 1台のルータ上で複数の OSPFプロセスを動かすことができる n OSPFの起動 Router(config)# router ospf プロセスID n Router(config-router)# n

OSPFの設定方法 1~ 65535の任意の数 1台のルータ上で複数の OSPFプロセスを動かすことができる n OSPFの起動 Router(config)# router ospf プロセスID n Router(config-router)# n OSPFで隣接ルータへ通知するネットワークを指定 n Router(config-router)# network ネットワーク番号 area エリア番号 n 0~ 65535の任意の数 シングルエリアの場合は0を指定 n ワイルドカードマスク ホスト番号部分を1で指定した値。 設定例 n TokyoルータでOSPFを起動 n Tokyo(config)# router ospf 1 n Tokyo(config-router)# network 192. 168. 1. 0 0. 0. 0. 127 area 0 n Tokyo(config-router)# network 192. 168. 1. 192 0. 0. 0. 3 area 0 n Tokyo(config-router)# exit 192. 168. 1. 0/24 192. 168. 1. 0/25 Tokyo Nagoya 192. 168. 1. 192/30 192. 168. 1. 128/26 7

ワイルドカードマスクの求め方 192. 168. 1. 0/24 Tokyo 192. 168. 1. 0/25 Nagoya 192. 168. 1.

ワイルドカードマスクの求め方 192. 168. 1. 0/24 Tokyo 192. 168. 1. 0/25 Nagoya 192. 168. 1. 192/30 ネットマスク: 255. 128 ネットマスク: 255. 192 ネットマスク: 255. 252 ホスト番号部分を、1で指定。 ネットマスクのビット反転値なので、 (255. 255)-(ネットマスク) で求めることもできる。 TokyoルータでOSPFを起動 Tokyo(config)# router Tokyo(config-router)# 割当可能アドレス 192. 168. 1. 128/26 192 ospf 1 network 192. 168. 1. 0 0. 0. 0. 127 area 0 network 192. 168. 1. 192 0. 0. 0. 3 area 0 exit 168 1 11000000 10101000 00000001 ? ? ? ? 192. 168. 1. 0 / 24 / 25 ビット 反転 *東京 11000000 10101000 00000001 0? ? ? ? 192. 168. 1. 0 (ネットマスク) 11111111 10000000 255. 128 (ワイルドカード) 00000000 01111111 0. 0. 0. 127 ビット 反転 *本社~大阪 11000000 10101000 00000001 110000? ? 192. 168. 1. 192 / 30 8 (ネットマスク) 11111111 11111100

ワイルドカード マスク を用いたACL文 通常のACL 192. 168. 2. 1 : ○ 192. 168. 2. 255

ワイルドカード マスク を用いたACL文 通常のACL 192. 168. 2. 1 : ○ 192. 168. 2. 255 192. 168. 3. 1 access-list : access-list 10 10 permit 192. 168. 2. 1 192. 168. 2. 2 10 10 10 permit deny 192. 168. 2. 255 192. 168. 3. 1 192. 168. 3. 2 10 deny 192. 168. 3. 255 行! × : 192. 168. 3. 255 ワイルドカードマスクを使用したACL access-list 10 10 permit deny 192. 168. 2. 0 0. 0. 0. 255 192. 168. 3. 0 0. 0. 0. 255 たった 2行! ワイルド カード マスク 10

例 (permitされるIPアドレスの範囲は?) (1) access-list 10 permit 192. 168. 1. 0 0. 0. 0. 255

例 (permitされるIPアドレスの範囲は?) (1) access-list 10 permit 192. 168. 1. 0 0. 0. 0. 255 ACL IPアドレス 11000000 10101000 00000001 0000 ワイルドカードマスク 00000000 1111 マッチするIPアドレス 11000000 10101000 00000001 ? ? ? ? ⇒ 送信元IPアドレスが 192. 168. 1. 0~ 192. 168. 1. 255 であるパケットをpermit (2) access-list 10 permit 192. 168. 2. 0 0. 0. 0. 127 IPアドレス 11000000 10101000 00000001 0000 ワイルドカードマスク 00000000 01111111 マッチするIPアドレス 11000000 10101000 00000001 0? ? ? ? ⇒ 送信元IPアドレスが 192. 168. 2. 0~ 192. 168. 2. 127 であるパケットをpermit (3) access-list 10 permit 192. 168. 3. 128 0. 0. 0. 63 IPアドレス 11000000 10101000 00000001 10000000 ワイルドカードマスク 00000000 00111111 マッチするIPアドレス 11000000 10101000 00000001 10? ? ? ⇒ 送信元IPアドレスが 192. 168. 3. 128~ 192. 168. 3. 191 であるパケットをpermit 12