Cisco OSPF
Résolu/Fermé
ludoo78
Messages postés
117
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
9 septembre 2010
-
27 févr. 2008 à 17:21
subnet - 2 déc. 2010 à 19:39
subnet - 2 déc. 2010 à 19:39
6 réponses
ludoo78
Messages postés
117
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
9 septembre 2010
27
28 févr. 2008 à 11:56
28 févr. 2008 à 11:56
up
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
266
28 févr. 2008 à 22:46
28 févr. 2008 à 22:46
A ma connaissance, OSPF ne tourne que sur multicast : 224.0.0.5 , que ce soit sur un lien broadcast ( + 224.0.0.6), ou non.
après, pour maîtriser vers qui établir des relations de voisinage et donc envoyer recevoir des lsa, il y a des fonctions de filtrage.
après, pour maîtriser vers qui établir des relations de voisinage et donc envoyer recevoir des lsa, il y a des fonctions de filtrage.
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
266
1 mars 2008 à 11:42
1 mars 2008 à 11:42
Je rectifie mon propre post qui contient une énorme bêtise !
La découverte des voisins se faite en multicast uniquement sur un réseau qui le supporte (aujourd'hui à 99.9% du temps : Ethernet).
Par contre, sur un réseau non broadcast (NBMA), la découverte se fait effectivement en unicast : mais ce n'est en rien un choix : ce n'est pas possible autrement !
Il faut specifier à ospf où se trouve le neighbor avec lequel il faut creer une relation de voisinage : map dlci (FR) ou vp:vc en ATM.
La découverte des voisins se faite en multicast uniquement sur un réseau qui le supporte (aujourd'hui à 99.9% du temps : Ethernet).
Par contre, sur un réseau non broadcast (NBMA), la découverte se fait effectivement en unicast : mais ce n'est en rien un choix : ce n'est pas possible autrement !
Il faut specifier à ospf où se trouve le neighbor avec lequel il faut creer une relation de voisinage : map dlci (FR) ou vp:vc en ATM.
ludoo78
Messages postés
117
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
9 septembre 2010
27
29 févr. 2008 à 10:35
29 févr. 2008 à 10:35
J'ai touvé un moyen pour envoyer en unicast en faisant du filtrage comme a dit Nico et en autorisant une seul adresse IP en faisant ces commandes :
Router(config-if)# ip ospf network point-to-multipoint non-broadcast (sur l'interface voulue)
Router(config)# router ospf 1
Router(config-router)# neighbor ip-address (adresse du routeur autorisé)
Mais j'aimerais autoriser une adresse distante, je sais pas si c'est possible.
C'est à dire forcer le routeur a envoyer sa table de routage via OSPF à une adresse d'un réseau qui n'est pas directement connecté à lui.
En utilisant la technique précédente, il ne prend pas en compte la commande quand je lui renseigne l'adresse IP du routeur distant, meme si le routeur a une route statique pour lui dire comment joindre cette adresse.
En résumé, j'aimerais que deux routeur (routage OSPF) qui sont séparés par un routeur (routage statique) puisse mettre à jour leur table de routage via OSPF.
Router(config-if)# ip ospf network point-to-multipoint non-broadcast (sur l'interface voulue)
Router(config)# router ospf 1
Router(config-router)# neighbor ip-address (adresse du routeur autorisé)
Mais j'aimerais autoriser une adresse distante, je sais pas si c'est possible.
C'est à dire forcer le routeur a envoyer sa table de routage via OSPF à une adresse d'un réseau qui n'est pas directement connecté à lui.
En utilisant la technique précédente, il ne prend pas en compte la commande quand je lui renseigne l'adresse IP du routeur distant, meme si le routeur a une route statique pour lui dire comment joindre cette adresse.
En résumé, j'aimerais que deux routeur (routage OSPF) qui sont séparés par un routeur (routage statique) puisse mettre à jour leur table de routage via OSPF.
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
266
1 mars 2008 à 00:03
1 mars 2008 à 00:03
cette config ptmpt non-broadcast est prevue pour des reseaux non broadcast type frame relay : c'est ton cas ?
Ensuite, logiquement, ton voisin se trouve directement connecté : si tu as un eqt au milieu, c'est q'uil y a volonté de seaprer les aires ou qu'il y a erreur de design
ospf fonctionne par aires : des eqts d'une même aire vont s'echanger leurs routes.
Avec un routeur au milieu, c'est comme si tu separes 2 domaines : le routeur au milieu joue le rôle d'ABR (connecté à plusieurs aires) : le but est alors de diminuer les echanges de routages : il n'y a alors plus de communication directe entre tes 2 routeurs : le routage entre aires est geré par l'abr qui summarize les routes de chacunes ...
Je ne connais pas trop ta problématique mais, pour la resoudre, tu peux eventuellement envisager de passer par du tunneling entre tes 2 routeurs : ainsi ils se verront en direct via ce tunnel ...
Ensuite, logiquement, ton voisin se trouve directement connecté : si tu as un eqt au milieu, c'est q'uil y a volonté de seaprer les aires ou qu'il y a erreur de design
ospf fonctionne par aires : des eqts d'une même aire vont s'echanger leurs routes.
Avec un routeur au milieu, c'est comme si tu separes 2 domaines : le routeur au milieu joue le rôle d'ABR (connecté à plusieurs aires) : le but est alors de diminuer les echanges de routages : il n'y a alors plus de communication directe entre tes 2 routeurs : le routage entre aires est geré par l'abr qui summarize les routes de chacunes ...
Je ne connais pas trop ta problématique mais, pour la resoudre, tu peux eventuellement envisager de passer par du tunneling entre tes 2 routeurs : ainsi ils se verront en direct via ce tunnel ...
sub-zero
>
Nico le Vosgien
Messages postés
1552
Date d'inscription
vendredi 23 février 2007
Statut
Contributeur
Dernière intervention
19 novembre 2016
1 mars 2008 à 00:11
1 mars 2008 à 00:11
Un routeur n'envoie jamais sa table de routage !!
brupala
Messages postés
110698
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 décembre 2024
13 872
>
sub-zero
1 mars 2008 à 01:01
1 mars 2008 à 01:01
bah oui,
si tu parles d'un routeur d'accès c'est fréquent, mais si tu parles d'un routeur central , ou d'un routeur internet, il échange quelquefois des milliers de routes avec ses voisins .
si tu parles d'un routeur d'accès c'est fréquent, mais si tu parles d'un routeur central , ou d'un routeur internet, il échange quelquefois des milliers de routes avec ses voisins .
ludoo78
Messages postés
117
Date d'inscription
mercredi 13 décembre 2006
Statut
Membre
Dernière intervention
9 septembre 2010
27
14 mars 2008 à 16:47
14 mars 2008 à 16:47
Merci pour vos réponses à tous.
Je pense que la méthode du tunnel GRE est la meilleure qui soit mais elle répond pas a ma problematique.
Vous allez me dire que c'est du piratage, mais ma problématique était de chambouler un routeur OSPF depuis un autre routeur séparé par un routeur statique en lui balance des mises a jours OSPF.
Cela dans le cadre de test d'intrusion pour un client.
Merci a tous quand même.
++
Je pense que la méthode du tunnel GRE est la meilleure qui soit mais elle répond pas a ma problematique.
Vous allez me dire que c'est du piratage, mais ma problématique était de chambouler un routeur OSPF depuis un autre routeur séparé par un routeur statique en lui balance des mises a jours OSPF.
Cela dans le cadre de test d'intrusion pour un client.
Merci a tous quand même.
++
brupala
Messages postés
110698
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 décembre 2024
13 872
14 mars 2008 à 22:47
14 mars 2008 à 22:47
put...in
deux fois la problématique dans le même post ... c'est de la provocation : http://www.commentcamarche.net/forum/affich 2495878 tipe le ping informatique#1
aaaaah grrrrrr .
ça fait du bien .
deux fois la problématique dans le même post ... c'est de la provocation : http://www.commentcamarche.net/forum/affich 2495878 tipe le ping informatique#1
aaaaah grrrrrr .
ça fait du bien .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question