Open Shortest Path First version 3 (OSPFv3)

スポンサーリンク
スポンサーリンク

NOTE

Enable

  • networkコマンドは無いのでIFモードで起動
R3(config-if)#ospfv3 65000 ipv6 area 0

LSA Types

  • 名称変更
    Type 3 Network Summary LSA ⇒ Inter-area LSA
    Type 4 ASBR Summary LSA ⇒ Inter-area Router LSA
  • 追加
    Type 8 Link LSA
    Type 9 Intra-area Prefix LSA
  • Type 1、2は物理接続の情報
  • Type 8、9は論理ネットワーク情報
  • OSPF フラッディング範囲はS2ビット、S1ビットで指定

Network Types

R3(config-if)#ospfv3 65000 ipv6 network ?
  broadcast            Specify OSPF broadcast multi-access network
  manet                Specify MANET OSPF interface type
  non-broadcast        Specify OSPF NBMA network
  point-to-multipoint  Specify OSPF point-to-multipoint network
  point-to-point       Specify OSPF point-to-point network
R3(config-if)#ospfv3 65000 ipv6 network point-to-multi ?
  non-broadcast  Specify non-broadcast point-to-mpoint network
  <cr>

Prefix Suppression

  • IPv4と同じ。
  • Loopback、セカンダリアドレス、パッシブインタフェースは抑制されない。
R3(config-subif)#ospfv3 65000 ipv6 prefix-suppression ?
  disable  Disable prefix suppression
R3(config)#router ospfv3 65000
R3(config-router)#prefix-suppression ?

Virtual Links

  • v4同様の考え方でOK
R9(config-router-af)#area 79 virtual-link ?
  A.B.C.D  RouterID associated with virtual link neighbor

Summarization

R3(config-router-af)#area 0 range ?
  X:X:X:X::X/<0-128>  IPv6 prefix to match
R3(config-router-af)#summary-prefix ?
  X:X:X:X::X/<0-128>  IPv6 prefix x:x::y/<z>

IPsec Authentication

R3(config-subif)#ospfv3 authentication ipsec spi 256 ?
  md5   Use MD5 authentication
  sha1  Use SHA-1 authentication

Multi AF Mode

R9(config-router)#address-family ?
  ipv4  Address family
  ipv6  Address family
R9(config-router)#address-family ipv4 ?
  unicast  Address Family modifier
  vrf      Specify parameters for a VPN Routing/Forwarding instance
R9(config-router)#address-family ipv6 ?
  unicast  Address Family modifier
  vrf      Specify parameters for a VPN Routing/Forwarding instance
R9(config-router)#address-family ipv6

TTL Security

  • Virtual Link とSham Linkで使える
  • 有効にするとTTL255で送信する
  • 有効にして、受信時の閾値を決めることで受信/破棄を決めることができる
    直接接続からきた場合は255になる
R9(config-router-af)#area 79 virtual-link 10.0.0.7 ttl-security hops ?
  <1-254>  maximum number of hops allowed

REFERENCE

コメント