Open Shortest Path First version 3 (OSPFv3)

NOTE

Enable

  • networkコマンドは無いのでIFモードで起動
R3(config-if)#ospfv3 65000 ipv6 area 0

 

LSA Types

  • 名称変更
    Type 3 Network Summary LSA ⇒ Inter-area LSA
    Type 4 ASBR Summary LSA ⇒ Inter-area Router LSA
  • 追加
    Type 8 Link LSA
    Type 9 Intra-area Prefix LSA
  • Type 1、2は物理接続の情報
  • Type 8、9は論理ネットワーク情報
  • OSPF フラッディング範囲はS2ビット、S1ビットで指定

 

Network Types

R3(config-if)#ospfv3 65000 ipv6 network ?
  broadcast            Specify OSPF broadcast multi-access network
  manet                Specify MANET OSPF interface type
  non-broadcast        Specify OSPF NBMA network
  point-to-multipoint  Specify OSPF point-to-multipoint network
  point-to-point       Specify OSPF point-to-point network

R3(config-if)#ospfv3 65000 ipv6 network point-to-multi ?
  non-broadcast  Specify non-broadcast point-to-mpoint network
  <cr>

 

Prefix Suppression

  • IPv4と同じ。
  • Loopback、セカンダリアドレス、パッシブインタフェースは抑制されない。
R3(config-subif)#ospfv3 65000 ipv6 prefix-suppression ?
  disable  Disable prefix suppression

R3(config)#router ospfv3 65000
R3(config-router)#prefix-suppression ? 

 

Virtual Links

  • v4同様の考え方でOK
R9(config-router-af)#area 79 virtual-link ?
  A.B.C.D  RouterID associated with virtual link neighbor 

 

Summarization

R3(config-router-af)#area 0 range ?
  X:X:X:X::X/<0-128>  IPv6 prefix to match

R3(config-router-af)#summary-prefix ?
  X:X:X:X::X/<0-128>  IPv6 prefix x:x::y/<z>

 

IPsec Authentication

R3(config-subif)#ospfv3 authentication ipsec spi 256 ?
  md5   Use MD5 authentication
  sha1  Use SHA-1 authentication

 

Multi AF Mode

R9(config-router)#address-family ?
  ipv4  Address family
  ipv6  Address family

R9(config-router)#address-family ipv4 ?
  unicast  Address Family modifier
  vrf      Specify parameters for a VPN Routing/Forwarding instance

R9(config-router)#address-family ipv6 ?
  unicast  Address Family modifier
  vrf      Specify parameters for a VPN Routing/Forwarding instance

R9(config-router)#address-family ipv6

 

TTL Security

  • Virtual Link とSham Linkで使える
  • 有効にするとTTL255で送信する
  • 有効にして、受信時の閾値を決めることで受信/破棄を決めることができる
    直接接続からきた場合は255になる
R9(config-router-af)#area 79 virtual-link 10.0.0.7 ttl-security hops ?
  <1-254>  maximum number of hops allowed

 

REFERENCE

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です