39
© 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_I D 1 Capítulo 5: Ajuste y Resolución de Problemas de OSPF de Área Única Escalamiento de Redes

EscRed InstructorPPT Cap5 Es

Embed Size (px)

DESCRIPTION

dasdsad

Citation preview

ITE PC v4.0 Chapter 1

Routing en las Capas de Distribucin y de NcleoProtocolos de Enrutamiento Dinmico

Los protocolos de routing permiten que los routers compartan informacin sobre redes remotas de forma dinmica,Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential65.1.1.3 Dynamic Routing Protocols 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrCaptulo 55.0 Introduccin5.1 Configuraciones avanzadas de OSPF de rea nica5.2 Resolucin de problemas de implementaciones de OSPF de rea nica

ObjetivosPresentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential2Chapter 5 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scr5.1 Configuraciones avanzadas de OSPF de rea nica 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_IDNPresentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential35.1 Advanced Single-Area OSPF Configurations 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOpen Shortest Path First

Admite VLSM y CIDRNo hay actualizaciones peridicasPropaga rpidamente los cambiosFunciona bien en redes grandesAdmite la autenticacin usando MD5OSPF es un protocolo de routing de estado de enlace que se implementa con frecuencia y se desarroll como un reemplazo del protocolo RIP.Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialRouting en las Capas de Distribucin y de Ncleo Configuracin de OSPF de rea nica

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential85.1.1.5 Configuring Single-Area OSPF 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scr

Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nica

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential95.1.1.6 Verifying Single-Area OSPF 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scr

Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nica (cont.)

Cmo se configura OSPF en R3?Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential105.1.1.6 Verifying Single-Area OSPF 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrRouting en las Capas de Distribucin y de Ncleo Configuracin de OSPFv3 de rea nica

Cmo se configura OSPFv3 en R2?Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential115.1.1.7 Configuring Single-Area OSPFv3 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrRouting en las Capas de Distribucin y de Ncleo Verificacin de OSPFv3 de rea nica

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential125.1.1.8 Verifying Single-Area OSPFv3 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrRouting en las Capas de Distribucin y de Ncleo Verificacin de OSPFv3 de rea nica (cont.)

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential135.1.1.8 Verifying Single-Area OSPFv3 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesTipos de Redes OSPFPunto a Punto:dos routers interconectados por medio de un enlace comn. No hay otros routers en el enlace. Con frecuencia, esta es la configuracin en los enlaces WAN.Multiacceso con Difusin o Broadcast:varios routers interconectados por medio de una red Ethernet.Multiacceso sin Difusin (NBMA):varios routers interconectados en una red que no permite transmisiones por difusin, como Frame Relay.Punto a Multipunto:varios routers interconectados en una topologa hub-and-spoke por medio de una red NBMA.Enlaces Virtuales:una red OSPF especial que se usa para interconectar reas OSPF distantes al rea de red troncal.

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential145.1.2.1 OSPF Network Types 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesTipos de Redes OSPF (cont.)

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialOSPF en Redes de Accesos MltiplesDesafos en Redes de Accesos MltiplesLas redes de accesos mltiples pueden crear dos retos para OSPF :Creacin de varias adyacencias:las redes Ethernet podran interconectar muchos routers OSPF con un enlace comn.Saturacin intensa con LSA:los routers de estado de enlace saturan con sus paquetes de estado de enlace cuando se inicializa OSPF o cuando se produce un cambio en la topologa. La cantidad de adyacencias requeridas para cualquier cantidad de routers (designada comon) en una red de accesos mltiples es la siguiente: n(n-1)/2

Una topologa de 4 routers resultara en 4(4-1)/2 = 6

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential165.1.2.2 Challenges in Multiaccess Networks 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesRouter Designado OSPF (DR)La solucin para administrar la cantidad de adyacencias y la saturacin con LSA en una red de accesos mltiples es el DR.Tambin se elige un BDR en caso de que falle el DR.Todos los otros routers que no son DR ni BDR se convierten en DROthers. Los DROthers solo crean adyacencias completas con el DR y el BDR.Los DROthers solo envan sus LSA al DR y el BDR mediante la direccin de multidifusin 224.0.0.6.El DR usa la direccin de multidifusin 224.0.0.5. Slo hay un router (DR) que realiza la saturacin completa de todas las LSA en la red de accesos mltiples.La eleccin de DR/BDR solo se producen en las redes de accesos mltiples y no en las redes punto a punto.Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential175.1.2.3 OSPF Designated Router 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesRouter Designado OSPF (DR) (cont.)

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential185.1.2.3 OSPF Designated Router 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesVerificacin de las Funciones del DR/BDR

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential195.1.2.4 Verifying DR/BDR Roles 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scr El estado de los vecinos en redes de accesos mltiples puede ser uno de los siguiente:FULL/DROTHER Se trata de un router DR o BDR que tiene plena adyacencia con un router que no es DR ni BDR.FULL/DR El router tiene plena adyacencia con el vecino DR indicado.FULL/BDR El router tiene plena adyacencia con el vecino BDR indicado.2-WAY/DROTHER El router que no es DR ni BDR tiene una relacin de vecino con otro router que no es DR ni BDR.OSPF en Redes de Accesos MltiplesVerificacin de las Adyacencias del DR/BDR

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential205.1.2.5 Verifying DR/BDR Adjacencies 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesProceso de Eleccin del DR/BDR PredeterminadoLos routers seleccionan como DR al router con la prioridad de interfaz ms alta y como BDR a la segunda prioridad ms alta.La prioridad puede configurarse (entre 0 y 255). (Prioridad de 0 el router nunca ser DR) (Default=1)Si las prioridades de son iguales, se elige como DR al router con la ID ms alta y como BDR la siguiente. La ID del router se determina de tres maneras: :La ID del router se configura manualmente (router-id X.Y.Z.W).Si no hay ID configurada, la ID del router se determina con la IP de loopback ms alta.Si no hay interfaces loopback, la ID del router se determina con la IPv4 activa ms alta.

En una red IPv6, la ID debe configurarse manualmente. (router-id X.Y.Z.W)

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential215.1.2.6 Default DR/BDR Election Process 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesProceso de Eleccin de DR/BDR Una vez que se elige el DR, permanece como tal hasta que se produce una de las siguientes situaciones :El DR falla.El proceso OSPF en el DR falla o se detiene.La interfaz de accesos mltiples en el DR falla o se apaga.

Si el DR falla, el BDR se asciende automticamente a DR.Esto ocurre as incluso si se agrega otro DROther con una prioridad o ID de router ms alta a la red despus de la eleccin inicial de DR/BDR.Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential225.1.2.7 DR/BDR Election Process 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesLa Prioridad OSPFEn vez de depender de la ID del router, es mejor controlar la eleccin mediante el establecimiento de prioridades de interfaz.Para establecer la prioridad de una interfaz, use los siguientes comandos:ip ospf priorityvalor(comando de interfaz OSPFv2)ipv6 ospf priorityvalor(comando de interfaz OSPFv3)

Elvalorpuede ser uno de los siguientes:0:no se convierte en DR ni en BDR.1a255:cuanto ms alto sea el valor de la prioridad, habr ms probabilidades de que el router se convierta en el DR o el BDR de la red.Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential235.1.2.8 The OSPF Priority5.1.2.9 Changing the OSPF priority 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF en Redes de Accesos MltiplesLa Prioridad OSPF (cont.)Para iniciar una nueva eleccin OSFP, utilizar uno de los siguientes mtodos:

Apagar las interfaces del router y volverlas a levanter partiendo por el DR y luego el BDR, y luego el resto de los routers.

Reiniciar el proceso OSPF utilizando el commando clear ip ospf processen el modo de usuario EXEC privilegiado en todos los routers.

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential

Determine los ID de cada uno de los routers:Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPropagacin de Rutas PredeterminadasPropagacin de una Ruta Esttica Predeterminada en OSPFv2Con OSPF, el router conectado a Internet se utiliza para propagar una ruta predeterminada a otros routers en el dominio de routing OSPF. Este router a veces se denomina router perimetral. El router ubicado entre un dominio de routing OSPF y una red que no es OSPF tambin se denomina router limtrofe del sistema autnomo (ASBR).

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential265.1.3.1 Propagating a Default Static Route in OSPFv2 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrPropagacin de Rutas PredeterminadasPropagacin de una Ruta Esttica Predeterminada en OSPFv3

Habilitando OSPFv3 en las interfaces de R1

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential275.1.3.3 Propagating a Default Static Route in OSPFv35.1.3.4 Verifying the Propagated IPv6 Default Route 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrAjuste de las Interfaces OSPFIntervalos de Saludo y Muerto de OSPFLos intervalos de saludo y muerto de OSPF pueden configurarse por interfaz. Los intervalos de OSPF deben coincidir, de lo contrario, no se crea una adyacencia de vecino. Los valores predeterminados: 10 seg (Hello) y 40seg (Dead).

Verificando los intervalos en OSPFv3

Modificando los intervalos en OSPFv2Modificando los intervalos en OSPFv3Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential285.1.4.1 OSPF Hello and Dead Intervals 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF seguraActualizaciones de Routing SegurasCuando en un router est configurada la autenticacin de vecinos, el router autentica el origen de cada paquete de actualizacin de routing que recibe.Esto se logra mediante el intercambio de una clave de autenticacin que conocen tanto el router que enva el paquete como el que lo recibe.OSPF admite tres tipos de autenticacin:Null (nula):este es el mtodo predeterminado y significa que no se usa ninguna autenticacin para OSPF.Simple password authentication (autenticacin por contrasea simple):la contrasea en la actualizacin se enva como texto no cifrado a travs de la red. Mtodo antiguo.Autenticacin MD5:se trata del mtodo de autenticacin ms seguro y recomendado. La contrasea se calcula mediante el algoritmo MD5.

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential295.1.5.1 Routers are Targets5.1.5.2 Secure Routing Updates 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF seguraAutenticacin MD5OSPFv3 no incluye ninguna capacidad de autenticacin propia. En cambio, depende por completo de IPSec para proteger las comunicaciones entre vecinos con el comandoipv6 ospf authentication ipsec spidel modo de configuracin de interfaz.

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential305.1.5.3 MD5 Authentication 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrLa autenticacin MD5 se puede habilitar globalmente para todas las interfaces o para cada interfaz deseada.Para habilitar la autenticacin MD5 de OSPF globalmente, configure lo siguiente:ip ospf message-digest-keykey md5password(comando del modo de configuracin de interfaz)areaarea-idauthentication message-digest (comando del modo de configuracin del router)Para habilitar la autenticacin MD5 por interfaz, configure lo siguiente:ip ospf message-digest-keykey md5password(comando del modo de configuracin de interfaz)ip ospf authentication message-digest(comando del modo de configuracin de interfaz)OSPF seguraConfigurando la Autenticacin MD5 de OSPFPresentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential315.1.5.4 Configuring OSPF MD5 Authentication 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrOSPF seguraEjemplo deAutenticacin MD5 de OSPF

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential325.1.5.5 OSPF MD5 Authentication Example 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scr5.2 Resolucin de Problemas de Implementaciones de OSPF de rea nica 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_IDNPresentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential335.2 Troubleshooting Single-Area OSPF Implementations 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrComponentes de la Resolucin de Problemas de OSPF de rea nicaEstados de OSPF

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential345.2.1.1 Overview 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrComponentes de la Resolucin de Problemas de OSPF de rea nicaEstados de OSPF

Cuando se realiza la resolucin de problemas de vecinos OSPF, tenga en cuenta que los estadosFULLo2WAYson normales.

Todos los otros estados son temporales, es decir, el router no debera permanecer en esos estados durante perodos extendidos.Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential355.2.1.2 OSPF States 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrComponentes de la Resolucin de Problemas de OSPF de rea nicaComandos para Solucin de Problemas de OSPFshow ip protocols se utiliza para verificar informacin fundamental de configuracin de OSPF.show ip ospf neighbor se usa para verificar si el router form una adyacencia con los routers vecinos. show ip ospf interface se usa para mostrar los parmetros de OSPF que se configuraron en una interfaz, como la ID del proceso OSPF.show ip ospf se utiliza para examinar la ID del proceso OSPF y la ID del router.show ip route ospf se utiliza para mostrar solo las rutas OSPF descubiertas en la tabla de routing.clear ip ospf [id-proceso] process se usa para restablecer las adyacencias de vecinos OSPFv2.Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential365.2.1.3 OSPF Troubleshooting Commands 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrComponentes de la Resolucin de Problemas de OSPF de rea nicaComponentes de la Resolucin de Problemas de OSPF

Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential375.2.1.4 Components of Troubleshooting OSPF 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scrResolucin de Problemas de Routing de OSPFv3 de rea nica Comandos para la Resolucin de Problemas de OSPFv3show ipv6 protocols verifica informacin fundamental de configuracin de OSPFv3.show ipv6 ospf neighbor verifica que el router form una adyacencia con los routers vecinos.show ipv6 ospf interface muestra los parmetros de OSPFv3 que se configuraron en una interfaz.show ipv6 ospf examina la ID del proceso OSPF y la ID del router.show ipv6 route ospf muestra solo las rutas OSPFv3 descubiertas en la tabla de routing.clear ipv6 ospf [id-proceso] process restablece las adyacencias de vecinos OSPFv3.Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential385.2.3.2 Troubleshooting OSPFv3 2006, Cisco Systems, Inc. All rights reserved.Presentation_ID.scr

CS 5.1.5.8 CS 5.1.1.12CS 5.2.3.4Presentation_IDN 2008 Cisco Systems, Inc. All rights reserved.Cisco Confidential