높고 넓은 파도

[OSPF] 실습 - NSSA 설정 본문

네트워크/OSPF

[OSPF] 실습 - NSSA 설정

김파도_ 2025. 5. 2. 21:00
반응형

OSPF NSSA 설정

- Router4의 loopback에 ospf 설정을 지움으로써 Router4를 ASBR로 만듦

Router2 Router4 Router6
hostname Router2
!
spanning-tree mode mstp
!
interface Ethernet1
   description Router1
   no switchport
   ip address 10.1.12.2/30
   ip ospf network point-to-point
   ip ospf area 0.0.0.0
!
interface Ethernet2
   description Router4
   no switchport
   ip address 10.1.24.1/30
   ip ospf network point-to-point
   ip ospf area 0.0.0.100
!
interface Ethernet3
   description Router6
   no switchport
   ip address 10.1.26.1/30
   ip ospf network point-to-point
   ip ospf area 0.0.0.100
!
interface Loopback0
   ip address 1.1.1.2/32
   ip ospf area 0.0.0.0
!
ip routing
!
router ospf 10
   router-id 1.1.1.2
   auto-cost reference-bandwidth 100000
   area 0.0.0.100 nssa no-summary
   max-lsa 12000
hostname Router4
!
spanning-tree mode mstp
!
interface Ethernet2
   description Router2
   no switchport
   ip address 10.1.24.2/30
   ip ospf network point-to-point
   ip ospf area 0.0.0.100
!
interface Loopback0
   ip address 1.1.1.4/32
!
ip routing
!
router ospf 10
   router-id 1.1.1.4
   auto-cost reference-bandwidth 100000
   redistribute connected
   area 0.0.0.100 nssa

   max-lsa 12000
hostname Router6
!
spanning-tree mode mstp
!
interface Ethernet3
   description Router2
   no switchport
   ip address 10.1.26.2/30
   ip ospf network point-to-point
   ip ospf area 0.0.0.100
!
interface Loopback0
   ip address 1.1.1.6/32
   ip ospf area 0.0.0.100
!
ip routing
!
router ospf 10
   router-id 1.1.1.6
   auto-cost reference-bandwidth 100000
   area 0.0.0.100 nssa
   max-lsa 12000

- loopback도 connected여서 Dynamic Routing Protocol임

- loopback을 router ospf에서 재분배(redistribute)를 통해 외부 네트워크 정보를 OSPF로 가져옴

Router4#sh run sec router ospf
router ospf 10

   router-id 1.1.1.4
   auto-cost reference-bandwidth 100000
   area 0.0.0.100 nssa
   max-lsa 12000
Router4#sh run sec router ospf
router ospf 10

   router-id 1.1.1.4
   auto-cost reference-bandwidth 100000
   redistribute connected
   area 0.0.0.100 nssa
   max-lsa 12000
Router2(config-router-ospf)#sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort is not set

 O        1.1.1.1/32 [110/110]
           via 10.1.12.1, Ethernet1
 C        1.1.1.2/32
           directly connected, Loopback0
 O        1.1.1.3/32 [110/210]
           via 10.1.12.1, Ethernet1
 O IA     1.1.1.5/32 [110/310]
           via 10.1.12.1, Ethernet1
 C        10.1.12.0/30
           directly connected, Ethernet1
 O        10.1.13.0/30 [110/200]
           via 10.1.12.1, Ethernet1
 C        10.1.24.0/30
           directly connected, Ethernet2
 C        10.1.26.0/30
           directly connected, Ethernet3
 O IA     10.1.35.0/30 [110/300]
           via 10.1.12.1, Ethernet1
Router2(config-router-ospf)#sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort is not set

 O        1.1.1.1/32 [110/110]
           via 10.1.12.1, Ethernet1
 C        1.1.1.2/32
           directly connected, Loopback0
 O        1.1.1.3/32 [110/210]
           via 10.1.12.1, Ethernet1
 O N2     1.1.1.4/32 [110/1]
           via 10.1.24.2, Ethernet2
 O IA     1.1.1.5/32 [110/310]
           via 10.1.12.1, Ethernet1
 C        10.1.12.0/30
           directly connected, Ethernet1
 O        10.1.13.0/30 [110/200]
           via 10.1.12.1, Ethernet1
 C        10.1.24.0/30
           directly connected, Ethernet2
 C        10.1.26.0/30
           directly connected, Ethernet3
 O IA     10.1.35.0/30 [110/300]
           via 10.1.12.1, Ethernet1
 O N2     10.1.48.0/30 [110/1]
           via 10.1.24.2, Ethernet2
Router1#sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort is not set

 C        1.1.1.1/32
           directly connected, Loopback0
 O        1.1.1.2/32 [110/110]
           via 10.1.12.2, Ethernet1
 O        1.1.1.3/32 [110/110]
           via 10.1.13.2, Ethernet2
 O IA     1.1.1.4/32 [110/210]
           via 10.1.12.2, Ethernet1
 O IA     1.1.1.5/32 [110/210]
           via 10.1.13.2, Ethernet2
 O IA     1.1.1.6/32 [110/210]
           via 10.1.12.2, Ethernet1
 C        10.1.12.0/30
           directly connected, Ethernet1
 C        10.1.13.0/30
           directly connected, Ethernet2
 O IA     10.1.24.0/30 [110/200]
           via 10.1.12.2, Ethernet1
 O IA     10.1.26.0/30 [110/200]
           via 10.1.12.2, Ethernet1
 O IA     10.1.35.0/30 [110/200]
           via 10.1.13.2, Ethernet2
Router1#sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort is not set

 C        1.1.1.1/32
           directly connected, Loopback0
 O        1.1.1.2/32 [110/110]
           via 10.1.12.2, Ethernet1
 O        1.1.1.3/32 [110/110]
           via 10.1.13.2, Ethernet2
 O E2     1.1.1.4/32 [110/1]
           via 10.1.12.2, Ethernet1
 O IA     1.1.1.5/32 [110/210]
           via 10.1.13.2, Ethernet2
 C        10.1.12.0/30
           directly connected, Ethernet1
 C        10.1.13.0/30
           directly connected, Ethernet2
 O IA     10.1.24.0/30 [110/200]
           via 10.1.12.2, Ethernet1
 O IA     10.1.26.0/30 [110/200]
           via 10.1.12.2, Ethernet1
 O IA     10.1.35.0/30 [110/200]
           via 10.1.13.2, Ethernet2
 O E2     10.1.48.0/30 [110/1]
           via 10.1.12.2, Ethernet1

- NSSA ASBR(Router4)에서 재분배되는 네트워크 경로 정보는 LSA Type7로 전달되며(N1,N2), NSSA ABR(Router2)이 LSA Type5(E1,E2)로 변경하여 다른 Area로 광고함.

Router2#sh run sec router ospf
router ospf 10

   router-id 1.1.1.2
   auto-cost reference-bandwidth 100000
   max-lsa 12000

Router4#sh run sec router ospf

router ospf 10

   router-id 1.1.1.4
   auto-cost reference-bandwidth 100000
   redistribute connected
   max-lsa 12000
Router2#sh run sec router ospf
router ospf 10

   router-id 1.1.1.2
   auto-cost reference-bandwidth 100000
   area 0.0.0.100 nssa no-summary
   max-lsa 12000

Router4#sh run sec router ospf

router ospf 10

   router-id 1.1.1.4
   auto-cost reference-bandwidth 100000
  redistribute connected
   area 0.0.0.100 nssa
   max-lsa 12000
Router4(config-if-Lo0)#sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort is not set

 O IA     1.1.1.1/32 [110/210]
           via 10.1.24.1, Ethernet2
 O IA     1.1.1.2/32 [110/110]
           via 10.1.24.1, Ethernet2
 O IA     1.1.1.3/32 [110/310]
           via 10.1.24.1, Ethernet2
 C        1.1.1.4/32
           directly connected, Loopback0
 O IA     1.1.1.5/32 [110/410]
           via 10.1.24.1, Ethernet2
 O        1.1.1.6/32 [110/210]
           via 10.1.24.1, Ethernet2
 O IA     10.1.12.0/30 [110/200]
           via 10.1.24.1, Ethernet2
 O IA     10.1.13.0/30 [110/300]
           via 10.1.24.1, Ethernet2
 C        10.1.24.0/30
           directly connected, Ethernet2
 O        10.1.26.0/30 [110/200]
           via 10.1.24.1, Ethernet2
 O IA     10.1.35.0/30 [110/400]
           via 10.1.24.1, Ethernet2
 C        10.1.48.0/30
           directly connected, Ethernet1
Router4(config-router-ospf)#sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort:
 O IA     0.0.0.0/0 [110/110]
           via 10.1.24.1, Ethernet2

 C        1.1.1.4/32
           directly connected, Loopback0
 C        10.1.24.0/30
           directly connected, Ethernet2
 O        10.1.26.0/30 [110/200]
           via 10.1.24.1, Ethernet2
 C        10.1.48.0/30
           directly connected, Ethernet1
Router6# sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort is not set

 O IA     1.1.1.1/32 [110/210]
           via 10.1.26.1, Ethernet3
 O IA     1.1.1.2/32 [110/110]
           via 10.1.26.1, Ethernet3
 O IA     1.1.1.3/32 [110/310]
           via 10.1.26.1, Ethernet3
 O E2     1.1.1.4/32 [110/1]
           via 10.1.26.1, Ethernet3
 O IA     1.1.1.5/32 [110/410]
           via 10.1.26.1, Ethernet3
 C        1.1.1.6/32
           directly connected, Loopback0
 O IA     10.1.12.0/30 [110/200]
           via 10.1.26.1, Ethernet3
 O IA     10.1.13.0/30 [110/300]
           via 10.1.26.1, Ethernet3
 O        10.1.24.0/30 [110/200]
           via 10.1.26.1, Ethernet3
 C        10.1.26.0/30
           directly connected, Ethernet3
 O IA     10.1.35.0/30 [110/400]
           via 10.1.26.1, Ethernet3
 O E2     10.1.48.0/30 [110/1]
           via 10.1.26.1, Ethernet3
Router6(config)# sh ip route

VRF: default
Source Codes:
       C - connected, S - static, K - kernel,
       O - OSPF, IA - OSPF inter area, E1 - OSPF external type 1,
       E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
       N2 - OSPF NSSA external type2, B - Other BGP Routes,
       B I - iBGP, B E - eBGP, R - RIP, I L1 - IS-IS level 1,
       I L2 - IS-IS level 2, O3 - OSPFv3, A B - BGP Aggregate,
       A O - OSPF Summary, NG - Nexthop Group Static Route,
       V - VXLAN Control Service, M - Martian,
       DH - DHCP client installed default route,
       DP - Dynamic Policy Route, L - VRF Leaked,
       G  - gRIBI, RC - Route Cache Route,
       CL - CBF Leaked Route

Gateway of last resort:
 O IA     0.0.0.0/0 [110/110]
           via 10.1.26.1, Ethernet3

 O N2     1.1.1.4/32 [110/1]
           via 10.1.26.1, Ethernet3
 C        1.1.1.6/32
           directly connected, Loopback0
 O        10.1.24.0/30 [110/200]
           via 10.1.26.1, Ethernet3
 C        10.1.26.0/30
           directly connected, Ethernet3
 O N2     10.1.48.0/30 [110/1]
           via 10.1.26.1, Ethernet3

- 광고되는 LSA Type3(IA),5(E1,E2),7(N1,N2)을 모두 차단하고 O IA 로 default를 내림

- NSSA 사용 이유 : 불필요한 Routing Table을 줄임

728x90

'네트워크 > OSPF' 카테고리의 다른 글

[OSPF] Default Route  (0) 2025.05.05
[OSPF] OSPF LSA Type  (0) 2025.04.28
[OSPF] OSPF Packet 설명  (3) 2025.04.25
[OSPF] 실습 - SubArea 설정  (0) 2025.04.21
[OSPF] OSPF 기본 설정(Backbone Area) / Neighbor 선출 과정  (0) 2025.04.15