1、区域间路由汇总(要在ABR上做)
2、外部路由汇总(同理,外部路由汇聚在asbr上做)
3、配置命令:abr-summary 网段+掩码 ;asbr-summary 网段+掩码(在区域下)
![](/pic.php?url=https://img.luyouqi.com/image/20220508/1651940642273736.png)
![](/pic.php?url=https://img.luyouqi.com/image/20220508/1651940642503445.png)
R4的lsdb
![](/pic.php?url=https://img.luyouqi.com/image/20220508/1651940643349066.png)
R4的lsdb
更新机制
lsa是1800S更新,3600S失效
触发更新:当发生了链路状态的变化
认证机制
为了阻止非法设备的接入/外部流量的访问
1、基于接口(就是在G0/0/3下进行认证,才能建立邻接关系)
2、基于区域(需要在区域内所有路由器进行配置)
![](/pic.php?url=https://img.luyouqi.com/image/20220508/1651940643589978.jpg)
ospf认证机制
在R14、R13、R1的区域1上进行配置:
authentication-mode md5 1 cipher huawei //在区域在进行认证,使用MD5摘要算法加密数据,huawei是认证加密密码
R15进行宣告
![](/pic.php?url=https://img.luyouqi.com/image/20220508/1651940644487728.png)
无法与R1建立邻居关系
![](/pic.php?url=https://img.luyouqi.com/image/20220508/1651940645450382.png)
配置认证命令
![](/pic.php?url=https://img.luyouqi.com/image/20220508/1651940645883435.png)
成功建立邻接关系