本站已运行

攻城狮论坛

作者: bplay
查看: 2249|回复: 29

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] OSPFL2TP隧道上的应用,暴汗!!!学到假路由信息!!

  [复制链接]
bplay [Lv4 初露锋芒] 发表于 2013-7-31 12:02:47 | 显示全部楼层 |阅读模式
查看: 2249|回复: 29
开通VIP 免金币+免回帖+批量下载+无广告
网络环境:
1 Q9 E! F5 ?' f9 [- ]cisco一台,小型路由器两台。小型路由器A、B通过L2TP拨号与Cisco建立连接,Cisco的vpn接口地址为192.168.200.1,A和B分别获得192.168.200.2,192.168.200.3。) c8 u: G5 u" Q3 s
Cisco Virtual-Template配置:* H8 Q+ B. F" m: \3 v
ip address 192.168.200.1 255.255.255.0# S: w" l0 ?! n# n- Y8 t
ip ospf network point-to-multipoint- o3 q  Q1 M8 D. R4 |7 m
Cisco ospf配置:$ b: V0 l% {% F& a4 d' k$ Y
router-id 192.168.2.1
  x6 c- a! |0 a' g3 E2 R& { network 192.168.88.0 0.0.0.255 area 0 ///cisco子网# G+ w( m/ r9 j+ d# F8 `9 ^1 W
network 192.168.200.0 0.0.0.255 area 0///配置过为192.168.200.1 0.0.0.0也是不行$ F' Z- n7 T/ `/ p! S+ g
路由器A OSPF配置(hello时间为30,deadtime为120):
; O) n! p) W- B. w8 \7 a. }9 o7 d network 192.168.10.0/24 area 0.0.0.0 ////路由器A子网; ?7 h$ [* y3 c2 S
network 192.168.200.1/32 area 0.0.0.0
+ @3 O- ^  p5 z; ?0 g' k路由器B OSPF配置(hello时间为30,deadtime为120):
  a* x3 L* i3 T% i network 192.168.1.0/24 area 0.0.0.0 ///路由器B子网& J+ U5 ?  m2 J: x( r, j
network 192.168.200.1/32 area 0.0.0.0* t3 v/ E9 [# _1 Z  U7 L

, B8 K, o* X5 h* ]+ }问题一:邻居关系建立正常
3 e) L" ^  q' W+ c$ m2 j192.168.200.2 0 FULL/ - 00:01:42 192.168.200.2 Virtual-Access2.2
8 \. w5 ?6 ^" o+ m  C/ t, Z192.168.200.3 0 FULL/ - 00:01:42 192.168.200.3 Virtual-Access2.3
7 |0 h" X8 |: o3 L5 ?2 Nshow ip route ospf也有路由7 c5 W; f1 `/ ]+ l% d
O 192.168.10.0/24 [110/20] via 192.168.200.2, 00:00:47, Virtual-Access2.2
0 A" v" ^  b! ?; {4 z/ v8 N8 @O 192.168.1.0/24 [110/20] via 192.168.200.3, 00:00:47, Virtual-Access2.2/ ]* ^4 a& _3 V! L0 Z
路由器A学到路由
1 R' |# H, p/ C8 }; EO>* 192.168.88.0/24 [110/11] via 192.168.200.1, ppp110, 00:01:27' W/ n# P1 t4 t1 k" f6 T; s6 N
O>* 192.168.1.0/24 [110/30] via 192.168.200.1, ppp110, 00:01:370 s# g0 `; {: S' w
路由器B学到路由' r) F4 U. \+ t& x" V/ \
O>* 192.168.10.0/24 [110/30] via 192.168.200.1, ppp110, 00:01:07
. v; d. U  S  q6 X- v$ v* L, b7 SO 192.168.88.0/24 [110/11] via 192.168.200.1, ppp110, 00:01:17% M2 t3 q" O) u* Y% s
但是第二条路由有问题,后面的接口尽然是Virtual-Access2.2,应该是2.3才对。也正式应为这样才导致第二条路由表面上看有实际路由却不通。下面trace的结果# }  p  O. r* k5 o" K  \+ t3 c
traceroute 192.168.1.1
3 a9 g3 ]* D8 W: E6 U. zType escape sequence to abort." B0 d# `4 ~' n. }+ `' U% F
Tracing the route to 192.168.1.1 //路由器B的LAN口地址4 A2 r2 F+ q5 K5 a
1 192.168.200.2 4 msec 4 msec 0 msec
! {  j* ~# C% s1 @. G 2 192.168.200.1 0 msec 0 msec 0 msec
% m  G! Y  ?+ V$ A/ M 3 192.168.200.2 4 msec 4 msec 8 msec) Q7 K0 v+ W6 ^+ c) j
4 192.168.200.1 4 msec 4 msec 4 msec3 A+ G8 ]( C# Z5 k4 a& `8 q  a
第一条是OK的,下面是trace结果
. T$ l0 e6 O% o8 ~traceroute 192.168.10.16 j" ]( m# \/ C& a4 D9 b3 L, b" Q
Type escape sequence to abort.
" c- e4 B8 i% v" q9 eTracing the route to 192.168.10.1
& _/ o* y8 J, A$ c- a 192.168.10.1 0 msec 0 msec 4 msec
7 O" Q. w6 t7 O: Q# v4 |( p为什么cisco学到的两条路由会是从一个接口2.2过来的,然后路由真正也是从那边走的??请高人帮忙指教
6 W) {- }+ q3 T; u# s! L3 K问题二:
/ ]1 r: I( ]' ~$ l有想过L2TP是p2p的网络,并且路由器A和B必须配成p2p的网络类型,所以也曾尝试把cisco配置为p2p的网络类型(当然这个时候路由器的hello时间要变成10),得到的结果确实,只能学到A、B中一个的路由。但是A、B的学到的路由却是正常的,比较汗呀。& F* d) p" E$ d) P3 I2 ^
show ip route ospf也有路由
- p, s: b6 f0 E; H7 RO 192.168.10.0/24 [110/20] via 192.168.200.2, 00:00:37, Virtual-Access2.2
+ u* x  @" t& m; K6 r只有一条,暴汗!!!!!
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

滴水藏海 [Lv5 不断成长] 发表于 2013-7-31 19:23:11 | 显示全部楼层
L2TP略有耳闻,我的印象是,这是一个二层隧道协议,而OSPF是基于IP的三层路由协议,这就造成了OSPF将忽略所有二层链路的拓扑。我想应该是B泛洪的lsa经过L2TP时没有计算cost。cisco设备认为192.168.1.0同时来自A和B,不考虑负载均衡时,选择了A作为下一跳。请楼主show ip ospf database看看192.168.1.0/24的lsa,应该从不同的接口收到过,而且cost应该一样(当A、B分别到cisco的bandwidth是一样的)。
2 q7 v/ T1 y- R& z0 L0 a* R. X解决方法,可尝试把B的直连路由放置于其他ospf区域,然后在A上使用过滤列表禁止这些路由进入骨干。
回复 支持 反对

使用道具 举报

dlong008 [Lv8 技术精悍] 发表于 2013-10-8 16:46:53 | 显示全部楼层
不知该说些什么。。。。。。就是谢谢
回复 支持 反对

使用道具 举报

tashi [Lv8 技术精悍] 发表于 2013-10-8 16:55:23 | 显示全部楼层
不知该说些什么。。。。。。就是谢谢
回复 支持 反对

使用道具 举报

haa8434146 [Lv8 技术精悍] 发表于 2013-10-9 13:14:04 | 显示全部楼层
有道理。。。感谢攻城狮论坛
回复 支持 反对

使用道具 举报

honey8064 [Lv8 技术精悍] 发表于 2013-10-9 16:47:03 | 显示全部楼层
我是个凑数的。。。
回复 支持 反对

使用道具 举报

fucking [Lv8 技术精悍] 发表于 2013-10-10 14:48:51 | 显示全部楼层
回复 支持 反对

使用道具 举报

seoul [Lv8 技术精悍] 发表于 2013-10-10 17:32:38 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

kid93c24 [VIP@钻石] 发表于 2013-10-11 14:01:45 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

ICEAGE [Lv8 技术精悍] 发表于 2013-10-11 14:06:49 | 显示全部楼层
路过,学习下,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-13 14:14 , Processed in 0.108650 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn