Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Trao đổi một số ứng dụng của passive interface

    Chào các bạn,

    Sự khác nhau giữa EIGRP passive interface va OSPF passive interface la thế nảo?

    Phải lam gì de OSPF passive interface co tính cach hoạt dộng nhu la passive interface cua EIGRP/RỈP?

    Xin mời tham khảo

    Comment


    • #17
      chào anh,

      Hiện giờ thì mình chỉ nghĩ ra được sự giống nhau của lệnh passive interfaces trong OSPF và EIGRP. Điểm giống nhau là nếu đặt passive interface vào các interfaces kết nối về các routers khác, các OSPF routers hoặc EIGRP routers sẽ không trao đổi được hello packets và dẫn đến quan hệ neighbor không thiết lập được giữa hai routers.

      cám ơn nhiều
      Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

      Email : dangquangminh@vnpro.org
      https://www.facebook.com/groups/vietprofessional/

      Comment


      • #18
        Thank you Minh,

        Thế thì OSPF/EIGRP passive interface khác voi RIP/IGRP passive interface nhu thế nào ?

        Phải làm gì đễ OSPF passive interface co tính cach hoạt dộng như là passive interface cua IGRP/RỈP?

        Xin mời tham khão .

        Cám ơn .

        Comment


        • #19
          Trong RIP/IGRP, lệnh passive interface sẽ làm cho các routing-update không gửi được ra trên các interface bị passive. Tuy nhiên, các interface này vẫn có thể 'lắng nghe" các routing update do các routers láng giềng gửi về.

          Do RIP/IGRP họat động không dựa trên các quan hệ neighbor và không dùng các gói hello nên RIP/IGRP không bị ảnh hường giống như OSPF/EIGRP. Lệnh passive interface trong RIP/IGRP vì vậy được xem là một công cụ giúp tiết kiệm tài nguyên của hệ thống.

          Để làm cho passive interface trong OSPF có cách họat động giống như RIP/IGRP, theo em là không thể? Anh muốn giống về khía cạnh nào?

          a/ Không gửi ra các hello protocols?
          b/ Không gửi ra các LSA?

          Mong được trao đổi tiếp với anh calvin và anh Minh,
          In VnPro we trust

          Comment


          • #20
            Hello Duy,
            Đúng như Duy va Minh đã phân tích nhu trên.

            OSPF passive interface sẽ không gỡi ra Hello packets => không thiết lập dược quan hệ neigbor => không nhận hay là gỡi routing updates được .

            IGRP/RIP passive interface thì sẽ không gõi ra routing update nhưng vẫn nhận được routing update từ các routers láng giềng .

            Nếu như có thễ làm cho OSPF passive interface gữi ra Hello packets nhưng không gữi ra các LSAs thì OSPF passive interface sẽ hoạt động giống như là RIP /IGRP passvive interface .

            Happy CCIE study .

            Calvin

            Comment


            • #21
              Xin lỗi mọi nguòi, Calvin đặt câu hỏi không được rõ ràng . Đúng ra là phải hỏi là làm sao để một interface trong OSPF co thể hoạt động giống như là passive interface trong IGRP/RIP .

              Nếu nhu dùng lệnh ip ospf database-filter under interface mode thì interface đó hoạt động giống như là passive interface của IGRP/RỊP .

              Thank you .

              Calvin

              Comment


              • #22
                Với OSPF và EIGRP thì khi dùng passive-interface thì các router sẽ không thiết lập neighbor được. Muốn các router vẫn thiết lập được relationship mà không trao đổi các thông tin định tuyến thì có thể dùng distribute-list với deny any apply theo chiều out.
                Thông
                1'hpSky!

                Comment


                • #23
                  Lệnh distribute-list với deny any any áp dụng theo chiều OUT không works như cách anh Thông nghĩ đâu! Em xin khẳng định một lần nữa: cách trên không họat động!!!

                  Lệnh ip ospf database-filter là một lệnh rất nguy hiểm, do khi áp dụng lệnh này, cấu trúc nhất quán của các database OSPF bị phá vỡ (các OSPF routers có database không đồng nhất). Do đó dùng lệnh này chỉ nên hạn chế trong rất rất ít các trường hợp.

                  Anh calvin và anh hpsky có ý kiến gì không?

                  Comment


                  • #24
                    Hello Thông,

                    Trong OSPF, "Distribute-list out" chỉ sử dụng được ở ASBR routers và chỉ áp dụng được cho External routes (E1 và E2 types) chứ không dùng được cho Inter-area hay là Intra-Area routes.

                    Trong OSPF, "Distribute-list in" ngăn chặn được routes không đưa vào IP routing table nhưng không ngăn chặn được LSA propagation .


                    Hello Nhi, hoàn toàn đồng ý voi Nhi về sự nguy hiễm của lệnh trên .
                    Calvin co thễ dùng lệnh ip ospf database-filter ( neighbor database-filter) (cộng thêm default-originate) trong design của Calvin nếu:

                    *Remote router là spoke router, có CPU chậm, không đũ memory nên không muốn nhận full routing updates. Khi sử dụng ospf database-filter & default-originate thì remote router sẽ hoạt động giống như là stub router (no LSA and Default route only).

                    Tuy nhiên, nếu áp dụng Stub Area thi mình sẽ không redistributed được connected routes vào trong OSPF.

                    Nếu áp dụng NSSA thì sẽ đạt được các yêu cầu trên : no LSAs, Default route only, redistributed connected ....Nhưng.....có những router của các vendors khác không có hỗ trợ NSSA....

                    Trong truờng hợp trên thì sự nguy hiễm của lệnh ospf database-filter không có mà có thễ khiến design của Calvin ==> scalable!

                    Các bạn nghĩ thế nào ?

                    Calvin

                    Comment


                    • #25
                      heeeeelllllo calvin.nguyen , uyển nhi , mình sẽ xem lai ngay.
                      Thông
                      1'hpSky!

                      Comment


                      • #26
                        lệnh passive-interfice chỉ ngăn không co send gói tin update chứ vẫn nhận vô nó mà đúng không
                        nhưng sao mình R1(config-route)#passive-interfice serial0 mà nó vẫn send như thunog72 là sao tời. bó tay
                        R1(config)#router rip
                        R1(config-route)#passive-interfice serial0
                        R1#debug ip rip
                        R1#
                        R1#debug ip rip
                        RIP protocol debugging is on
                        RIP: sending update to 255.255.255.255 via Serial0 (192.1.1.1)
                        subnet 20.0.0.0, metric 1

                        RIP: sending update to 255.255.255.255 via FastEthernet0/0 (20.0.0.1)
                        subnet 192.1.1.0, metric 1
                        subnet 193.1.1.0, metric 2
                        subnet 148.1.0.0, metric 3

                        RIP: received update from 192.1.1.2 on Serial0
                        193.1.1.0 in 1 hops
                        148.1.0.0 in 2 hops
                        vẫn nhận là sao trời ! các huynh giải đáp giúp xem
                        topology:
                        PC1-->R1-->R2-->R3-->PC2
                        HOẢ KỲ LÂN
                        Director
                        www.hoakylan.com

                        Comment


                        • #27
                          bạn hoakylan đang làm trên lab thực hay trên Boson Netsim?
                          Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

                          Email : dangquangminh@vnpro.org
                          https://www.facebook.com/groups/vietprofessional/

                          Comment


                          • #28
                            Boson nétim 6.0 thầy ah
                            HOẢ KỲ LÂN
                            Director
                            www.hoakylan.com

                            Comment


                            • #29
                              Originally posted by hoakylan View Post
                              Boson nétim 6.0 thầy ah
                              Chào
                              Hiện nay về những câu lệnh debug thì BONSON không ổn lắm.
                              Bạn thử dùng DYNAMIP sẽ thấy cái mình cần

                              Chúc bạn vui !!!
                              Trần Mỹ Phúc
                              tranmyphuc@hotmail.com
                              Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                              Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                              Juniper Certs :
                              JNCIP-ENT & JNCIP-SEC
                              INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                              [version 4.0] Ôn tập CCNA


                              Comment


                              • #30
                                Hỏi về BGP

                                có bác nào chỉ giúp em một cách tổng quan về BGP? Em cảm ơn rất nhiều

                                Comment

                                Working...
                                X