Você está na página 1de 31

Capítulo 10: Ajuste y solución

de problemas del protocol


OSPF
Escalamiento de Redes

Ing. Hernan Dario Alzate Arango


Especialista en Gerencia de Proyectos
CCNA,CCNP,CCAI,CCDP,CMNA
Capítulo 10: Objetivos

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 2
Introducción

 OSPF es un protocolo de routing de estado de enlace popular que se


puede ajustar de muchas maneras. Algunos de los métodos de ajuste
más comunes incluyen la manipulación del proceso de elección del
router designado/router designado de respaldo (DR/BDR), la
propagación de rutas predeterminadas, el ajuste de las interfaces
OSPFv2 y OSPFv3 y la habilitación de la autenticación.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 3
Routing en las Capas de Distribución y de Núcleo
Configuración de OSPF de Área Única

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 4
Routing en las Capas de Distribución y de Núcleo
Verificación de OSPF de Área Única

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 5
Routing en las Capas de Distribución y de Núcleo
Configuración de OSPFv3 de Área Única

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 6
Routing en las Capas de Distribución y de Núcleo
Verificación de OSPFv3 de Área Única

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 7
OSPF en Redes de Accesos Múltiples
Tipos de Redes OSPF
 Punto a Punto: dos routers interconectados
por medio de un enlace común. No hay
otros routers en el enlace. Con frecuencia,
esta es la configuración en los enlaces
WAN .
 Multiacceso con Difusión: varios routers
interconectados por medio de una red
Ethernet.
 Multiacceso sin Difusión (NBMA):varios
routers interconectados en una red que no
permite transmisiones por difusión, como
Frame Relay.
 Punto a Multipunto: varios routers
interconectados en una topología hub-and-
spoke por medio de una red NBMA.
 Enlaces Virtuales: una red OSPF especial
que se usa para interconectar áreas OSPF
distantes al área de red troncal.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 8
OSPF en Redes de Accesos Múltiples
Desafíos en Redes de Accesos Múltiples
Las redes de accesos múltiples pueden crear dos retos para OSPF en relación con la saturación de las LSA:
 Creación de varias adyacencias: las redes Ethernet podrían interconectar muchos routers OSPF con un enlace
común. La creación de adyacencias con cada router es innecesaria y no se recomienda, ya que conduciría al
intercambio de una cantidad excesiva de LSA entre routers en la misma red.
 Saturación intensa con LSA: los routers de estado de enlace saturan con sus paquetes de estado de enlace
cuando se inicializa OSPF o cuando se produce un cambio en la topología.

• La cantidad de adyacencias requeridas para


cualquier cantidad de routers (designada
como n) en una red de accesos múltiples es la
siguiente: n(n-1)/2
• Una topología de 4 routers resultaría en:
4(4-1)/2 = 6

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 9
OSPF en Redes de Accesos Múltiples
Router Designado OSPF (DR)
 La solución para administrar la cantidad de
adyacencias y la saturación con LSA en una red de
accesos múltiples es el DR.
 También se elige un BDR en caso de que falle el
DR.
 Todos los otros routers que no son DR ni BDR se
convierten en DROthers. Los DROthers solo crean
adyacencias completas con el DR y el BDR.
 Los DROthers solo envían sus LSA al DR y el BDR
mediante la dirección de multidifusión 224.0.0.6.
 El DR usa la dirección de multidifusión 224.0.0.5.
Sólo hay un router (DR) que realiza la saturación
completa de todas las LSA en la red de accesos
múltiples.
 La elección de DR/BDR solo se producen en las
redes de accesos múltiples y no en las redes punto
a punto.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 10
OSPF en Redes de Accesos Múltiples
Verificación de las Adyacencias del DR/BDR
El estado de los vecinos en redes de accesos múltiples puede ser uno de los siguiente:
 FULL/DROTHER – Se trata de un router DR o BDR que tiene plena adyacencia con un router que no es DR ni BDR.
 FULL/DR – El router tiene plena adyacencia con el vecino DR indicado.
 FULL/BDR – El router tiene plena adyacencia con el vecino BDR indicado.
 2-WAY/DROTHER – El router que no es DR ni BDR tiene una relación de vecino con otro router que no es DR ni BDR.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 11
OSPF en Redes de Accesos Múltiples
Proceso de Elección del DR/BDR Predeterminado
 Los routers en la red seleccionan como DR al router con la prioridad de interfaz más alta.
 El router con la segunda prioridad de interfaz más alta se elige como BDR.
 La prioridad puede configurarse para que sea cualquier número entre 0 y 255. (Prioridad de 0 – el router nunca será DR)
(Default=1)
 Si las prioridades de interfaz son iguales, se elige al router con la ID más alta como DR y la segunda ID de router más alta
es el BDR.
 La ID del router se determina de tres maneras: :
 La ID del router se puede configurar manualmente.
 Si no hay una ID de router configurada, la ID del router la determina la dirección IP de loopback más alta.
 Si no hay interfaces loopback configuradas, la ID del router la determina la dirección IPv4 activa más alta.
 En una red IPv6, la ID del router debe configurarse manualmente.
Una vez que se elige el DR, permanece como tal hasta que se produce una de las siguientes situaciones :
 El DR falla.
 El proceso OSPF en el DR falla o se detiene.
 La interfaz de accesos múltiples en el DR falla o se apaga.
Si el DR falla, el BDR se asciende automáticamente a DR.
 Esto ocurre así incluso si se agrega otro DROther con una prioridad o ID de router más alta a la red después de la
elección inicial de DR/BDR.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 12
OSPF en Redes de Accesos Múltiples
La Prioridad OSPF
 En vez de depender de la ID del router, es mejor controlar la elección mediante el establecimiento de prioridades de interfaz.
• Para establecer la prioridad de una interfaz, use los siguientes comandos:
ip ospf priority valor (comando de interfaz OSPFv2)
ipv6 ospf priority valor (comando de interfaz OSPFv3)
• El valor puede ser uno de los siguientes:
 0: no se convierte en DR ni en BDR.
 1 a 255: cuanto más alto sea el valor de la prioridad, habrá más probabilidades de que el router se convierta en el DR
o el BDR de la red.
Para iniciar una nueva elección OSFP, utilizar uno de los siguientes métodos:
• Apagar las interfaces del router y volverlas a levantar partiendo por el DR y luego el BDR, y luego el resto de los
routers.
• Reiniciar el proceso OSPF utilizando el commando clear ip ospf process en el modo de usuario EXEC
privilegiado en todos los routers.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 13
Propagación de Rutas Predeterminadas
Propagación de una Ruta Estática Predeterminada en OSPFv2
Con OSPF, el router conectado a Internet se utiliza para propagar una ruta predeterminada a otros routers en el dominio de routing
OSPF. Este router a veces se denomina router perimetral. El router ubicado entre un dominio de routing OSPF y una red que no es
OSPF también se denomina “router limítrofe del sistema autónomo” (ASBR).

Las rutas externas pueden ser externa de tipo 1 o


externa de tipo 2. La diferencia entre ambos tipos
es la manera en que se calcula el costo (métrica)
de la ruta. El costo de una ruta de tipo 2 siempre
es el costo externo, independientemente del costo
interno para llegar a esa ruta. El costo de tipo 1 es
la suma del costo externo y del costo interno
necesario para llegar a esa ruta. Para el mismo
destino, siempre se prefiere una ruta de tipo 1 a
una ruta de tipo 2.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 14
Propagación de Rutas Predeterminadas
Propagación de una Ruta Estática Predeterminada en OSPFv3
Habilitando OSPFv3 en las interfaces de R1

Verfificando la propagación de la
ruta predeterminada en IPv6

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 15
Ajuste de las Interfaces OSPF
Intervalos de Saludo y Muerto de OSPF
Los intervalos de saludo y muerto de OSPF pueden configurarse por interfaz. Los intervalos de OSPF deben coincidir, de lo contrario,
no se crea una adyacencia de vecino. Los valores predeterminados: 10 seg (Hello) y 40 seg (Dead).

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 16
OSPF segura
Actualizaciones de Routing Seguras
 Cuando en un router está configurada la autenticación de vecinos, el router autentica el origen de cada paquete de
actualización de routing que recibe. Esto se logra mediante el intercambio de una clave de autenticación que conocen
tanto el router que envía el paquete como el que lo recibe.

 OSPF admite tres tipos de


autenticación:
o Null (nula): este es el método
predeterminado y significa que no se
usa ninguna autenticación para OSPF.
o Simple password authentication
(autenticación por contraseña
simple): la contraseña en la
actualización se envía como texto no
cifrado a través de la red. Método
antiguo.
o Autenticación MD5: se trata del
método de autenticación más seguro y
recomendado. La contraseña se
calcula mediante el algoritmo MD5.
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 17
OSPF segura
Autenticación MD5

OSPFv3 no incluye ninguna capacidad de autenticación propia. En cambio, depende por


completo de IPSec para proteger las comunicaciones entre vecinos con el comando ipv6
ospf authentication ipsec spi del modo de configuración de interfaz.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 18
OSPF segura
Configurando la Autenticación MD5 de OSPF
 La autenticación MD5 se puede habilitar globalmente para todas las interfaces o para cada
interfaz deseada.
 Para habilitar la autenticación MD5 de OSPF globalmente, configure lo siguiente:
• ip ospf message-digest-key key md5 password (comando del modo de
configuración de interfaz)
• area area-id authentication message-digest (comando del modo de
configuración del router)
 Para habilitar la autenticación MD5 por interfaz, configure lo siguiente:
• ip ospf message-digest-key key md5 password (comando del modo de
configuración de interfaz)
• ip ospf authentication message-digest (comando del modo de configuración
de interfaz)

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 19
OSPF segura
Ejemplo de Autenticación MD5 de OSPF

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 20
Componentes de la Resolución de Problemas de OSPF de Área Única
Estados de OSPF
En la ilustración, se indican los problemas que pueden surgir durante el establecimiento de adyacencias OSPF.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 21
Componentes de la Resolución de Problemas de OSPF de Área Única
Estados de OSPF

Cuando se realiza la
resolución de problemas de
vecinos OSPF, tenga en
cuenta que los
estados FULL o 2WAY son
normales. Todos los otros
estados son temporales, es
decir, el router no debería
permanecer en esos estados
durante períodos extendidos.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 22
Componentes de la Resolución de Problemas de OSPF de Área Única
Comandos para Solución de Problemas de OSPF
 show ip protocols – se utiliza para verificar información fundamental de configuración de OSPF.
 show ip ospf neighbor – se usa para verificar si el router formó una adyacencia con los routers
vecinos. Muestra la ID del router vecino, la prioridad del vecino, el estado de OSPF, el temporizador de
tiempo muerto, la dirección IP de la interfaz vecina y la interfaz mediante la cual se puede acceder al vecino.
Si no se muestra la ID del router vecino o este no se muestra en el estado FULL o 2WAY, los dos routers no
formaron una adyacencia OSPF.
 show ip ospf interface – se usa para mostrar los parámetros de OSPF que se configuraron en una
interfaz, como la ID del proceso OSPF a la que se asignó la interfaz, el área en la que están las interfaces,
el costo de la interfaz y los intervalos de saludo y muerto.
 show ip ospf – se utiliza para examinar la ID del proceso OSPF y la ID del router. Además, este
comando muestra información de área OSPF y la última vez que se calculó el algoritmo SPF.
 show ip route ospf – se utiliza para mostrar solo las rutas OSPF descubiertas en la tabla de routing.
 clear ip ospf [id-proceso] process – se usa para restablecer las adyacencias de vecinos
OSPFv2.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 23
Componentes de la Resolución de Problemas de OSPF de Área Única
Componentes de la Resolución de Problemas de OSPF
En general, los problemas de OSPF se relacionan con uno de los siguientes aspectos:
Adyacencias de vecinos
Rutas faltantes
Selección de rutas

10.2.1.5 Actividad: Identificar el comando para la


resolución de problemas
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 24
Solución de problemas de implementaciones de OSPF de área única
Solucionar problemas de routing de OSPFv2 de área única
 Resolución de problemas de vecinos
A fin de habilitar una interfaz para OSPFv2, un comando network coincidente debe
configurarse en el proceso de routing de OSPFv2.
Si las interfaces conectadas en dos routers no están habilitadas para OSPF, los vecinos no
formarán una adyacencia.
Recuerde que el comando passive-interface detiene las actualizaciones de routing entrantes
y salientes, debido a que el efecto del comando ocasiona que el router deje de enviar y
recibir paquetes de saludo a través de una interfaz.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 25
Solución de problemas de implementaciones de OSPF de área única
Solucionar problemas de routing de OSPFv2 de área única (cont)
 Solución de problemas de la tabla de routing de OSPFv2
A fin de habilitar una interfaz para OSPFv2, un comando network coincidente debe configurarse en el
proceso de routing de OSPFv2.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 26
Resolución de Problemas de Routing de OSPFv3 de Área Única Comandos para
la Resolución de Problemas de OSPFv3

 show ipv6 protocols – verifica información fundamental de configuración de OSPFv3.


 show ipv6 ospf neighbor – verifica que el router formó una adyacencia con los routers
vecinos.
 show ipv6 ospf interface – muestra los parámetros de OSPFv3 que se configuraron en
una interfaz.
 show ipv6 ospf – examina la ID del proceso OSPF y la ID del router.
 show ipv6 route ospf – muestra solo las rutas OSPFv3 descubiertas en la tabla de
routing.
 clear ipv6 ospf [id-proceso] process – restablece las adyacencias de vecinos
OSPFv3.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 27
Solución de problemas de implementaciones de OSPF de área única
Solucionar problemas de OSPFv2 yOSPFv3 multiárea
 Habilidades para la solución de problemas de OSPF
multiárea
Antes de comenzar a diagnosticar y solucionar los problemas
relacionados con una implementación de OSPF multiárea,
debe poder hacer lo siguiente:
1. Comprender los procesos que OSPF utiliza para
distribuir, guardar y seleccionar la información de routing.
2. Comprender cómo fluye la información de OSPF dentro
de las áreas y entre las mismas.
3. Utilizar los comandos de Cisco IOS para recopilar e
interpretar la información necesaria para solucionar
problemas de funcionamiento de OSPF.
 Estructuras de datos para la solución de problemas de
OSPF multiárea
OSPF almacena la información de routing en cuatro
estructuras de datos principales:
 Tabla de interfaz
 Tabla de vecinos
 Base de datos de estado de enlace (LSDB)
 Tabla de routing
Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 28
Capítulo 10: Resumen
 OSPF define cinco tipos de red: punto a punto, multiacceso con difusión, multiacceso sin difusión, punto a
multipunto y enlaces virtuales.
 La solución para administrar la cantidad de adyacencias y la saturación con LSA en una red de accesos
múltiples son el DR y el BDR.
 Los routers en la red seleccionan como DR al router con la prioridad de interfaz más alta. El router con la
segunda prioridad de interfaz más alta se elige como BDR.
 Si las prioridades de interfaz son iguales, se elige al router con la ID más alta como DR. El router con la
segunda ID de router más alta es el BDR.
 Para propagar una ruta predeterminada en OSPF, el router debe estar configurado con una ruta estática
predeterminada y se debe agregar el comando default-information originate a la configuración.
 Verifique las rutas mediante el comando show ip route o show ipv6 route.
 Para ayudar a OSPF a determinar la ruta correcta, se debe cambiar el ancho de banda de referencia.

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 29
Capítulo 10: Resumen (cont.)
 Para ajustar el ancho de banda de referencia, use el comandoauto-cost reference-bandwidth Mbps del
modo de configuración del router.
 Para ajustar el ancho de banda de la interfaz, utilice el comando bandwidth kilobits del modo de
configuración de interfaz.
 Los Intervalos de saludo y muerto de OSPF deben coincidir, de lo contrario, no se crea una adyacencia de
vecino.
 Cuando se realiza la resolución de problemas de vecinos OSPF, tenga en cuenta que los estados FULL o
2WAY son normales.
 Comandos para la resolución de problemas: show ip protocols, show ip ospf neighbor, show
ip ospf interface, show ip ospf
 comandos para la resolución de problemas de OSPFv3 : show ipv6 protocols, show ipv6 ospf
neighbor, show ipv6 ospf interface, show ipv6 ospf, show ipv6 route ospf,
and clear ipv6 ospf [process-id] process

Presentation_ID © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential 30

Você também pode gostar