Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Маршруты OSPF за пределами сети/области перераспределяются.

    Маршруты OSPF за пределами сети/области перераспределяются.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Маршруты OSPF за пределами сети/области перераспределяются., RouterOS
     
    gheeres
    Guest
    #1
    0
    18.05.2005 05:58:00
    У меня работает OSPF между двумя маршрутизаторами Mikrotik. Проблема в том, что маршруты, которые *не должны* распространяться, а именно те, которые не принадлежат к сети/области, тоже реплицируются. По сути, у меня есть сеть 10.0.0.0/8, которая разделена на подсети и маршрутизируется между несколькими маршрутизаторами (фактически точками доступа Wi-Fi). Чтобы работать с устройствами с земли, Ethernet-интерфейс настроен с адресом 192.168.1.0/30 (это также служит источником питания через PoE). Хотя сеть 0.0.0.0 настроена для 10.0.0.0/8, маршрут 192.168.1.0/30 распространяется на удаленные маршрутизаторы. Я думал, что опция /routing prefix-list позволит мне аннулировать все маршруты, которые не принадлежат 10.0.0.0/8, но, прочитав руководство, я понял, что это применимо только к RIP и BGP… и, на самом деле, попытка создать префикс-лист просто "чтобы посмотреть", сработает ли он, не принесла желаемых результатов. Я уже справлялся с подобной проблемой с помощью Quagga (v0.98.3), используя следующие команды:
    ! router ospf … SNIP … redistribute connected route-map just-10 network 10.0.0.0/8 area 0.0.0.0 … SNIP … ! route-map just-10 permit 10 match ip address net-10 !
    Это эффективно останавливает распространение этих маршрутов. В MikroTik OS я не могу найти аналогичную опцию или простое решение, чтобы избежать репликации адресного пространства 192.168.1.0/30. Кто-нибудь сталкивался с подобным или может объяснить, что я делаю не так? Ниже приведены конфигурации для каждого из маршрутизаторов. Первый маршрутизатор: (Router OS v2.8.27)
    /ip address print
    Flags: X - отключено, I - недействительно, D - динамически
    #   ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   192.168.1.1/30     192.168.1.0     192.168.1.3     Configuration
    1   10.1.4.1/22        10.1.4.0        10.1.7.255      Omni
    2   10.0.0.18/30       10.0.0.16       10.0.0.19       PTP

    /ip route print
    Flags: X - отключено, I - недействительно, D - динамически, J - отклонено,
    C - connect, S - static, r - rip, o - ospf, b - bgp
    #    DST-ADDRESS        G GATEWAY         DISTANCE INTERFACE
    0  S 0.0.0.0/0          r 10.0.0.17       110      PTP
    1 DC 192.168.1.0/30     r 0.0.0.0         0        Configuration
    2 Do 10.1.12.0/22       r 10.0.0.17       110      PTP
    3 Do 10.1.8.0/22        r 10.0.0.17       110      PTP
    4 Io 10.1.4.0/22                          110
    5 DC 10.1.4.0/22        r 0.0.0.0         0        Omni
    6 Io 10.0.0.16/30                         110
    7 DC 10.0.0.16/30       r 0.0.0.0         0        PTP
    8 Do 10.0.0.0/29        r 10.0.0.17       110      PTP

    /routing ospf print
                    router-id: 10.0.0.18
           distribute-default: never
       redistribute-connected: as-type-1
          redistribute-static: no
             redistribute-rip: no
             redistribute-bgp: no
               metric-default: 1
             metric-connected: 20
                metric-static: 20
                   metric-rip: 20
                   metric-bgp: 20

    /routing ospf network print
    Flags: X - отключено, I - недействительно
    #   NETWORK            AREA
    0   10.0.0.0/8         backbone

    /routing ospf interface print
    0 interface=Omni cost=1 priority=1 authentication-key=""
      retransmit-interval=5s transmit-delay=1s hello-interval=10s
      dead-interval=40s

    1 interface=PTP cost=1 priority=1 authentication-key=""
      retransmit-interval=5s transmit-delay=1s hello-interval=10s
      dead-interval=40s

    2 interface=PTP-Future cost=1 priority=1 authentication-key=""
      retransmit-interval=5s transmit-delay=1s hello-interval=10s
      dead-interval=40s
    Второй маршрутизатор: (Router OS v2.8.27)
    /ip address print
    Flags: X - отключено, I - недействительно, D - динамически
    #   ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   10.0.0.4/29        10.0.0.0        10.0.0.7        Core
    1   10.1.8.1/22        10.1.8.0        10.1.11.255     Sector1
    2   10.1.12.1/22       10.1.12.0       10.1.15.255     Sector2
    3   10.0.0.17/30       10.0.0.16       10.0.0.19       PTP

    /ip route print
    Flags: X - отключено, I - недействительно, D - динамически, J - отклонено,
    C - connect, S - static, r - rip, o - ospf, b - bgp
    #    DST-ADDRESS        G GATEWAY         DISTANCE INTERFACE
    0  S 0.0.0.0/0          r 10.0.0.1        1        Core
    1 DC 192.168.1.0/30     r 10.0.0.18       110      PTP
    2 Do 10.1.12.0/22       r 10.0.0.17       110      PTP
    3 Do 10.1.8.0/22        r 10.0.0.17       110      PTP
    4 Io 10.1.4.0/22                          110
    5 DC 10.1.4.0/22        r 0.0.0.0         0        Omni
    6 Io 10.0.0.16/30                         110
    7 DC 10.0.0.16/30       r 0.0.0.0         0        PTP
    8 Io 10.0.0.0/29                          110
    9 DC 10.0.0.0/29        r 0.0.0.0         0        Core

    /routing ospf print
                    router-id: 10.0.0.4
           distribute-default: if-installed-as-type-1
       redistribute-connected: as-type-1
          redistribute-static: no
             redistribute-rip: no
             redistribute-bgp: no
               metric-default: 1
             metric-connected: 20
                metric-static: 20
                   metric-rip: 20
                   metric-bgp: 20

    /routing ospf interface print
    0 interface=Sector1 cost=1 priority=1 authentication-key=""
      retransmit-interval=5s transmit-delay=1s hello-interval=10s
      dead-interval=40s

    1 interface=Sector2 cost=1 priority=1 authentication-key=""
      retransmit-interval=5s transmit-delay=1s hello-interval=10s
      dead-interval=40s

    2 interface=PTP cost=1 priority=1 authentication-key=""
      retransmit-interval=5s transmit-delay=1s hello-interval=10s
      dead-interval=40s

    /routing ospf network print
    Flags: X - отключено, I - недействительно
    #   NETWORK            AREA
    0   10.0.0.0/8         backbone

    Если вам нужны более подробные сведения о конфигурации, дайте мне знать, и я с радостью их предоставлю.
     
     
     
    tneumann
    Guest
    #2
    0
    18.05.2005 07:49:00
    Я думаю, тебе стоит отключить redistribute-connected и просто явно настроить сети, которые ты хочешь распространять. –Том
     
     
     
    gheeres
    Guest
    #3
    0
    18.05.2005 13:07:00
    Если я выключу redistribute-connected, как мне явно распространять нужные мне сети? Если я это сделаю, я всё равно буду использовать OSPF? Кажется, policy-filters должны быть включены/разрешены для OSPF (по крайней мере, я предполагаю, что они сделают то, что мне нужно). Одна из мыслей, которая пришла мне в голову, чтобы обойти эту проблему, — это соединить ethernet-интерфейс (Configuration) с беспроводным интерфейсом (Omni) и назначить ему тот же адрес 10.x.x.x, что и беспроводному интерфейсу, до…предпочтительно одному, где включен DHCP-RELAY? Я полагаю, это возможно? Тогда у меня не будет адресов 192.168.1.0/30… Есть какие-нибудь другие рекомендации, прежде чем я всё испорчу, выкину себя с антенны и придётся карабкаться на башню, чтобы это чинить… :?
     
     
     
    gheeres
    Guest
    #4
    0
    18.05.2005 14:07:00
    На самом деле… благодаря другому посту, который я нашёл, выяснилось, что MikroTik использует quagga (как я и предполагал изначально). Я смог подключиться к демону ospf quagga через telnet и настроить необходимые route maps. /system telnet 127.0.0.1 2604 Используйте пароль zebra/quagga по умолчанию: zebra Как только я добавил route map и перенастроил подключённую метрику, я скопировал текущую конфигурацию в стартовую. copy running-config startup-config Последующие изменения в подменю /routing ospf, похоже, не влияют на дополнительную команду route-map.
     
     
     
    tneumann
    Guest
    #5
    0
    18.05.2005 16:26:00
    Привет, возможно, это тебе сейчас поможет, но использование необ documented функций (вроде той хитрости с Quagga, которую ты применил) лучше избегать, и это, вероятно, усложнит поддержку твоей конфигурации в будущем. Но, конечно, решать тебе.

    В любом случае, есть два момента, которые стоит отметить. В RouterOS 2.9 есть официальный способ сделать то, что ты сделал с хитростью Quagga. А именно, под `/routing ospf area parameters` можно устанавливать `prefix-list-export` и `prefix-list-import` для каждой зоны. Как я уже упоминал в предыдущем ответе, тебе (и стоило!) вообще избегать необходимости фильтровать экспортируемые маршруты, просто не экспортируя их вовсе, то есть устанавливая `redistribute-connected=no`. Перераспределение внешней маршрутизации в OSPF следует делать с осторожностью и только если нет другого выхода, например, если тебе абсолютно необходимо перераспределить статический маршрут, указывающий на "глупую" сеть, в которой нет устройств, поддерживающих OSPF, но это определённо не нужно для напрямую подключенных сетей маршрутизатора, поддерживающего OSPF, вроде твоего MikroTik.

    Так как же это сделать? Просто укажи точный, совпадающий диапазон сетевых адресов для каждой (непосредственно подключенной) сети, которую ты хочешь включить в OSPF, и исключи всё остальное!

    То есть не должно быть `network=10.0.0.0/8` под `/routing ospf network`, а должно быть `network=10.1.4.0/22`.

    `network=10.0.0.16/30` на первом маршрутизаторе под `/routing ospf network` и `network=10.0.0.0/29`

    `network=10.1.8.0/22`

    `network=10.1.12.0/22`

    `network=10.0.0.16/30` на втором маршрутизаторе под `/routing ospf network`. Затем отключи `redistribute-connected` на обоих маршрутизаторах.

    Маршруты к указанным сетям теперь будут видны другому маршрутизатору как внутренние маршруты OSPF (как и должно быть) и не будут видны как внешние маршруты типа 1 или типа 2.

    Вот несколько фрагментов, которые я только что взял с маршрутизатора MikroTik, говорящего OSPF с Cisco.

    Во-первых, IP-адреса на маршрутизаторе MikroTik: [admin@AP1] routing ospf> /ip addr print

    Flags: X - disabled, I - invalid, D - dynamic
    #   ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   10.20.5.99/24      10.20.5.0       10.20.5.255     ether1
    1   10.173.10.1/24     10.173.10.0     10.173.10.255   ether3
    2   212.23.xxx.12/29   212.23.xxx.8    212.23.xxx.15   ether2
    3   ;;; hotspot network
        10.5.50.1/24       10.5.50.0       10.5.50.255     wlan1-public

    [admin@AP1] routing ospf>

    Я хочу, чтобы OSPF экспортировал маршруты только к 10.20.5.0/24 и 10.173.10.0/24, а не к остальным сетям. Поэтому вот полные настройки OSPF на маршрутизаторе MikroTik:

    [admin@AP1] routing ospf> export
    / routing ospf
    set router-id=0.0.0.0 distribute-default=never redistribute-connected=no \
       redistribute-static=no redistribute-rip=no redistribute-bgp=no metric-default=1 \
       metric-connected=20 metric-static=20 metric-rip=20 metric-bgp=20
    / routing ospf area
    set backbone area-id=0.0.0.0 authentication=none prefix-list-import="" \
       prefix-list-export="" disabled=no
    / routing ospf network
    add network=10.173.10.0/24 area=backbone disabled=no
    add network=10.20.5.0/24 area=backbone disabled=no

    [admin@AP1] routing ospf>

    Cisco подключен к ether3 в сети 10.173.10.0/24, поэтому я в любом случае должен был включить эту сеть. Вот соответствующий результат, как его видит Cisco:

    cisco#show ip ospf neighbor

    Neighbor ID     Pri   State           Dead Time   Address         Interface
    10.173.10.1       1   FULL/BDR        00:00:34    10.173.10.1     FastEthernet0
    cisco#
    cisco#show ip route

    Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
          D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
          N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
          E1 - OSPF external type 1, E2 - OSPF external type 2
          i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
          * - candidate default, U - per-user static route, o - ODR
          P - periodic downloaded static route

    Gateway of last resort is not set

        172.30.0.0/24 is subnetted, 1 subnets
    C       172.30.30.0 is directly connected, Vlan1
        10.0.0.0/24 is subnetted, 2 subnets
    O       10.20.5.0 [110/11] via 10.173.10.1, 00:01:58, FastEthernet0
    C       10.173.10.0 is directly connected, FastEthernet0

    cisco#

    Если я верну `redistribute-connected` обратно в MikroTik, посмотрим ещё раз на Cisco:

    cisco#show ip route

    Теперь подключенные сети, которые я не хотел экспортировать из MikroTik, тоже здесь.

    В итоге: экспортируй только то, что хочешь, чтобы другие видели. Фильтрация входящих маршрутов в OSPF более полезна в качестве проверки здравого смысла, чтобы контролировать, что попадает в твою таблицу маршрутизации. В любом случае, LSA нельзя фильтровать, потому что это протокол определения состояния канала, и поэтому ему необходимо видеть полную картину сети для выполнения расчетов.

    Надеюсь, это поможет!

    –Tom
     
     
     
    gheeres
    Guest
    #6
    0
    18.05.2005 17:49:00
    Согласен на все 110%, я бы предпочёл не хакать. Так что я откатил все изменения, которые делал, и добавил настройки, которые ты рекомендовал. Сработало. Я даже вернулся к одной сети 10.0.0.0/8, и это тоже заработало, но вернул обратно определение отдельных сетей/интерфейсов, так как это, похоже, рекомендуемый метод. Видимо, именно `redistribute-connected` все испортил. Получается, проблема была в моем недостаточном понимании работы OSPF. Большое спасибо, что разобрался со всем этим! Джордж
     
     
     
    tneumann
    Guest
    #7
    0
    18.05.2005 18:13:00
    Да, 10.0.0.0/8 сработало у вас, потому что сеть, которую вы хотели скрыть, была 192.168.что-то… и она находится за пределами 10.0.0.0/8, так что вам повезло. С методом, который я описал, у вас всегда будет очень точный контроль над тем, что OSPF экспортирует, поэтому я его и рекомендую. Рад, что у вас всё получилось. –Том
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры