Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 06.12.2009, 13:02   #1
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
OSPF: direkt angeschlossene Netze weitergeben ohne network statement?

Hallo,

nehmen wir eine simple OSPF Konfiguration mit zwei Routern. Diese beide sind untereinander verbunden und haben auf ihrer anderen Schnittstelle ein "Endnetzwerk", also wo nur noch Clients sind.


Jetzt möchte ich OSPF aktivieren (erstmal ohne weitere Optionen). Nur sollen die Schnittstellen zu den Clients kein OSPF fahren.
Nur wie bekomm ich diese Netzwerke dann trotzdem über OSPF weitervermittelt? Weil wenn ich die Interfaces nicht im router ospf über "network" angebe, werden die schlichtweg auch gar nicht an den anderen Router übermittelt. Wie bekomm ich es jetzt trotzdem hin das sämtliche an den Router direkt angebundenen (direct connected) Netze über OSPF verteilt werden ohne das über einige der Interfaces die OSPF Hello Pakete gesendet werden?


Hintergrund ist einfach Sicherheit...es soll gar nicht erst die Möglichkeit bestehen das jemand einen Angriff versuchen könnte, auch wenn alles mit message-digest key abgesichert ist.

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 06.12.2009, 13:43   #2
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

aktiviere OSPF auch auf den Interfaces und setze "passive interface".

Damit snede der Router auf diesem Intefrcae keine Hellos und kann so auch keine Beziehung über diese Intefrace aufbauen.

router ospf 1
passive-interface FastEthernet0/1
Ein andere (schlechterere) Möglichkeit, wäre redistribution der Routen.

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 06.12.2009, 14:33   #3
Senior Member
 
Benutzerbild von Poison Nuke
 
Offline
Registriert seit: 10-2008
Beiträge: 475
Hallo,

danke für den Tipp, auf "passive-interface" war ich nicht gekommen.
redistribution hatte ich vorher probiert

router ospf 1
redistribution static
redistribution static subnets

aber da war dann einfach nix passiert. Oder hab ich da auch was falsch gemacht? sondernlich viel fand ich zur redistribution von statischen Einträgen bei Cisco nicht.


achja, beim passive-interface, ich finde da kein range kommando...bei ein paar hundert interfaces würde das etwas ausarten. Und ein int range macht sich bei nicht fortlaufend nummerierten vlan ints auch nicht so gut. Gibt es da noch eine Alternative?

Signatur
schöne Grüße

(viele Infos zu HiFi, Heimkino, Science, MTB, 3D Design, Programmierung uvm findet ihr auf meiner Homepage)

    Mit Zitat antworten
Alt 06.12.2009, 15:02   #4
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

müsste es nicht "redistribute connected" lauten?

Ist zumindest bei BGP so, OSPF ist nicht ganz mein gebiet ;-)

Es gibt auch die Möglichkeit, alle Interface zu passiven zu machen (passive default) und nur auf den nötigen die Hellos mit "no passive" zu aktivieren.

mfg

Geändert von Windowsbetatest (06.12.2009 um 21:19 Uhr).

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 06.12.2009, 20:35   #5
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
hier gibts eine umfangreiche HowTo Sammlung zu Konfigurationsvarianten:

OSPF area configuration best practices - CT3

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Nach dem Anmelden wird direkt abgemeldet ohne zugriff Airkan Windows Forum — Allgemein 25 15.05.2009 21:10
Vista - Laptop per Lan-Kabel direkt an Kyocera fs1750 SB-4e Network Interface pietplus Windows Forum — LAN & WAN 5 22.02.2009 19:26
E-mails direkt versenden, ohne über Exchange zu gehen Theweber MS Exchange Forum 21 26.02.2008 15:23
Vista - Microfon-Eingang direkt an Lautsprecher weitergeben kamikatze Windows Vista Forum 7 29.07.2007 18:25
2 Netze, 1 Server - ohne Firewall! Wie? timeframe.de Windows Forum — Security 3 31.10.2005 20:36


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:01 Uhr. Seite generiert in 0,030 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang