| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
bbkenny Participant

Inscrit le: 07 Fév 2008 Messages: 42
|
Posté le: Mar Juil 01, 2008 2:33 pm Sujet du message: Inhibé trame OSPF sur certains ports |
|
|
Bonjour,
J'utilise le protocole de routage OSPF.
Je l'ai configuré comme suit :
| Code: |
router ospf 1
ispf
log-adjacency-changes
passive-interface Vlan3
passive-interface Vlan4
passive-interface GigabitEthernet1/3
network 192.168.0.0 0.0.0.255 area 0
network 192.168.3.0 0.0.0.255 area 3
network 192.168.4.0 0.0.0.255 area 4 |
Je ne souhaite pas avoir de trame OSPF la ou c'est inutile.
Je m'attendais a ce que la ligne passive-interface GigabitEthernet1/3 supprime les trame OSPF sur ce port, mais j'en vois toujours passer, avec WireShark.
Si quelqu'un connait une solution autre que des ACL !!!
Par avance merci. |
|
| Revenir en haut de page |
|
 |
gunm Membre d'honneur


Inscrit le: 27 Sep 2007 Messages: 867 Localisation: Lausanne
|
Posté le: Mar Juil 01, 2008 3:19 pm Sujet du message: |
|
|
Normalement, cette commande est faite pour ça, es-tu sur que ces paquets OSPF proviennent de ton router? _________________ Cordialement,
~~~ GunM ~~~ |
|
| Revenir en haut de page |
|
 |
bbkenny Participant

Inscrit le: 07 Fév 2008 Messages: 42
|
Posté le: Mar Juil 01, 2008 4:31 pm Sujet du message: |
|
|
| Oui, l'adresse Ip source dans la trame correspond à mes routeurs. |
|
| Revenir en haut de page |
|
 |
Johnny Membre actif

Inscrit le: 17 Aoû 2007 Messages: 103 Localisation: Lubumbashi/DR Congo
|
Posté le: Mar Juil 01, 2008 5:07 pm Sujet du message: |
|
|
Hello All.
Je suis entrain de me poser la question de savoir si tu connais exactement le but de la commande " passive-interface appliquer sur un processus d'un protocol de routage ?
Parce que nous savons tous que l'objectif principale de cette commande est de permettre à un Router de ne pas envoyé les mises à jours de routage sur cette interface, mais reste toujours en écoute des mises à jours réçu via la même interface.
Alors qu'est ce que vous attendez de votre Router àprès avoir appliqué ces commandes?
En plus, je peux aussi voir que vous utilisez l'OSPF en intra zones et non pas une seule zone.
Merci de nous informez plus.
Merci et Cordialement. _________________ Cisco Systems,
We are the Best !!! |
|
| Revenir en haut de page |
|
 |
bbkenny Participant

Inscrit le: 07 Fév 2008 Messages: 42
|
Posté le: Mer Juil 02, 2008 7:43 am Sujet du message: |
|
|
Bonjour,
Dans ma configuration, j'ai trois VLANs, et je veux faire du routage inter VLAN. J'ai deux autres switch catalyst 4500, avec d'autres VLAN.
Pour chaque VLAN, je déclare une zone. Je place mes commandes passive-interface Vlanx pour que les trames d'information sur les routes circulent sur le VLAN1.
Sur le port 1/3, j'ai un PC qui n'a pas besoin de recevoir des trames OSPF. C'est pourquoi j'ai la commande passive-interface GigabitEthernet1/3. Or malgrés cette commande, je vois passer sur ce port des trames OSPF, provenant de mes trois switchs.
En espérant être clair, merci. |
|
| Revenir en haut de page |
|
 |
47843 Habitué

Inscrit le: 11 Juil 2006 Messages: 75
|
Posté le: Ven Juil 04, 2008 3:54 pm Sujet du message: |
|
|
Peux tu donner la configuration de ton interface g1/3 ? _________________ MIGETTE Bastien - SCT Cisco |
|
| Revenir en haut de page |
|
 |
bbkenny Participant

Inscrit le: 07 Fév 2008 Messages: 42
|
Posté le: Lun Juil 07, 2008 9:44 am Sujet du message: |
|
|
Bonjour,
Voici la configuration du port 1/3 :
| Code: |
interface GigabitEthernet1/3
description PC WireShark
switchport mode access
switchport nonegotiate
power inline never
no cdp enable
spanning-tree portfast
spanning-tree bpdufilter enable
end |
Sur ce port est connecté un PC sur lequel tourne WireShark. Je vois passer des trames OSPF, provenant des trois routeurs de mon réseau. |
|
| Revenir en haut de page |
|
 |
47843 Habitué

Inscrit le: 11 Juil 2006 Messages: 75
|
Posté le: Lun Juil 07, 2008 2:11 pm Sujet du message: |
|
|
Ton interface est en L2 (switchport), il faut donc tapé la commande sur l'interface logique (l'interface vlan).
Vu que qu n'as pas précisé le vlan d'acces, tape passive-interface vlan1.
Sinon passe ton interface en niveau 3 avec la commande no switchport. _________________ MIGETTE Bastien - SCT Cisco |
|
| Revenir en haut de page |
|
 |
|