OSPF Pasif Arayüzü Nedir ve Nasıl Kullanılır?

OSPF pasif arayüzü, CCNA sınav konularında sıkça karşılaşılan ve gerçek dünya uygulamalarında oldukça yaygın kullanılan bir özelliktir. Bu rehber, mmooyun.com takipçileri için özellikle adım adım örnekler ve ipuçlarıyla hazırlandı.

image-78 OSPF Pasif Arayüzü Nedir ve Nasıl Kullanılır?

🔹 Neden OSPF Pasif Arayüzüne İhtiyacımız Var?

Bir yönlendirici, her arayüzde OSPF komşuluğu kurmak zorunda değildir. Örneğin:

  • Router beş Ethernet segmentine bağlı.
  • Uzak OSPF yönlendiricisi yalnızca Eth0/4 üzerinde.
  • Diğer arayüzler (Eth0/0-Eth0/3) sadece ana bilgisayarlara bağlı.

Bu gibi durumlarda, her arayüzde Hello paketleri göndermek verimsizdir ve güvenlik riskleri oluşturabilir. Ancak alt ağları OSPF üzerinden duyurmak gerekir. İşte bu noktada pasif arayüz devreye girer.

image-79 OSPF Pasif Arayüzü Nedir ve Nasıl Kullanılır?

🔹 OSPF Pasif Arayüzü Nedir?

Pasif arayüz, OSPF yönlendirme sürecine dahil olup, Hello paketleri göndermeyen veya almayan arayüzdür.

  • OSPF, arayüzün alt ağını duyurmaya devam eder.
  • Hello paketleri gönderilmez ve alınmaz.

Örnek: Eth0/0-Eth0/3 arayüzleri yönlendirici olmayan LAN segmentlerine bağlıysa, bunları pasif olarak yapılandırabiliriz.

R1(config)# router ospf 1
R1(config-router)# passive-interface Ethernet0/0
R1(config-router)# passive-interface Ethernet0/1
R1(config-router)# passive-interface Ethernet0/2
R1(config-router)# passive-interface Ethernet0/3

Arayüzler pasif olsa da, show ip ospf interface brief ile görünmeye devam eder:

R1# show ip ospf interface brief
Interface PID Area IP Address/Mask Cost State Nbrs F/C
Et0/0 1 0 10.16.1.254/24 10 DR 0/0
Et0/1 1 0 10.1.1.1/24 10 DR 0/0
Et0/4 1 0 10.0.0.1/24 10 DR 1/1

🔹 Pasif Arayüz Kullanım Senaryoları

  1. Dağıtım Anahtarları (DSW1 & DSW2)
    • Yüzlerce VLAN alt arayüzü bulunuyor.
    • Tüm arayüzler OSPF’e dahil olursa, yüzlerce gereksiz komşuluk kurulur.
    • Pasif arayüz ile sadece gerekli arayüzler aktif bırakılır.
image-80 OSPF Pasif Arayüzü Nedir ve Nasıl Kullanılır?
router ospf 1
passive-interface default
no passive-interface Ethernet0/1
no passive-interface Ethernet0/2

🔹 Avantajları

  • Kaynak Verimliliği: Gereksiz OSPF Helloları gönderilmez, işlem ve bant genişliği tasarrufu sağlanır.
  • Güvenlik: Yetkisiz cihazların OSPF komşuluğu kurması engellenir.
  • Kontrol: Ağ segmentlerinde OSPF davranışını yönetmek kolaylaşır.

🔹 Özetle

OSPF Pasif Arayüzü, alt ağ duyurusu yapmak ama gereksiz Hello paketleri göndermemek isteyen ağ yöneticileri için kritik bir özelliktir. Özellikle dağıtım anahtarları ve LAN segmentlerinde, performans ve güvenliği artırmak için yaygın olarak kullanılır.

Paylaş :