Cisco OSPF Passive Interface

Pada saat kita melakukan konfigurasi OSPF pada setiap Router dan memasukan beberapa network, maka interface yang terdapat pada network tersebut akan mengirimkan sebuah paket OSPF yang disebut dengan Hello Packet secara Multicast, tidak hanya Hello Packet tetapi paket paket OSPF lainnya untuk berkomunikasi seperti DBD, LSU, LSR, dan LSAck. semuanya dikirim secara multicast pada alamat IP 224.0.0.5 artinya seluruh perangkat jaringan pada interface Router OSPF tersebut pasti akan mendapatkan kiriman paket-paket OSPF tersebut.
Dalam kondisi tertentu kita ingin mengirimkan informasi Routing salah satu network yang terdapat pada salah satu interface Router pada Router OSPF lainnya agar network tersebut dapat terhubung keluar, tapi perangkat dalam segment network tersebut terdapat perangkat jaringan yang tidak membutuhkan paket-paket OSPF yang masuk contohnya jaringan LAN yang terdiri dari PC ataupun Server, seperti yang kita ketahui sebelumnya setiap interface yang networknya di distribusikan oleh OSPF maka pada interface tersebut Router akan mengirimkan Routing Updates atau informasi Routing dalam bentuk paket paket OSPF, tetapi perangkat yang terhubung dengan interface tersebut tidak membutuhkan informasi tersebut karena perangkatnya adalah PC ataupun Server, dan paket paket OSPF tersebut hanya menjadi sampah dan sia sia, karena tidak ada yang menerimanya dan akan memakan bandwidth.
Ilustrasi

Untuk kondisi seperti ini kita dapat menerapkan Passive Interface pada interface tersebut. apa itu Passive Interface? Interface ini adalah interface yang tidak aktif pada OSPF, jadi pada Passive Interface informasi Routing Updates dalam bentuk paket OSPF tidak akan dikirimkan pada Passive Interface, sehingga perangkat pada Passive Interface seperti PC ataupun server tidak akan mendapatkan kiriman paket OSPF.

Saya contonhkan seperti topologi dibawah ini :

Pertama kita berikan alamat IP pada interface yang ingin dijadikan passive interface :

IP Address

R1(config)#int g0/0 R1(config-if)#ip add 10.10.10.1 255.255.255.0 R1(config-if)#no sh R1(config-if)#exit
Kita aktifkan OSPF pada network 10.10.10.0/24

OSPF

R1(config)#router ospf 1 R1(config-router)#network 10.10.10.0 0.0.0.255 area 0 R1(config-router)#exit
Setelah diaktifkan maka pada interface g0/0 yang terdapat banyak PC akan menerima paket Hello OSPF dari Router, masuk mode simulation untuk membuktikannya :
Terlihat paket OSPF khususnya Hello dikirimkan pada Interface g0/0 yang terdapat banyak PC, sehingga PC-PC itu mendapatkan paket tersebut dan membuangnya karena tidak membutuhkannya, untuk mematikan aktifitas seperti ini maka interface g0/0 kita jadikan sebagai Passive Interface :

Passive Interface

R1(config)#router ospf 1 R1(config-router)#passive-interface gigabitEthernet 0/0
Untuk konfirmasi , kita lihat status interface dengan perintah sh ip ospf interface.

Interface Status

R1#sh ip ospf interface GigabitEthernet0/0 is up, line protocol is up Internet address is 10.10.10.1/24, Area 0 Process ID 1, Router ID 10.10.10.1, Network Type BROADCAST, Cost: 1 Transmit Delay is 1 sec, State WAITING, Priority 1 No designated router on this network No backup designated router on this network Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5 No Hellos (Passive interface) Index 1/1, flood queue length 0 Next 0x0(0)/0x0(0) Last flood scan length is 1, maximum is 1 Last flood scan time is 0 msec, maximum is 0 msec Neighbor Count is 0, Adjacent neighbor count is 0 Suppress hello for 0 neighbor(s)

Komentar

Posting Komentar