O těch redistribucích jsem tu už jednou psal. Obecně to v podstatě nevadí - člověk ušetří pár čísílek psaní. ALE: každý takový router se stane Area Border Routerem. A pokud jich je moc - je to cesta do pekel. Sice zase to oficiálně teoreticky nevadí, ale prakticky jo.
Tedy:
a) zapínat redistribute čehokoliv jen pokud by bez toho začala občanská válka.
b) na areu lze koukat i jako na oblast (jakýpak je překlad?) geograficky. To jsou ty obligátní obláčky na obrázcích. Někde uprostřed mám "kolečko" (nemusí to být vyloženě kolečko, ale prostě oblast s tím hlavním) a k němu jsou nalepené obláčky (třeba ty vesnice). Routerů v jedné area může být hodně. Ono to šetří výpočty OSPF ... ale jsou i opravdu velké sítě co mají všechno jako backbone. Výhody se také projeví pokud někde něco hapruje (zarušená pětka, atp) - méně se OSPF "houpe". A pokud je ten obláček geograficky tak pitomý, že má jen jeden spoj do centrálního kolečka a nehrozí v blízké i vzdálené budoucnosti instalace druhého, tak se to udělá jako Stub Area. Ta to všechno uklidní ještě víc a jako plus ušetří routovací tabulky v té area. A když je dobře navržené segmentování, tak to ušetří i ve zbytku sítě - na kraji té area lze udělat sumarizaci. Místo čtyřech /26 sítí bude propagovat jednu /24 (a tak dále podobně).
c) ale opět upozorním na můj názor: při tvých počtech se můžeš na nějaké area nejspíš vyprdnout. Spíš na to myslet do budoucna.
d) všeho moc škodí ... i těch area.
e) výhodou area může také být, že tam lze vcelku bezpečně zapnout heslo. A pro každou areu jiné. Zapínat to později je cesta do probdělých nocí.
f) do networks nemůžeš napsat jen tak cokoliv jak tvrdí Hapi. Musí to souhlasit s adresou zadanou na interface. Teď z hlavy nevím jak by se zachovala Quagga, ale mikrotik takovou síť ignoruje.
g) router-id vyplňuj ručně. Ušetříš si problémy do budoucna. Ono při každém bootu by to mohlo být jiné (vybere si nějakou IP z rozhraní) a kdejaká změna IP by mohla způsobit duplicitu. Na provoz jako takový by vliv mít nemusela, ale na OSPF jo. Je to jenom číslo co čistě náhodou vypadá jako IP (a z hlediska správy je dobré, aby to byla nějaká IP z toho routeru, lépe se v tom orientuje). A samozřejmě musí být v rámci sítě unikátní.
h) na interface, kde nejsou další routery (s OSPF) zapínej "passive inteface".
ch) vcelku vhodné písmeno - jak se udržuje taková síť s třema stovkama statických rout? To musí být děs ...