!==================================
! Konfiguracni soubor demona dynamickeho routovani
!
! Nemazte komentare - slouzi k tomu, aby usnadnily praci!
! Naopak muzete jeste pripsat  :-) 
! Soubor je rozdelen na sekce - zachovejte prehlednost!
!
! K15
!
!==================================
!
!==================================
! globalni nastaveni Zebry
!==================================
!
! nazev stroje: dopln podle skutecneho jmena,
! bude se zobrazovat v konzoli jako prompt.
!
hostname 
!
! hesla pro CLI zebry resp. ospfd dostupny pomoci 
! # telnet localhost 2601 
! # telnet localhost 2604:
!

password 8 yeKMnMGi4RHWw
enable password 8 MFgq7txJsSBig

service advanced-vty
service password-encryption

!
! volby logovani:
!log stdout				= loguj na standardni vystup
!log file /var/log/ospfd.log	= loguj do souboru
!log syslog				= loguj do systemoveho logu
!log record-priority
!service advanced-vty		= Enable advanced mode VTY
!
log file /var/log/quagga/ospfd.log
!
!
!==================================
! globalni nastaveni ospfd
!==================================
!
router ospf
!
! jedinecny identifikator stroje - pouzijte jeho nejnizsi IP adresu,
! nebo IP adresu hlavniho uplink peeru:
!
 ospf router-id <adresa>
!
! redistribute prikaz urcuje, jaka pravidla se budou preposilat 
! na ostatni routery. Demon zpracovava pravidla sekvencne, 
! dokud nejake nevyhovi. Pravidlo je mozno negovat pomoci no:
! connected = routy na primo pripojene subnety
! static = staticky zavedene routy
! kernel = ???
! ??? default = predavana default routa povede na tento stroj
! ??? adresa subnetu = preposilej subnety, ktere jsou uvnitr
! 				definovaneho rozsahu
!
 redistribute connected route-map just-10
 redistribute kernel metric 100
!redistribute static metric 200
!
! passive-interface - nebezi na nem OSPF. Vyjmenujte ty interfejsy
! na ktere neni pripojeny zadny nas router, tzn. za normalnich
! okolnosti LANky a klientske sektory + dummy0 (DNS) 
! + eth0, pokud na nem bezi veskery provoz tagovany
! 
 passive-interface dummy0
 passive-interface eth0
!
!==================================
! Area sekce - definice oblasti
!==================================
!
! area range - vyjmenujte vsechny subnety, 
! ktere patri do oblasti  na tomto routeru jinych nez 0
!
! area xxx range 10.102.xxx.0/nn
!
! area virtual-link - vyjmenujte IP adresy vsech cilovych stroju
! virtualnich linku, ktere vedou z tohoto stroje. Toto nastaveni
! musi odpovidat na vsech protejsich strojich!
!
! area xxx virtual-link 10.102.xxx.yyy
!
! network - vyjmenujte subnety vsech interfejsu routeru
! a jejich prirazeni do oblasti
! subnety peeru vedoucich do jine oblasti musi byt vzdy
! v area 0
! stejny subnet na vsech strojich musi byt ve stejne oblasti
!
! network 10.102.xxx.0/25 area xxx
!
! access-list - sestaveni pravidel, ktera jsou nasledne pouzita
! dalsimi prikazy:
!
! access-list <nazev pravidla> [permit|deny] [<subnet>|any] 
!
access-list net-10 permit 10.102.0.0/16
access-list net-10 deny 192.168.0.0/16
!
! Filtr pouzity pri 'redistribute connected' :
route-map just-10 permit 10
match ip address net-10
!
! povol pristup k virtualnimu terminalu zebry 
! pouze z lokalniho stroje:
!
access-list term permit 127.0.0.1/32
access-list term deny any
line vty
 access-class term
!
!=============================================
! Interface sekce - definice interfejsu s OSPF
!=============================================
!
! pro kazdy interfejs zadej nasledujici parametry:
!  description <popis interfejsu>
!  ip ospf cost <1-65535> - cena spoje pro vypocet nejlepsi cesty
!  ip ospf priority <0-255> - cim vyssi cislo, tim vhodnejsi je tento
! router stat se DR (ridi OSPF v oblasti). 0 = nikdy se nestane. Zvolte 
! nejvyssi cislo pro nejstabilnejsi stroj s pripojenim na backbone.
!  ip ospf authentication message-digest - k autentifikaci bude pouzito 
! sifrovane heslo
!  ip ospf message-digest-key 1 md5 <heslo> - heslo musi byt stejne 
! na vsech strojich v subnetu tohoto interfejsu (vetsinou peer), jinak
! se stroje nedomluvi
!
interface lo
!
interface dummy0
 description router ip
 ip ospf cost 10
!
interface vlan1
 description BACKBONE
 ip ospf cost 1
 ip ospf priority 1
 ip ospf authentication message-digest
 ip ospf message-digest-key 1 md5 test
!
!==================================
! Tahle chyba je tu schvalne - NEJDRIV poradne
! projdi cele nastaveni, a az potom spust OSPF.
ERROR
!==================================
