По умолчанию сообщения OSPF пересылаются из интерфейсов с включённым OSPF. Однако, на самом деле, необходимо, чтобы эти сообщения отправлялись только из интерфейсов, подключенных к другим маршрутизаторам, использующим протокол OSPF.
См. топологию на рисунке. Сообщения OSPF пересылаются из интерфейсов G0/0 всех трёх маршрутизаторов, несмотря на то, что в этой сети LAN нет соседних устройств OSPF. Отправка ненужных сообщений в сеть LAN имеет следующие последствия для сети:
- Неэффективное использование пропускной способности — доступная пропускная способность потребляется для передачи ненужных сообщений. Сообщения отправляются в рамках многоадресной рассылки; следовательно, коммутаторы также пересылают сообщения из всех портов.
- Неэффективное использование ресурсов — все устройства в сети LAN должны обработать сообщение и впоследствии удалить его.
- Повышенный риск для информационной безопасности — объявление обновлений по широковещательной рассылке представляет собой угрозу информационной безопасности сети. OSPF-сообщения могут быть перехвачены программами для анализа сетевых протоколов (снифферами). Обновления маршрутизации можно изменить и отправить обратно на маршрутизатор, что вызывает повреждение таблицы маршрутизации из-за ложных метрик, которые неверно направляют трафик.