下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","OSPF")}}

OSPF

更新时间:2022-01-04

『OSPF』用于对 AF 设备开启和设置 OSPF 动态路由协议,包括网络配置,

接口配置,参数配置,信息显示,调试选项等内容。设备同时支持 IPv4 和 IPv6的 OSPF。

如下图所示:

勾选[启用 OSPF],启用 OSPF 功能,出现如下提示信息:

点击<是>,保存配置。

【配置虚连接】:当 AF 设备所在的区域与 OSPF 的骨干区域不相邻的时候,需要启用和配置虚连接。 点击配置虚连接,弹出如下页面:

勾选[启用],开启虚连接。

[区域 ID]:填写骨干区域 ID。

[Router ID]:填写建立虚连接的对端路由器 ID,指明与哪一台路由器建立虚连接。

『定时器』:设置 hello 包间隔,重传间隔,传输时延,失效间隔,单位是秒。

[hello 间隔]:Hello 报文的重发间隔时间,默认值是 10s。

[重传间隔]:与接口相邻的连接状态报文重发时间,默认值是 10s。

[传输时延]:传输一个链路状态更新数据包的估计时间,默认值是 5s。

[失效间隔]:如果超过失效间隔时间还未收到 Hello 报文,则认为该 OSPF邻居不可达,一般设置为 hello 间隔的 4 倍,默认值是 40s。

『加密方式』:设置报文发送的加密方式,可以选择明文,MD5 或者不认证的方式。

『认证口令』:报文加密使用的口令。

点击提交,保存配置。

点击高级配置,可进行路由重发布设置和 NBMA 邻居配置,如下图所示: