下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","OSPF列表")}}

OSPF列表

更新时间:2023-07-12

步骤1.新增基础配置。在OSPF列表中点击<新增>,弹出[新增基础配置]页面,如下图。

类型:选择OSPFv2OSPFv3协议类型。

路由器ID:在OSPF路由中会使用route id来标识路由器的序列号,竞选DRBDR根据router-id的大小进行。

SPF计算延迟时间:从OSPF收到变化到开始SPF进行计算的延迟时间。

SPF计算间隔时间:OSPF两次计算之间的时间间隔。

域内优先级:配置域内路由类型的管理距离。取值范围1~255,默认值110

域间优先级:配置域间路由类型的管理距离。取值范围1~255,默认值110

外部优先级:配置外部路由类型的管理距离。取值范围1~255,默认值110 

路由重发布默认度量值:重发布路由的默认度量值。默认值为20

BFD功能:全局BFD,开启有加速路由收敛时间,不必等待邻居超时时间。

步骤2.进行区域配置。完成基础配置,点击<确定并前往高级配置>,进行区域配置,点击<新增>,如下图所示。

认证模式:包括不认证、明文和MD5三种模式选择。

区域类型:包括NoneStubNSSA三种类型选择。Stub区域的ABR不允许注入Type-5LSA,在这些区域中路由器的路由表规模以及路由信息传递的数量都会大大减少;NSSANot-So-Stubby Area)区域是Stub区域的变形。NSSA区域也不允许Type-5 LSA注入,但可以允许Type-7 LSA注入。当Type7 LSA到达NSSAABR时,由ABRType-7 LSA转换成Type-5 LSA,传播到其他区域。

入站访问列表、出站访问列表:可在[网络/路由/访问列表]配置后进行选择,进行出入站网段的控制。

步骤3.进行网络设置。网络设置中需要发布的网段,点击<新增>,选择区域,增加发布的网段及掩码,如下图所示。

步骤4.配置完网络设置,查看接口配置,显示网络配置中发布的网段对应的接口信息。也可进行编辑,如下图所示。

接口开销:当前接口的链路开销。

认证模式:用户可以配置接口的认证方式。默认情况下,接口没有认证方式。

网络类型:广播、非广播多路访问、点到多点以及点到点四种类型选择。

被动接口:用户可以将一些接口设置为只接收更新但是不发送,这种只接口更新的接口就是被动接口。

MTU忽略检查:开启后接口间mtu不一致的情况下,也可建立邻居。

点击<展开高级设置>,可进行DR优先级、传输延迟时间、邻居超时时间、Hello报文间隔和重传时间间隔设置,如下图所示。

步骤5.进行高级配置(选填,根据实际需要配置)。配置NBMA邻居配置,NBMA网络是指非广播、多点可达网络,比较典型的有ATM和帧中继网络,当接口类型配置为NBMA网络类型时,接口无法通过广播Hello报文的形式发现相邻路由器,必须通过手工配置相邻路由器linklocal地址的方式来进行探测并建立邻居,后续报文交互以单播的形式进行。点击<新增>,如下图所示。

步骤6.配置路由聚合。路由聚合是指将具有相同前缀的路由信息通过ABR聚合在一起,只发布一条路由到其他区域。一个区域可以配置多条聚合网段,这样OSPF可以对多个网段进行聚合。点击<新增>,如下图所示。

步骤7.配置路由重发布。OSPF协议允许用户引入其他OSPF进程路由信息以及其他路由协议(直连路由、静态路由、默认路由、BGPPIRVPN)的路由信息,并向外发布。用户可以设置被引入路由的度量以及外部路由的类型。点击<新增>,如下图所示。

步骤8.配置虚连接。虚连接用来连接不连续的骨干区域,使他们能够保持逻辑上的连续性,配置虚拟链路以及定时器参数。点击<新增>,如下图所示。