行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.102
{{sendMatomoQuery("行为管理AC","OSPF动态路由")}}

OSPF动态路由

更新时间:2023-09-22

全网行为管理AC可以设置并开启OSPF动态路由协议,包括网络配置、接口配置、参数配置、信息显示、调试选项等内容。设备支持IPv4OSPF

勾选启用OSPF,启用OSPF功能,会出现“确定开启OSPF”提示信息。

点击<>,保存配置即可开启OSPF功能。

配置虚连接:AC设备所在的区域与OSPF的骨干区域不相邻的时候,需要启用和配置虚连接。

勾选启用,开启虚连接。

Area ID填写骨干区域ID

Router ID填写建立虚连接的对端路由器ID,指明与哪一台路由器建立虚连接。

定时器:设置hello包间隔,重传间隔,传输时延,失效间隔,单位是秒。

hello间隔:Hello报文的重发间隔时间,默认值是10s

重传间隔:与接口相邻的连接状态报文重发时间,默认值是10s

传输时延:传输一个链路状态更新数据包的估计时间,默认值是5s

失效间隔:如果超过失效间隔时间还未收到Hello报文,则认为该OSPF邻居不可达,一般设置为hello间隔的4倍,默认值是40s

加密方式:设置报文发送的加密方式,可以选择明文、MD5。默认是不认证。

认证口令:报文加密使用的口令。

点击<高级配置>,可进行路由重发布和NBMA邻居配置。可通过鼠标点击感叹号提示进行选择。

其中路由重发布包括重发布静态路由、重发布直连路由、重发布默认路由,有E1E2可选择。

  1. 网络配置

网络配置可设置设备需要发布的网段。根据需求填写运行网段和Area ID

运行网段:设置需要发布的网段地址,填写格式为:IP/掩码。

Area ID:设置将该网段引入到哪个区域,一般填写骨干区域的ID

  1. 接口配置

接口配置显示设备在[OSPF/网络配置]中发布的网段对应的接口信息。如果在[OSPF/网络配置]下新增了如下网段。

自动生成的接口配置如下所示。

点击接口名称,出现如下页面。

接口名称:OSPF/网络配置中发布的网段对应的接口名称。

网络类型:可以选择广播、非广播多路访问、点到多点、点到点四种类型。

接口IP接口IP地址。

被动接口:被动接口不发送OSPF链路状态,配置为被动接口后,直连路由可以发布,但接口的OSPF报文将会被阻塞,邻居无法建立。被动接口默认选“否”。

认证方式:可以选择明文,MD5,不认证,默认是明文认证。

认证口令:设置明文或MD5认证方式的口令。

接口开销:指定从某条链路发送报文的开销。接口开销会影响到LSAMetric,直接影响OSPF的选路结果,范围为1-65535,默认值为1

邻居老化时间(s):默认失效时间为40s

发送报文间隔时间(s):Hello报文的间隔时间,默认为10s

选举优先级:优先级为0的路由器不会被选举成DR或者BDRDR由本网段路由器通过Hello报文共同选举,设备将自己选出的DR写入Hello报文中,发给网段上其他路由器。当同一网段的两台路由器都宣布自己是DR时,优先级高的胜出;如果优先级也相同,Router ID大的设备胜出。选举优先级默认值是1

重传时间间隔(s):缺省情况下,相邻路由重传LSA的时间间隔值为5s

启用DD报文MTU不匹配检测:运行OSPF的设备在进行数据库同步时,使用DD报文描述自己的LSDB。默认情况下,接口发送DD报文时不填充MTU值,即DD报文中MTU值为0

  1. 参数设置   

Router ID设置AC设备的Router ID

域内优先级:域内的LSA在计算后输出到路由表时,所携带的优先级(cisco设备中称为管理距离AD),默认值为10。只支持OSPFv2

域间优先级:域间LSA计算后输出到路由表中的优先级,默认值为110。只支持OSPFv2

外部优先级:外部路由经过SPF计算后,输出到路由表时所赋予的优先级,默认值为150。只支持OSPFv2

SPF计算间隔:当链路状态数据库LSDB发生变化时,需要重新计算最短路径,默认值是5s。只支持OSPFv2

路由重发布设置:包括需要将直连路由,静态路由、默认路由引入OSPF路由中作为外部路由信息,并可设置路由引入后的metric值。

默认度量值:默认引入路由的跳数,在引入路由时,如果不分别指定各类型路由的metric 参数,则使用该度量值作为路由引入后的跳数。度量值默认值是20

路由重发布配置中的所有度量值都只对OSPFv2有效。

  1. 信息显示

通过信息显示可以查看OSPF链路信息、OSPF路由信息、OSPF邻接关系、OSPF接口信息。其中OSPF路由信息是用来查看OSPF路由信息。

OSPF链路信息

字段名称

字段说明

Type

LSAtype

Router ID

              LSA所在的Router ID*代表设备自己产生的LSA

Adv Router

表示由哪个设备通告的这条LSA给本设备。

Seq

这条LSA的序号。

Age

表示收到该LSA已有多长时间。超时时间到了之后,该LSA将被老化。

Opt

表示Hello报文中携带的选项信息。如果邻居与设备本身的option字段一致,可以拒绝接收该邻居的消息。

Cksum

LSA的校验和。

Len

LSA的长度。

OSPF邻接关系

字段名称

字段说明

Neighbor ID

邻接路由器的路由器ID

Pri

邻接路由器的优先级。

State

邻接路由器的功能状态。

Dead Time

              如果邻居不发Hello报文,显示还有多长时间该路由器状态变为DEAD

Address

邻居与本设备相连接口的 IP地址。当OSPF信息包被传输到邻居,此地址将是下一跳IP 地址。OSPF_VL1是虚连接标识。

Interface

邻居与本设备相连的接口。

OSPF接口信息

字段名称

字段说明

Interface

接口名称。

              IP

接口的IP地址。

Area

该接口所属区域。

State

该接口的角色。

DR

该区域的DR地址。

BDR

该区域的候选BDR地址。

调试选项

开启OSPF调试:能调试显示事件、显示接口状态、显示邻居状态、链路状态广播、显示数据包、zebra调试信息。开启OSPF调试功能可能会对性能存在影响。

清屏:清空当前调试的信息。

立即刷新:刷新当前的信息。

下载调试日志:下载调试信息的日志。