行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
全网AC13.0.18
{{sendMatomoQuery("行为管理AC","OSPF动态路由")}}

OSPF动态路由

更新时间:2022-01-18

全网行为管理AC可以设置并开启OSPF动态路由协议,包括网络配置、接口配置、参数配置、信息显示、调试选项等内容。设备支持IPv4的OSPF。

勾选启用OSPF,启用OSPF功能,会出现“确定开启OSPF”提示信息。

点击<是>,保存配置即可开启OSPF功能。

配置虚连接:当AC设备所在的区域与OSPF的骨干区域不相邻的时候,需要启用和配置虚连接。

勾选启用,开启虚连接。

Area ID:填写骨干区域ID。

Router ID:填写建立虚连接的对端路由器ID,指明与哪一台路由器建立虚连接。

定时器:设置hello包间隔,重传间隔,传输时延,失效间隔,单位是秒。

hello间隔:Hello报文的重发间隔时间,默认值是10s。

重传间隔:与接口相邻的连接状态报文重发时间,默认值是10s。

传输时延:传输一个链路状态更新数据包的估计时间,默认值是5s。

失效间隔:如果超过失效间隔时间还未收到Hello报文,则认为该OSPF邻居不可达,一般设置为hello间隔的4倍,默认值是40s。

加密方式:设置报文发送的加密方式,可以选择明文、MD5。默认是不认证。

认证口令:报文加密使用的口令。

点击<高级配置>,可进行路由重发布和NBMA邻居配置。可通过鼠标点击感叹号提示进行选择。

其中路由重发布包括重发布静态路由、重发布直连路由、重发布默认路由,有E1和E2可选择。

网络配置

网络配置可设置设备需要发布的网段。根据需求填写运行网段和Area ID。

运行网段:设置需要发布的网段地址,填写格式为:IP/掩码。

Area ID:设置将该网段引入到哪个区域,一般填写骨干区域的ID。

接口配置

接口配置显示设备在[OSPF/网络配置]中发布的网段对应的接口信息。如果在[OSPF/网络配置]下新增了如下网段。

自动生成的接口配置如下所示。

点击接口名称,出现如下页面。

接口名称:OSPF/网络配置中发布的网段对应的接口名称。

网络类型:可以选择广播、非广播多路访问、点到多点、点到点四种类型。

接口IP:接口IP地址。

被动接口:被动接口不发送OSPF链路状态,配置为被动接口后,直连路由可以发布,但接口的OSPF报文将会被阻塞,邻居无法建立。被动接口默认选“否”。

认证方式:可以选择明文,MD5,不认证,默认是明文认证。

认证口令:设置明文或MD5认证方式的口令。

接口开销:指定从某条链路发送报文的开销。接口开销会影响到LSA的Metric,直接影响OSPF的选路结果,范围为1-65535,默认值为1。

邻居老化时间(s):默认失效时间为40s。

发送报文间隔时间(s):Hello报文的间隔时间,默认为10s。

选举优先级:优先级为0的路由器不会被选举成DR或者BDR。DR由本网段路由器通过Hello报文共同选举,设备将自己选出的DR写入Hello报文中,发给网段上其他路由器。当同一网段的两台路由器都宣布自己是DR时,优先级高的胜出;如果优先级也相同,Router ID大的设备胜出。选举优先级默认值是1。

重传时间间隔(s):缺省情况下,相邻路由重传LSA的时间间隔值为5s。

启用DD报文MTU不匹配检测:运行OSPF的设备在进行数据库同步时,使用DD报文描述自己的LSDB。默认情况下,接口发送DD报文时不填充MTU值,即DD报文中MTU值为0。

参数设置

Router ID:设置AC设备的Router ID。

域内优先级:域内的LSA在计算后输出到路由表时,所携带的优先级(cisco设备中称为管理距离AD),默认值为10。只支持OSPFv2。

域间优先级:域间LSA计算后输出到路由表中的优先级,默认值为110。只支持OSPFv2。

外部优先级:外部路由经过SPF计算后,输出到路由表时所赋予的优先级,默认值为150。只支持OSPFv2。

SPF计算间隔:当链路状态数据库LSDB发生变化时,需要重新计算最短路径,默认值是5s。只支持OSPFv2。

路由重发布设置:包括需要将直连路由,静态路由、默认路由引入OSPF路由中作为外部路由信息,并可设置路由引入后的metric值。

默认度量值:默认引入路由的跳数,在引入路由时,如果不分别指定各类型路由的metric 参数,则使用该度量值作为路由引入后的跳数。度量值默认值是20。

路由重发布配置中的所有度量值都只对OSPFv2有效。

信息显示

通过信息显示可以查看OSPF链路信息、OSPF路由信息、OSPF邻接关系、OSPF接口信息。其中OSPF路由信息是用来查看OSPF路由信息。

OSPF链路信息

字段名称 字段说明
Type LSA的type
Router ID LSA所在的Router ID。*代表设备自己产生的LSA。
Adv Router 表示由哪个设备通告的这条LSA给本设备。
Seq 这条LSA的序号。
Age 表示收到该LSA已有多长时间。超时时间到了之后,该LSA将被老化。
Opt 表示Hello报文中携带的选项信息。如果邻居与设备本身的option字段一致,可以拒绝接收该邻居的消息。
Cksum LSA的校验和。
Len LSA的长度。

OSPF邻接关系

字段名称 字段说明
Neighbor ID 邻接路由器的路由器ID。
Pri 邻接路由器的优先级。
State 邻接路由器的功能状态。
Dead Time 如果邻居不发Hello报文,显示还有多长时间该路由器状态变为DEAD。
Address 邻居与本设备相连接口的 IP地址。当OSPF信息包被传输到邻居,此地址将是下一跳IP 地址。OSPF_VL1是虚连接标识。
Interface 邻居与本设备相连的接口。

OSPF接口信息

字段名称 字段说明
Interface 接口名称。
IP 接口的IP地址。
Area 该接口所属区域。
State 该接口的角色。
DR 该区域的DR地址。
BDR 该区域的候选BDR地址。

调试选项

  • 开启OSPF调试:能调试显示事件、显示接口状态、显示邻居状态、链路状态广播、显示数据包、zebra调试信息。开启OSPF调试功能可能会对性能存在影响。

  • 清屏:清空当前调试的信息。

  • 立即刷新:刷新当前的信息。

  • 下载调试日志:下载调试信息的日志。