OSPF
Last updated
Was this helpful?
Last updated
Was this helpful?
Название службы раздела OSPF: frr; ideco-routing-backend
.
Список служб для других разделов доступен по ссылке.
В Ideco NGFW реализована поддержка OSPF (Open Shortest Path First) - протокола маршрутизации по состоянию каналов. Канал - это интерфейс маршрутизатора или сегмент сети, который соединяет два маршрутизатора.
Использовать модуль лучше всего в сетях, где применяется балансировка нагрузки на сеть и резервирование каналов.
Пример топологии с использованием OSPF представлен на схеме ниже:
Ideco NGFW всегда будет являться шлюзом по умолчанию для других устройств. Считать другие устройства шлюзом по умолчанию NGFW не сможет;
OSPF работает только на локальных интерфейсах. Локальными считаются локальные Ethernet-интерфейсы, GRE, GRE over IPsec;
Значение Типа сети (Network Type) в Ideco NGFW устанавливается автоматически в зависимости от типа интерфейса, используемого для OSPF: для GRE-интерфейсов - значение p2p, для Ethernet-интерфейсов - значение broadcast.
Router ID - IP-адрес маршрутизатора. Присваивается автоматически в виде самого большого IP-адреса локальной сети, заданной в разделе Сетевые интерфейсы.
Для того чтобы настроить OSPF на NGFW, выполните действия:
1. В веб-интерфейсе NGFW перейдите в раздел Сервисы –> OSPF –> Основные и нажмите кнопку Добавить.
2. Заполните поля:
Интерфейс - выберите локальный или Loopback-интерфейс Ideco NGFW, IP-адрес которого будет использован для обмена маршрутами;
Вес - введите стоимость маршрута.
3. Нажмите Добавить.
Пример готовой таблицы:
При наличии большого количества настроек OSPF в таблице воспользуйтесь кнопкой Фильтры.
На вкладке доступны к установке следующие флаги:
Redistribute default - будут анонсироваться маршруты по умолчанию. Устройство, принявшее эту информацию, будет отправлять на NGFW весь трафик;
Redistribute static - будут анонсироваться статические маршруты, указанные на вкладке Сервисы -> Маршрутизация -> Локальных сетей;
Redistribute connected - будут анонсироваться маршруты подсетей, подключенных напрямую, в том числе и Loopback-интерфейсов. Если настройку отключить, сети Loopback-интерфейсов будут анонсироваться при добавлении в конфигурацию OSPF Loopback-интерфейса.
Подробнее о значении поля Метрика - в статье.
Для передачи маршрутов до VPN-сети через OSPF необходимо в разделе OSPF -> Дополнительные включить чек-бокс Redistribute static (передача статических маршрутов).
1. Объединение филиальной сети с резервированием и/или балансировкой
Между NGFW-1 в Филиале 1 и NGFW-2 в Филиале 2 настраивается GRE-over-IPsec и OSPF;
Каждый NGFW подключен к двум провайдерам (Провайдер-1 и Провайдер-2).
Преимущества настройки:
Трафик будет автоматически балансироваться между Провайдером-1 и Провайдером-2;
При неисправности одного из провайдеров трафик автоматически смаршрутизируется через другое соединение;
Отсутствует необходимость вручную настраивать маршруты до локальных сетей филиалов.
2. Схема с балансировкой доступа из локальной сети в интернет или другую сеть
И NGFW-1, и NGFW-2 используются в качестве шлюза по умолчанию;
Между балансировщиком и каждым из NGFW настроена OSPF.
Преимущества настройки:
Трафик балансируется между NGFW-1 и NGFW-2: часть пользователей из Локальной сети выходят в интернет через NGFW-1, часть - через NGFW-2;
При неисправности одного из NGFW трафик автоматически смаршрутизируется через другое соединение;
Отсутствует необходимость вручную настраивать маршруты для хостов в Локальной сети.
Название зоны - введите номер зоны (значение area
, для небольших сетей введите 0). Можно ввести в виде числа или IP-адреса, нажав иконку ;