Содержание
Обмен маршрутами по протоколу OSPF
Kaspersky SD-WAN поддерживает протокол динамической маршрутизации OSPF (Open Shortest Path First) для обмена маршрутной информацией между устройствами CPE и внешними сетевыми устройствами. При настройке протокола OSPF вы можете использовать OSPF-области (англ. OSPF areas) и OSPF-интерфейсы.
Настройка основных параметров OSPF
Вы можете настроить основные параметры OSPF в шаблоне CPE или на устройстве CPE. Основные параметры OSPF, указанные в шаблоне CPE, автоматически распространяются на все устройства CPE, которые используют шаблон CPE.
Чтобы настроить основные параметры OSPF:
- Перейдите к настройке основных параметров OSPF одним из следующих способов:
- Если вы хотите настроить основные параметры OSPF в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку OSPF.
- Если вы хотите настроить основные параметры OSPF на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку OSPF и установите флажок Переопределить.
По умолчанию выбрана вкладка Основные параметры, на которой отображаются параметры OSPF.
- В раскрывающемся списке OSPF выберите Включено. Значение по умолчанию: Выключено.
- В поле Router ID введите IPv4-адрес, который вы хотите назначить идентификатору маршрутизатора (англ. router ID) устройства CPE.
- В поле Максимум путей введите максимальное количество записей в таблице маршрутизации устройства CPE. Диапазон значений: от 1 до 16.
- Если вы хотите использовать устройство CPE как пограничный маршрутизатор (англ. Area Border Router, ABR), в раскрывающемся списке Тип ABR выберите одну из следующих имплементаций:
- IBM – имплементация по умолчанию.
- CISCO.
- SHORTCUT.
- STANDARD.
- В поле Пропускная способность для автоопределения стоимости введите контрольное значение пропускной способности для подсчета стоимости соединений на устройстве CPE. Диапазон значений: от 1 до 4 294 967.
- Если вы хотите перевести OSPF-интерфейсы устройства CPE в пассивный режим, установите флажок Пассивный интерфейс по умолчанию. В пассивном режиме OSPF-интерфейсы не обмениваются пакетами трафика. Этот флажок снят по умолчанию.
- Если вы хотите вести журнал OSPF, установите флажок Журнал изменений смежности. Вы можете установить флажок Подробный журнал, чтобы вести более подробный журнал OSPF. По умолчанию флажки сняты.
- Если вы хотите настроить перераспределение маршрутов в OSPF, в блоке Перераспределение маршрутов выполните следующие действия:
- Установите флажки рядом с типами маршрутов:
- BGP – перераспределять BGP-маршруты.
- Connected – перераспределять маршруты, напрямую подключенные к сетевым интерфейсам устройства CPE.
- Kernel – перераспределять Kernel-маршруты, генерируемые операционной системой устройства CPE.
- Статический – перераспределять статические маршруты.
По умолчанию флажки сняты.
- В раскрывающемся списке Карта маршрутизации выберите созданную карту маршрутизации для перераспределяемых маршрутов.
- В поле Метрика введите метрику перераспределяемых маршрутов. Диапазон значений: от 0 до 16 777 214.
- В раскрывающемся списке Тип метрики выберите тип метрики:
- Type 1 (или "внутренняя метрика").
- Type 2 (или "внешняя метрика").
- Установите флажок Фильтрация и в раскрывающемся списке Список управления доступом выберите созданный список управления доступом для перераспределяемых маршрутов. Этот флажок снят по умолчанию.
- Установите флажки рядом с типами маршрутов:
- В поле Метрика по умолчанию введите метрику по умолчанию OSPF-маршрутов. Диапазон значений: от 0 до 16 777 214.
- Если вы хотите настроить анонсирование устройством CPE маршрута по умолчанию 0.0.0.0/0 OSPF-соседям, выполните следующие действия:
- Установите флажок Маршрут по умолчанию. Этот флажок снят по умолчанию.
- Установите флажок Всегда, чтобы всегда анонсировать маршрут по умолчанию 0.0.0.0/0, даже если он отсутствует в таблице маршрутизации устройства CPE. Этот флажок снят по умолчанию.
- В раскрывающемся списке Тип метрики выберите тип метрики для маршрута по умолчанию 0.0.0.0/0:
- Type 1.
- Type 2.
- В поле Метрика введите метрику маршрута по умолчанию 0.0.0.0/0. Диапазон значений: от 0 до 16 777 214.
- В раскрывающемся списке Карта маршрутизации выберите созданную карту маршрутизации для маршрута по умолчанию 0.0.0.0/0.
- В поле Дистанция введите административную дистанцию для всех OSPF-маршрутов. Чем ниже значение административной дистанции, указанное для протокола, тем выше приоритет его маршрутов. Например, если вы хотите, чтобы маршрутам, полученным из протокола OSPF, всегда отдавалось предпочтение по отношению к маршрутам, полученным из протокола BGP, укажите административную дистанцию 1 для OSPF и 2 для BGP. Диапазон значений: от 1 до 255.
- Если вы хотите настроить административные дистанции для отдельных OSPF-маршрутов, выполните следующие действия:
- Установите флажок Дистанция OSPF. Этот флажок снят по умолчанию.
- В поле Внешняя введите административную дистанцию для маршрутов из внешних OSPF-доменов или протоколов маршрутизации. Диапазон значений: от 1 до 255.
- В поле Между областями введите административную дистанцию для маршрутов из разных OSPF-областей одного OSPF-домена. Диапазон значений: от 1 до 255.
- В поле Внутри области введите административную дистанцию для маршрутов из одной OSPF-области. Диапазон значений: от 1 до 255.
- Если вы хотите включить перезагрузку Graceful restart на устройстве CPE, выполните следующие действия:
- Установите флажок Graceful restart. Этот флажок снят по умолчанию.
- В поле Grace period (сек) введите время в секундах, в течение которого устройство CPE анонсирует намерение выполнить перезагрузку OSPF-соседям. Диапазон значений: от 1 до 1800.
- Если вы хотите настроить таймеры для вычислений алгоритма Shortest Path First (SPF, далее SPF-алгоритм), выполните следующие действия:
- Установите флажок Таймеры ограничения частоты SPF. Этот флажок снят по умолчанию.
- В поле Задержка (мсек) введите время задержки в миллисекундах перед началом вычислений SPF-алгоритма. Диапазон значений: от 0 до 600 000.
- В поле Изначальное время удержания (мс) введите минимальное время удержания в миллисекундах между двумя вычислениями SPF-алгоритма. Диапазон значений: от 0 до 600 000.
- В поле Максимальное время удержания (мс) введите максимальное время удержания в миллисекундах между двумя вычислениями SPF-алгоритма. Диапазон значений: от 0 до 600 000.
- Если вы хотите настроить анонсирование устройством CPE состояния соединения (англ. Link State Advertisement, далее также LSA) OSPF-соседям, выполните следующие действия:
- Установите флажок По требованию администратора, чтобы устройство CPE использовало максимальную метрику в анонсах состояния соединения OSPF-соседям.
- Если вы хотите указать время, в течение которого устройство CPE использует максимальную метрику в анонсах состояния соединения OSPF-соседям при запуске или перезапуске протокола OSPF, выполните следующие действия:
- Установите флажок При запуске. Этот флажок снят по умолчанию.
- В поле Таймер (сек) введите время в секундах. Диапазон значений: от 5 до 86 400.
- Если вы хотите указать время, в течение которого устройство CPE использует максимальную метрику в анонсах состояния соединения OSPF-соседям при выключении протокола OSPF, выполните следующие действия:
- Установите флажок При выключении. Этот флажок снят по умолчанию.
- В поле Таймер (сек) введите время в секундах. Диапазон значений: от 5 до 100.
- В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.
Работа с OSPF-областями
Вы можете посмотреть таблицу OSPF-областей в шаблоне CPE и на устройстве CPE:
- Для просмотра таблицы OSPF-областей в шаблоне CPE вам нужно в меню перейти в раздел SD-WAN → Шаблоны CPE, нажать на шаблон CPE и выбрать вкладку OSPF → OSPF-области.
- Для просмотра таблицы OSPF-областей на устройстве CPE вам нужно в меню перейти в раздел SD-WAN → CPE, нажать на устройство CPE и выбрать вкладку OSPF → OSPF-области.
Информация об OSPF-областях отображается в следующих столбцах таблицы:
- OSPF-область – идентификатор OSPF-области в формате IPv4-адреса или целого числа.
- Тип области – тип тупиковой OSPF-области:
- Stub.
- Stub NO-SUMMARY.
- NSSA.
- NSSA NO-SUMMARY.
Значение отображается только для тупиковых областей.
- OSPF-диапазоны – диапазоны OSPF.
- Управление – действия, которые можно выполнить с OSPF-областью.
Создание OSPF-области
Вы можете создать OSPF-область в шаблоне CPE или на устройстве CPE. OSPF-область, созданная в шаблоне CPE, автоматически создается на всех устройствах CPE, к которым применен шаблон CPE.
Чтобы создать OSPF-область:
- Перейдите к созданию OSPF-области одним из следующих способов:
- Если вы хотите создать OSPF-область в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку OSPF → OSPF-области.
- Если вы хотите создать OSPF-область на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку OSPF → OSPF-области и установите флажок Переопределить.
Отобразится таблица OSPF-областей.
- Нажмите на кнопку + OSPF-область.
- В открывшемся окне в поле OSPF-область введите идентификатор OSPF-области в формате IPv4-адреса или целого числа.
- Если вы хотите сделать OSPF-область тупиковой (англ. stub area), выполните следующие действия:
- Установите флажок Stub. Этот флажок снят по умолчанию.
- В раскрывающемся списке Тип области выберите тип тупиковой OSPF-области:
- Stub.
- Stub NO-SUMMARY.
- NSSA.
- NSSA NO-SUMMARY.
- Если в раскрывающемся списке Тип области вы выбрали NSSA или NSSA NO-SUMMARY, при необходимости запретить анонсирование маршрута по умолчанию 0.0.0.0/0 в NSSA-область установите флажок Подавлять FA в NSSA. Этот флажок снят по умолчанию.
- В поле Стоимость по умолчанию введите метрику маршрута по умолчанию или суммированных маршрутов. Диапазон значений: от 0 до 16 777 215.
- Если вы хотите использовать метод кратчайшего маршрута (англ. shortcut) при выполнении вычислений SPF-алгоритма, установите флажок Сокращенные маршруты. Этот флажок снят по умолчанию.
- В раскрывающемся списке Аутентификация выберите метод аутентификации в OSPF:
- Хеш-функция – использовать MD5-алгоритм.
- Пароль – использовать незашифрованный пароль. Этот метод аутентификации является менее надежным по сравнению с MD5-алгоритмом, однако может обеспечить аутентификацию при использовании в доверенном сетевом окружении.
- Если вы хотите указать диапазоны OSPF, выполните следующие действия:
- В блоке OSPF-диапазоны нажмите на кнопку + Диапазон.
- В поле Диапазон введите IPv4-префикс маршрутов.
- В раскрывающемся списке Действие выберите действие, которое выполняется с маршрутами:
- Анонсировать – анонсировать маршруты по протоколу OSPF. Это значение выбрано по умолчанию.
- Не анонсировать – не анонсировать маршруты по протоколу OSPF.
- Заменять – заменять IPv4-префикс маршрутов на указанный IPv4-префикс, после чего анонсировать в OSPF. При выборе этого значения в поле Заменять введите IPv4-префикс маршрутов.
- Если в раскрывающемся списке Действие вы выбрали Анонсировать или Заменять, в поле Стоимость введите метрику маршрутов. Диапазон значений: от 0 до 16 777 215.
Диапазон OSPF будет указан и отобразится в блоке OSPF-диапазоны. Вы можете указать несколько диапазонов OSPF и удалить диапазоны OSPF. Для удаления диапазона OSPF нажмите рядом с ним на значок удаления
.
- Если вы хотите соединить OSPF-область с другой OSPF-областью через транзитную OSPF-область, укажите виртуальное соединение:
- В блоке Виртуальные соединения нажмите на кнопку + Виртуальное соединение.
- В поле Адрес введите IPv4-адрес сетевого интерфейса маршрутизатора в транзитной области.
Виртуальное соединение будет указано и отобразится в блоке OSPF-диапазоны. Вы можете указать несколько виртуальных соединений и удалить виртуальные соединения. Для удаления виртуального соединения нажмите рядом с ним на значок удаления
.
- Если вы хотите настроить фильтрацию маршрутов для OSPF-области, в блоке Фильтрация выполните следующие действия:
- Выберите созданные списки управления доступом:
- В раскрывающемся списке Список экспорта выберите список управления доступом для маршрутов, которые анонсируются из OSPF-области в другие OSPF-области.
- В раскрывающемся списке Список импорта выберите список управления доступом для маршрутов, которые анонсируются из других OSPF-областей в OSPF-область.
- Выберите созданные списки префиксов:
- В раскрывающемся списке Исходящий список фильтрации выберите список префиксов для маршрутов, которые анонсируются из OSPF-области в другие OSPF-области.
- В раскрывающемся списке Входящий список фильтрации выберите список префиксов для маршрутов, которые анонсируются из других OSPF-областей в OSPF-область.
- Выберите созданные списки управления доступом:
- Нажмите на кнопку Сохранить.
OSPF-область будет создана и отобразится в таблице.
- В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.
Изменение OSPF-области
Вы можете изменить OSPF-область в шаблоне CPE или на устройстве. OSPF-область, измененная в шаблоне CPE, автоматически изменяется на всех устройствах CPE, которые используют шаблон CPE.
Чтобы изменить OSPF-область:
- Перейдите к изменению OSPF-области одним из следующих способов:
- Если вы хотите изменить OSPF-область в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку OSPF → OSPF-области.
- Если вы хотите изменить OSPF-область на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку OSPF → OSPF-области и установите флажок Переопределить.
Отобразится таблица OSPF-областей.
- Нажмите на кнопку Изменить рядом с OSPF-областью, которую вы хотите изменить.
- В открывшемся окне при необходимости измените параметры OSPF-области. Описание параметров см. в инструкции по созданию OSPF-области.
- Нажмите на кнопку Сохранить.
OSPF-область будет изменена и обновится в таблице.
- В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.
Удаление OSPF-области
Вы можете удалить OSPF-область в шаблоне CPE или на устройстве CPE. OSPF-область, удаленная в шаблоне CPE, автоматически удаляется на всех устройствах CPE, которые используют шаблон CPE.
Удаленные OSPF-области невозможно восстановить.
Чтобы удалить OSPF-область:
- Перейдите к удалению OSPF-области одним из следующих способов:
- Если вы хотите удалить OSPF-область в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку OSPF → OSPF-области.
- Если вы хотите удалить OSPF-область на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку OSPF → OSPF-области и установите флажок Переопределить.
Отобразится таблица OSPF-областей.
- Нажмите на кнопку Удалить рядом с OSPF-областью, которую вы хотите удалить.
- В открывшемся окне подтверждения нажмите на кнопку Удалить.
OSPF-область будет удалена и перестанет отображаться в таблице.
- В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.
Работа с OSPF-интерфейсами
Вы можете посмотреть таблицу OSPF-интерфейсов в шаблоне CPE и на устройстве CPE:
- Для просмотра таблицы OSPF-интерфейсов в шаблоне CPE вам нужно в меню перейти в раздел SD-WAN → Шаблоны CPE, нажать на шаблон CPE и выбрать вкладку OSPF → OSPF-интерфейсы.
- Для просмотра таблицы OSPF-интерфейсов на устройстве CPE вам нужно в меню перейти в раздел SD-WAN → CPE, нажать на устройство CPE и выбрать вкладку OSPF → OSPF-интерфейсы.
Информация об OSPF-интерфейсах отображается в следующих столбцах таблицы:
- Интерфейс – сетевой интерфейс, который используется как OSPF-интерфейс.
- OSPF-область – идентификатор OSPF-области, к которой относится OSPF-интерфейс.
- Аутентификация – метод аутентификации.
- Тип сети – тип сети, к которой подключен OSPF-интерфейс.
- Управление – действия, которые можно выполнить с OSPF-интерфейсом.
Создание OSPF-интерфейса
Вы можете создать OSPF-интерфейс в шаблоне CPE или на устройстве CPE. OSPF-интерфейс, созданный в шаблоне CPE, автоматически создается на всех устройствах CPE, которые используют шаблон CPE.
Чтобы создать OSPF-интерфейс:
- Перейдите к созданию OSPF-интерфейса одним из следующих способов:
- Если вы хотите создать OSPF-интерфейс в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку OSPF → OSPF-интерфейсы.
- Если вы хотите создать OSPF-интерфейс на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку OSPF → OSPF-интерфейсы и установите флажок Переопределить.
Отобразится таблица OSPF-интерфейсов.
- Нажмите на кнопку + OSPF-интерфейс.
- В открывшемся окне в раскрывающемся списке Интерфейс выберите созданный сетевой интерфейс, который вы хотите использовать как OSPF-интерфейс.
- В поле OSPF-область введите идентификатор OSPF-области, к которой относится OSPF-интерфейс, в формате IPv4-адреса или целого числа.
- Если вы хотите настроить аутентификацию в OSPF, выполните следующие действия:
- В раскрывающемся списке Аутентификация выберите метод аутентификации:
- Хеш-функция – использовать MD5-алгоритм.
- Пароль – использовать незашифрованный пароль. Этот метод аутентификации является менее надежным по сравнению с MD5-алгоритмом, однако может обеспечить аутентификацию при использовании в доверенном сетевом окружении. При выборе этого значения в поле Пароль введите пароль для аутентификации.
- Если в раскрывающемся списке Аутентификация вы выбрали Хеш-функция, выполните следующие действия:
- В поле ID ключа введите MD5-хеш. Диапазон значений: от 1 до 255.
- В поле Ключ введите MD5-ключ.
- В раскрывающемся списке Аутентификация выберите метод аутентификации:
- В поле Стоимость введите метрику OSPF-интерфейса. Диапазон значений: от 1 до 65 535.
- В раскрывающемся списке Тип сети выберите тип сети, к которой подключен OSPF-интерфейс:
- Broadcast.
- Non-broadcast.
- Point-to-multipoint.
- Point-to-point.
- В поле Приоритет введите приоритет OSPF-интерфейса. Чем выше введенное значение, тем выше приоритет OSPF-интерфейса.
OSPF-интерфейс с наивысшим приоритетом становится выделенным маршрутизатором (англ. designated router) в сегменте сети. OSPF-интерфейс со вторым по величине приоритетом становится резервным выделенным маршрутизатором (англ. backup designated router).
- Если вы хотите перевести OSPF-интерфейс в пассивный режим, установите флажок Пассивный интерфейс. В пассивном режиме OSPF-интерфейсы не обмениваются пакетами трафика.
- Если вы хотите использовать протокол BFD для обнаружения потери связности, установите флажок BFD. Этот флажок снят по умолчанию.
- Если вы хотите настроить OSPF-таймеры, выполните следующие действия:
- Установите флажок OSPF-таймеры. Этот флажок снят по умолчанию.
- В поле Hello (сек) введите интервал времени в секундах для отправки OSPF-интерфейсом контрольных пакетов OSPF-соседям. Диапазон значений: от 1 до 65 535.
- В поле Dead (сек) введите интервал времени в секундах для получения OSPF-интерфейсом контрольных пакетов от OSPF-соседей. Если в течение указанного времени от OSPF-соседа не поступает контрольных пакетов, OSPF-интерфейс считает OSPF-соседа недоступным. Диапазон значений: от 1 до 65 535.
- В поле Интервал повторной передачи (сек) введите интервал времени в секундах для повторной отправки LSA-пакетов (Link State Advertisement) OSPF-соседям, которые находятся за OSPF-интерфейсом. Диапазон значений от 1 до 65 535. Более подробную информацию можно получить из стандарта RFC 2328 (параметр –
RxmtInterval
). - В поле Задержка при передаче (сек) введите предполагаемое время в секундах, необходимое для отправки LSU-пакета (Link State Update) через OSPF-интерфейс. Диапазон значений от 1 до 65 535. Более подробную информацию можно получить из стандарта RFC 2328 (параметр –
InfTransDelay
). - Нажмите на кнопку Создать.
OSPF-интерфейс будет создан и отобразится в таблице.
- В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.
Изменение OSPF-интерфейса
Вы можете изменить OSPF-интерфейс в шаблоне CPE или на устройстве CPE. OSPF-интерфейс, измененный в шаблоне CPE, автоматически изменяется на всех устройствах CPE, которые используют шаблон CPE.
Чтобы изменить OSPF-интерфейс:
- Перейдите к изменению OSPF-интерфейса одним из следующих способов:
- Если вы хотите изменить OSPF-интерфейс в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку OSPF → OSPF-интерфейсы.
- Если вы хотите изменить OSPF-интерфейс на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку OSPF → OSPF-интерфейсы и установите флажок Переопределить.
Отобразится таблица OSPF-интерфейсов.
- Нажмите на кнопку Изменить рядом с OSPF-интерфейсом, который вы хотите изменить.
- В открывшемся окне при необходимости измените параметры OSPF-интерфейса. Описание параметров см. в инструкции по созданию OSPF-интерфейса.
- Нажмите на кнопку Сохранить.
OSPF-интерфейс будет изменен и обновится в таблице.
- В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.
Удаление OSPF-интерфейса
Вы можете удалить OSPF-интерфейс в шаблоне CPE или на устройстве CPE. OSPF-интерфейс, удаленный в шаблоне CPE, автоматически удаляется на всех устройствах CPE, которые используют шаблон CPE.
Удаленные интерфейсы невозможно восстановить.
Чтобы удалить OSPF-интерфейс:
- Перейдите к удалению OSPF-интерфейса одним из следующих способов:
- Если вы хотите удалить OSPF-интерфейс в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите вкладку OSPF → OSPF-интерфейсы.
- Если вы хотите удалить OSPF-интерфейс на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку OSPF → OSPF-интерфейсы и установите флажок Переопределить.
Отобразится таблица OSPF-интерфейсов.
- Нажмите на кнопку Удалить рядом с OSPF-интерфейсом, который вы хотите удалить.
- В открывшемся окне подтверждения нажмите на кнопку Удалить.
OSPF-интерфейс будет удален и перестанет отображаться в таблице.
- В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.