|
Области |
|
|
На вкладке Области задаются области OSPF, включается аутентификация пакетов в области. Домен маршрутизации может быть определен в одной области - магистральной области, также может быть расположен в нескольких областях, обеспечивая иерархическую маршрутизацию. В случае, если домен объединяет несколько областей: •сеть сегментируется, уменьшаются или исключаются потоки трафика маршрутизации между областями; •в таблицах маршрутизации сокращается количество записей, сетевые адреса могут быть суммированы на границах областей; •уменьшается размер областей и сокращается потребление ресурсов ЦП и памяти ФПСУ; •при изменении топологии сети в пределах области ФПСУ выполнит алгоритм поиска кратчайшего пути (алгоритм SPF) в пределах этой области, в остальных областях перерасчет алгоритма SPF не производится, а только обновляются таблицы маршрутизации; •сокращается количество объявлений LSA о состоянии канала в домене маршрутизации, рассылка LSA ограничена пределами области.
По умолчанию, области OSPF на ФПСУ не заданы. Для указания области, в которую входит ФПСУ, обязательно указываются идентификатор и тип. Для описания области укажите следующие параметры: Описание – текстовое наименование области. ID области – идентификатор области OSPF, в которую ФПСУ передает пакет; обязательный параметр. ID области должен быть уникальным в пределах домена маршрутизации. Тип области – области OSPF подразделяются на типы, в зависимости от того какие типы LSA сообщений в них пересылаются; обязательный параметр. •Default – магистральная область (Backbone area, область 0) является ядром сети OSPF. Присутствует всегда, через неё проходит весь сетевой трафик. Должна быть смежной с другими областями, распространяет маршруты между другими областями. Разрешены LSA1 (объявления о состоянии интерфейса от маршрутизатора), LSA2 (объявления о сети от выделенного маршрутизатора DR), LSA3 (объявления о маршрутах в другую область от ABR), LSA4 (объявления о присутствии ASBR в других областях от ABR), LSA5 (объявления о маршрутах других доменов маршрутизации от ASBR). •Stub – область не принимает информацию о внешних маршрутах для домена маршрутизации, но принимает маршруты из других областей. Для передачи информации за границу домена используется маршрут по умолчанию. Разрешены LSA1, LSA2, LSA3. LSA5 из сторонних областей при попадании в область Stub преобразовывается в LSA3 с информацией о маршруте по умолчанию. В области нет ASBR (граничного маршрутизатора домена маршрутизации). •Stub no-summary – область не принимает информацию о внешних маршрутах для домена маршрутизации и маршруты из других областей. Если маршрутизаторам необходимо передавать информацию за пределы области, то они используют маршрут по умолчанию. Разрешены LSA1, LSA2. LSA3 и LSA5 из соседних областей заменяются на один LSA3 с маршрутом по умолчанию. •NSSA (Not-So-Stubby Area) – область отправляет внешние маршруты в другие области, принимает маршруты из других областей. Для передачи информации за границу домена используется маршрут по умолчанию. Разрешены LSA1, LSA2, LSA3, LSA4, LSA7 (объявления о маршрутах других доменов маршрутизации в NSSA). Маршрутизатор ABR (граничный маршрутизатор области) в области NSSA преобразует LSA7 в LSA5 и распространяет сведения о внешних маршрутах в соседние области. В области есть ASBR. Аутентификация – способ аутентификации пакетов в области OSPF, позволяет защитить паролем пересылаемые в области пакеты. При задании аутентификации ФПСУ проверяет источник каждого принятого пакета обновления путем обмена ключами аутентификации, которые известны отправителю и получателю пакета. ФПСУ принимает маршрутную информацию только от устройств, сконфигурированных с теми же параметрами аутентификации. Возможные значения: •нет – при передаче пакетов не используется аутентификация; •простая – аутентификация пакетов на основе пароля; •MD5 – аутентификация пакетов на основе алгоритма хэширования MD5. Простая аутентификация на основе пароля позволяет настраивать для каждой области свой пароль. Пароль передается в открытом виде. Необходимо задать Пароль, комбинацию символов от 1 до 16. Все интерфейсы маршрутизаторов из одной и той же области должны иметь одинаковый пароль. При аутентификации на основе алгоритма хэширования MD5 для области задается Пароль, комбинация символов от 1 до 16, и ID пароля, число от 1 до 255, по умолчанию 1. Алгоритм MD5 используется для вычисления хэш-значения из содержимого пакета OSPF и пароля. Значение хэша передается в пакете вместе с идентификатором пароля и неубывающим порядковым номером. Для корректной работы аутентификации MD5 необходимо, чтобы на всех интерфейсах маршрутизаторов из одной и той же области, были заданы одинаковый пароль аутентификации и одинаковый идентификатор ID пароля. На ФПСУ может быть задана аутентификация пакетов в области OSPF и аутентификация пакетов отдельного интерфейса, приоритетной является аутентификация пакетов интерфейса. Активно – при включении флага активируются настройки области OSPF. Для дальнейшей настройки протокола OSPF необходимо перейти на следующую вкладку. Для выхода в меню с сохранением настроек протокола OSPF, нажмите кнопку «Сохранить» или клавишу <F2>. Для выхода без сохранения настроек нажмите клавишу <Esc>. |