在H3C防火墙的虚墙里配置OSPF,和普通VLAN IF接口的配置思路是一样的,有个关键点需要留意:虚墙的OSPF进程与根系统是隔离的,配置逻辑和普通环境并无区别。可以按下面几个步骤来操作:
进入虚墙系统视图
创建VLAN虚接口并配置IP(如果尚未配置)
大部分场景下,虚墙本身没有物理接口,需要创建VLAN interface作为路由口。
将VLAN虚接口加入安全域(这一步是关键,能避免因安全策略引发的问题)
配置OSPF
在VLAN虚接口激活OSPF
以下是搭建和排错时最容易忽略的几个配置点:
检查安全策略:虚墙接口默认阻隔所有流量,需放行OSPF协议。
检查点:menu-policy,需放行OSPF协议(protocol 89 type: ospf)或ip协议。
检查接口模式:在VLAN IF这类逻辑接口开启OSPF时,必须确保接口工作模式是独占模式(exclusive),在VIF下检查 eth-trunk vlan-id exclusive 确保已配置
检查Router ID唯一性:VRF内的Router ID必须全局唯一。
(0)
暂无评论
# 进入指定虚墙
vsys enable name 虚墙名称
interface GigabitEthernet 1/0/1
port link-mode route
ip address 10.1.1.1 255.255.255.0
# 创建OSPF进程 1,配置Router-ID
ospf 1 router-id 1.1.1.1
# 宣告直连网段到区域0
area 0
network 10.1.1.0 0.0.0.255
network 业务网段 反掩码
格式:network 网段 反掩码
security-policy
rule permit_ospf
source-zone untrust
destination-zone local
service ospf
action permit
rule permit_route_all
source-zone trust untrust
destination-zone trust untrust
action permit
ospf 1
import-route direct(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论