04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ASBR Граничные маршрутизаторы автономной системы (Autonomous<br />

System Boundary Routers) – маршрутизаторы, обменивающиеся<br />

информацией о маршрутизации с маршрутизаторами других<br />

автономных систем. Они отправляют анонсы изученных маршрутов к<br />

внешним сетям внутри автономной системы.<br />

Backbone Area В любых OSPF-сетях обязательно должна быть определена<br />

магистральная область(Backbone Area), которая является OSPFобластью<br />

с идентификатором ID равным 0. Это область, к которой<br />

должны подключатся остальные связанные области. Магистраль<br />

обеспечивает распределение информации о маршрутизации между<br />

связанными областями. Если область не связана непосредственно с<br />

магистралью, то необходимо добавить виртуальное соединение.<br />

Разработка OSPF-сети должна начинаться с создания магистральной<br />

области.<br />

Stub Area Тупиковыми (Stub) называются области, через/в которые не поступают<br />

внешние оповещения автономной системы. Когда область настроена в<br />

качестве тупиковой, маршрутизатор автоматически оповещает о<br />

маршруте по умолчанию для того, чтобы маршрутизаторы в тупиковой<br />

области могли отправлять данные в сети, находящиеся за пределами<br />

их области.<br />

Transit Area Транзитная область используется для передачи трафика из области не<br />

соединенной непосредственно с магистральной областью.<br />

Маршрутизатор Designated Router (DR)<br />

В каждой широковещательной OSPF-сети существует один выделенный маршрутизатор Designated<br />

Router (DR) и один резервный выделенный маршрутизатор Backup Designated Router (BDR). Для<br />

выбора DR и BDR, каждый маршрутизатор отправляет OSPF-сообщения Hello со своим<br />

приоритетом. Если в сети уже сеть DR, то он не меняется независимо от приоритета других<br />

маршрутизаторов.<br />

В системе NetDefendOS DR и BDR назначаются автоматически.<br />

Соседние маршрутизаторы<br />

Маршрутизаторы, находящиеся в одной области считаются соседними. Соседние маршрутизаторы<br />

выбираются путем обмена сообщениями Hello, которые периодически отправляются на каждый<br />

интерфейс с помощью многоадресной IP-рассылки. Маршрутизаторы считаются соседними с того<br />

момента, как они попали в список “соседей” в сообщении Hello. Таким образом, гарантируется<br />

двусторонний обмен данными.<br />

Ниже приведены возможные состояния соседних маршрутизаторов (Neighbor State).<br />

Down Начальное состояние соседних маршрутизаторов.<br />

Init Если сообщение Hello от “соседа” получено, но у межсетевого экрана<br />

нет ID этого маршрутизатора.<br />

Как только соседний маршрутизатор получит сообщение Hello, он<br />

узнает ID отправившего его маршрутизатора и укажет его в своем<br />

сообщении Hello, после этого состояние изменится на 2-Way.<br />

2-Way Соединение между маршрутизатором и “соседом” является<br />

двунаправленным (bi-directional).<br />

На OSPF-интерфейсах Point-to-Point и Point-to-Multipoint состояние<br />

173

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!