NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
ASBR Граничные маршрутизаторы автономной системы (Autonomous<br />
System Boundary Routers) – маршрутизаторы, обменивающиеся<br />
информацией о маршрутизации с маршрутизаторами других<br />
автономных систем. Они отправляют анонсы изученных маршрутов к<br />
внешним сетям внутри автономной системы.<br />
Backbone Area В любых OSPF-сетях обязательно должна быть определена<br />
магистральная область(Backbone Area), которая является OSPFобластью<br />
с идентификатором ID равным 0. Это область, к которой<br />
должны подключатся остальные связанные области. Магистраль<br />
обеспечивает распределение информации о маршрутизации между<br />
связанными областями. Если область не связана непосредственно с<br />
магистралью, то необходимо добавить виртуальное соединение.<br />
Разработка OSPF-сети должна начинаться с создания магистральной<br />
области.<br />
Stub Area Тупиковыми (Stub) называются области, через/в которые не поступают<br />
внешние оповещения автономной системы. Когда область настроена в<br />
качестве тупиковой, маршрутизатор автоматически оповещает о<br />
маршруте по умолчанию для того, чтобы маршрутизаторы в тупиковой<br />
области могли отправлять данные в сети, находящиеся за пределами<br />
их области.<br />
Transit Area Транзитная область используется для передачи трафика из области не<br />
соединенной непосредственно с магистральной областью.<br />
Маршрутизатор Designated Router (DR)<br />
В каждой широковещательной OSPF-сети существует один выделенный маршрутизатор Designated<br />
Router (DR) и один резервный выделенный маршрутизатор Backup Designated Router (BDR). Для<br />
выбора DR и BDR, каждый маршрутизатор отправляет OSPF-сообщения Hello со своим<br />
приоритетом. Если в сети уже сеть DR, то он не меняется независимо от приоритета других<br />
маршрутизаторов.<br />
В системе NetDefendOS DR и BDR назначаются автоматически.<br />
Соседние маршрутизаторы<br />
Маршрутизаторы, находящиеся в одной области считаются соседними. Соседние маршрутизаторы<br />
выбираются путем обмена сообщениями Hello, которые периодически отправляются на каждый<br />
интерфейс с помощью многоадресной IP-рассылки. Маршрутизаторы считаются соседними с того<br />
момента, как они попали в список “соседей” в сообщении Hello. Таким образом, гарантируется<br />
двусторонний обмен данными.<br />
Ниже приведены возможные состояния соседних маршрутизаторов (Neighbor State).<br />
Down Начальное состояние соседних маршрутизаторов.<br />
Init Если сообщение Hello от “соседа” получено, но у межсетевого экрана<br />
нет ID этого маршрутизатора.<br />
Как только соседний маршрутизатор получит сообщение Hello, он<br />
узнает ID отправившего его маршрутизатора и укажет его в своем<br />
сообщении Hello, после этого состояние изменится на 2-Way.<br />
2-Way Соединение между маршрутизатором и “соседом” является<br />
двунаправленным (bi-directional).<br />
На OSPF-интерфейсах Point-to-Point и Point-to-Multipoint состояние<br />
173