NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
В примере виртуальный канал настроен между fw1 и fw2 в Area1, которая используется как<br />
транспортная область. При такой конфигурации требуется только настройка ID маршрутизатора<br />
(Router ID). Как показано на рисунке требуется настроить виртуальный канал от fw2 к fw1 с ID<br />
маршрутизатора 192.168.1.1 и наоборот. Эти виртуальные каналы следует настраивать в области<br />
Area1.<br />
B. Объединение распределенной (разделенной на несколько частей) магистрали<br />
OSPF позволяет использовать виртуальный канал для объединения разделенной магистральной зоны.<br />
Виртуальный канал должен быть настроен между двумя отдельными ABR, лежащими на границе<br />
каждой из частей магистрали и объединенными общей зоной.<br />
Рисунок 4.11. Виртуальные каналы, объединяющие разделенную магистраль<br />
Виртуальный канал настроен между fw1 и fw2 в Area1, которая используется как транзитная область.<br />
При такой конфигурации требуется только настройка ID маршрутизатора (Router ID). Как уже было<br />
сказано, требуется настроить виртуальный канал от fw2 к fw1 с ID маршрутизатора 192.168.1.1 и<br />
наоборот. Эти виртуальные каналы следует настраивать в области Area1.<br />
Более подробная информация приведена в Разделе 4.5.3.6, “Виртуальные каналы OSPF”.<br />
OSPF в режиме высокой отказоустойчивости<br />
Существуют некоторые ограничения в поддержке режима HA для OSPF:<br />
На активном и резервном устройствах HA-кластера будут запущены раздельные процессы<br />
обработки, резервное устройство гарантирует, что будет иметь низший приоритет при выборе<br />
маршрутов. Управляющий (master) и подчиненный (slave) маршрутизаторы в HA-группе не могут<br />
обмениваться информацией о маршрутах непосредственно между собой и им не разрешено<br />
становиться DR или BDR в широковещательных сетях. Данные ограничения достигаются за счет<br />
принудительной установки приоритета маршрутизатора в 0.<br />
Для того чтобы OSPF в режиме HA функционировал корректно, межсетевому экрану NetDefend<br />
требуется иметь широковещательный интерфейс, по крайней мере, с одним соседним<br />
маршрутизатором в каждой из областей, к которым подключен межсетевой экран. По сути,<br />
резервному межсетевому экрану требуется “сосед” для получения базы данных состояний<br />
соединений.<br />
175