04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

В примере виртуальный канал настроен между fw1 и fw2 в Area1, которая используется как<br />

транспортная область. При такой конфигурации требуется только настройка ID маршрутизатора<br />

(Router ID). Как показано на рисунке требуется настроить виртуальный канал от fw2 к fw1 с ID<br />

маршрутизатора 192.168.1.1 и наоборот. Эти виртуальные каналы следует настраивать в области<br />

Area1.<br />

B. Объединение распределенной (разделенной на несколько частей) магистрали<br />

OSPF позволяет использовать виртуальный канал для объединения разделенной магистральной зоны.<br />

Виртуальный канал должен быть настроен между двумя отдельными ABR, лежащими на границе<br />

каждой из частей магистрали и объединенными общей зоной.<br />

Рисунок 4.11. Виртуальные каналы, объединяющие разделенную магистраль<br />

Виртуальный канал настроен между fw1 и fw2 в Area1, которая используется как транзитная область.<br />

При такой конфигурации требуется только настройка ID маршрутизатора (Router ID). Как уже было<br />

сказано, требуется настроить виртуальный канал от fw2 к fw1 с ID маршрутизатора 192.168.1.1 и<br />

наоборот. Эти виртуальные каналы следует настраивать в области Area1.<br />

Более подробная информация приведена в Разделе 4.5.3.6, “Виртуальные каналы OSPF”.<br />

OSPF в режиме высокой отказоустойчивости<br />

Существуют некоторые ограничения в поддержке режима HA для OSPF:<br />

На активном и резервном устройствах HA-кластера будут запущены раздельные процессы<br />

обработки, резервное устройство гарантирует, что будет иметь низший приоритет при выборе<br />

маршрутов. Управляющий (master) и подчиненный (slave) маршрутизаторы в HA-группе не могут<br />

обмениваться информацией о маршрутах непосредственно между собой и им не разрешено<br />

становиться DR или BDR в широковещательных сетях. Данные ограничения достигаются за счет<br />

принудительной установки приоритета маршрутизатора в 0.<br />

Для того чтобы OSPF в режиме HA функционировал корректно, межсетевому экрану NetDefend<br />

требуется иметь широковещательный интерфейс, по крайней мере, с одним соседним<br />

маршрутизатором в каждой из областей, к которым подключен межсетевой экран. По сути,<br />

резервному межсетевому экрану требуется “сосед” для получения базы данных состояний<br />

соединений.<br />

175

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!