04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Обмен информацией в OSPF-протоколе может быть аутентифицирован при помощи пароля или<br />

криптографического MD5-хэширования.<br />

Если включена опция Use Default for Router Process, то используется значения, указанные в<br />

свойствах объекта Router Process. Если данная опция не активна, то доступны следующие варианты:<br />

• No authentication.<br />

• Passphrase.<br />

• MD5 Digest.<br />

Расширенные настройки<br />

Hello Interval Определяет время (в секундах) между отправкой Hello-пакетов на<br />

интерфейс.<br />

Router Dead Interval Если по истечении данного интервала времени от соседнего<br />

маршрутизатора не получены Hello-пакеты, то предполагается, что<br />

маршрутизатор вышел из строя.<br />

RXMT Interval Время (в секундах) между повторными отправками LSA соседним<br />

маршрутизаторам на данном интерфейсе.<br />

InfTrans Delay Определяет предположительную задержку передачи для данного<br />

интерфейса. Эта величина показывает максимальное время, которое<br />

требуется для отправки LSA-пакета через маршрутизатор.<br />

Wait Interval Время (в секундах) между включением интерфейса и выборами DR и<br />

BDR. Данная величина должна быть выше, чем в Hello Interval.<br />

Router Priority Приоритет маршрутизатора, чем выше эта величина, тем больше шансов<br />

у маршрутизатора стать DR или BDR. Если эта величина равна 0, то<br />

маршрутизатор не может участвовать в выборах DR/BDR.<br />

Примечание:<br />

В HA-кластере приоритет маршрутизатора всегда равен 0<br />

и он никогда не может использоваться как DR или BDR.<br />

Иногда возникает необходимость добавить сеть в объект OSPF Routing Process, когда на интерфейсе,<br />

связанном с этой сетью, не запущен OSPF. Это можно сделать с помощью опции: No OSPF router<br />

connected to this interface (“Passive”).<br />

Этот путь является альтернативой использованию политик динамической маршрутизации для<br />

импорта статических маршрутов в OSPF Routing Process.<br />

Если включена опция Ignore received OSPF MTU restrictions, то несоответствия размеров MTU на<br />

интерфейсах соседних маршрутизаторов будут игнорироваться.<br />

4.5.3.4. Объект OSPF Neighbor<br />

В некоторых ситуациях на межсетевом экране требуется явно определять соседний OSPFмаршрутизатор,<br />

например, когда маршрутизаторы связаны не через физические интерфейсы.<br />

Наиболее часто такая ситуация возникает при использовании VPN-туннеля для соединения двух<br />

“соседей”, в этом случае требуется указать системе NetDefendOS то, что OSPF-соединение следует<br />

направлять через туннель. Более подробная информация об использовании VPN с IPSec-туннелями<br />

приведена в Разделе 4.5.5, “Установка OSPF”.<br />

Объекты системы NetDefendOS OSPF Neighbor создаются в OSPF Area, каждый объект обладает<br />

181

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!