NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Обмен информацией в OSPF-протоколе может быть аутентифицирован при помощи пароля или<br />
криптографического MD5-хэширования.<br />
Если включена опция Use Default for Router Process, то используется значения, указанные в<br />
свойствах объекта Router Process. Если данная опция не активна, то доступны следующие варианты:<br />
• No authentication.<br />
• Passphrase.<br />
• MD5 Digest.<br />
Расширенные настройки<br />
Hello Interval Определяет время (в секундах) между отправкой Hello-пакетов на<br />
интерфейс.<br />
Router Dead Interval Если по истечении данного интервала времени от соседнего<br />
маршрутизатора не получены Hello-пакеты, то предполагается, что<br />
маршрутизатор вышел из строя.<br />
RXMT Interval Время (в секундах) между повторными отправками LSA соседним<br />
маршрутизаторам на данном интерфейсе.<br />
InfTrans Delay Определяет предположительную задержку передачи для данного<br />
интерфейса. Эта величина показывает максимальное время, которое<br />
требуется для отправки LSA-пакета через маршрутизатор.<br />
Wait Interval Время (в секундах) между включением интерфейса и выборами DR и<br />
BDR. Данная величина должна быть выше, чем в Hello Interval.<br />
Router Priority Приоритет маршрутизатора, чем выше эта величина, тем больше шансов<br />
у маршрутизатора стать DR или BDR. Если эта величина равна 0, то<br />
маршрутизатор не может участвовать в выборах DR/BDR.<br />
Примечание:<br />
В HA-кластере приоритет маршрутизатора всегда равен 0<br />
и он никогда не может использоваться как DR или BDR.<br />
Иногда возникает необходимость добавить сеть в объект OSPF Routing Process, когда на интерфейсе,<br />
связанном с этой сетью, не запущен OSPF. Это можно сделать с помощью опции: No OSPF router<br />
connected to this interface (“Passive”).<br />
Этот путь является альтернативой использованию политик динамической маршрутизации для<br />
импорта статических маршрутов в OSPF Routing Process.<br />
Если включена опция Ignore received OSPF MTU restrictions, то несоответствия размеров MTU на<br />
интерфейсах соседних маршрутизаторов будут игнорироваться.<br />
4.5.3.4. Объект OSPF Neighbor<br />
В некоторых ситуациях на межсетевом экране требуется явно определять соседний OSPFмаршрутизатор,<br />
например, когда маршрутизаторы связаны не через физические интерфейсы.<br />
Наиболее часто такая ситуация возникает при использовании VPN-туннеля для соединения двух<br />
“соседей”, в этом случае требуется указать системе NetDefendOS то, что OSPF-соединение следует<br />
направлять через туннель. Более подробная информация об использовании VPN с IPSec-туннелями<br />
приведена в Разделе 4.5.5, “Установка OSPF”.<br />
Объекты системы NetDefendOS OSPF Neighbor создаются в OSPF Area, каждый объект обладает<br />
181