OSPF

TKMTRM NGFW mendukung OSPF (Open Shortest Path First), sebuah protokol routing link-state. Tautan adalah antarmuka router atau segmen jaringan yang menghubungkan dua router.

Modul ini paling baik digunakan di jaringan yang menggunakan penyeimbangan beban jaringan dan redundansi saluran.

Saat mengkonfigurasi OSPF, antarmuka GRE tersedia.

Основное

Настройка Ideco NGFW

Router ID - IP-адрес маршрутизатора. Присваивается автоматически в виде самого большого IP-адреса локальной сети, заданной в разделе Сетевые интерфейсы.

Для того чтобы настроить OSPF на NGFW, выполните следующие действия:

1. В веб-интерфейсе NGFW перейдите в раздел Сервисы –> OSPF –> Основные и нажмите кнопку Добавить.

2. Заполните следующие поля:

  • Интерфейс - выберите локальный интерфейс, подключенный к роутеру;

  • Вес - введите стоимость маршрута.

3. Нажмите Сохранить.

Настройка MikroTik

1. Установите и запустите RouterOS:

  • Поставьте крестик на модуле Routing;

  • Укажите необходимые интерфейсы, но БЕЗ статических маршрутов:

  • Для начала установки введите i и нажмите Enter;

  • Появится сообщение "All data on the disk will be erased. Continue?", ведите y и нажмите Enter:

2. После установки RouterOS требуется его перезагрузить, нажав Enter:

3. По умолчанию логин - admin, а пароль - пустое значение;

4. Установите логин/пароль администратора;

5. Выполните следующую команду:

routing ospf area add area-id=х.х.х.х default-cost=1 disabled=no inject-summary-lsa=no name=area1 type=default, где х.х.х.х - название зоны, которое указали при настройке Ideco NGFW. ID должен быть уникален для каждого роутера;

6. Для передачи любых других сетей соседним устройствам по динамической маршрутизации введите следующую команду:

routing ospf network add network=(другая подсеть)/24 area=area1

7. Повторите команду из п. 6 для добавления каждой подсети;

8. Для вывода таблицы маршрутизации введите команду:

ip route print

Дополнительное

Во вкладке Дополнительное доступны к установке следующие флаги:

  • Redistribute default - будут анонсироваться маршруты по умолчанию. Устройство, принявшее эту информацию, будет отправлять на NGFW весь трафик;

  • Redistribute static - будут анонсироваться статические маршруты, указанные во вкладке Сервисы -> Маршрутизация -> Локальных сетей;

  • Redistribute connected - будут анонсироваться маршруты напрямую подключенных подсетей.

Подробнее о значении поля Метрика - в статье.

Для передачи маршрутов до VPN-сети через OSPF необходимо в разделе OSPF -> Дополнительные включить чек-бокс Redistribute Static (передача статических маршрутов).

Last updated