OSPFv2 프로세스 및 영역 구성
threat defense을 사용해 최대 2개의 OSPFv2 프로세스를 구성할 수 있습니다. 프로세스 번호는 내부 전용 표시기입니다. 자체 추적을 위해 번호를 일관되게 지정할 수는 있지만 다른 디바이스에서 사용되는 모든 프로세스 번호를 일치시킬 필요는 없습니다.
모든 내부 네트워크에 대해 192.168.1.0/24와 같은 개인 네트워크 번호 지정을 사용하는 경우, 이러한 내부 네트워크에 대한 하나의 OSPFv2 프로세스와 외부 공용 주소 지정 가능 네트워크에 대한 두 번째 프로세스를 사용하여 공용 주소와 개인 주소를 구분해야 할 수 있습니다. 개인 번호 지정을 사용하지 않는 경우에도 내부에서 하나의 프로세스를, 외부에서 다른 프로세스를 실행하고 두 프로세스 간의 경로 하위 집합을 재분배할 수 있습니다. NAT를 사용하고 OSPF가 공용 및 개인 영역에서 가동되는 경우와 주소 필터링이 필요한 경우에는 2개의 OSPF 프로세스(하나는 공용 영역에 사용되는 프로세스이고 다른 하나는 개인 영역에서 사용되는 프로세스)를 실행해야 합니다.
반대로 영역 번호는 네트워크에 존재하며, 다른 인접 라우터에서 사용하는 번호와 동일해야 합니다. 단일 영역 네트워크를 구성하는 경우에는 영역 0(백본 영역이라고도 함)을 사용합니다. 계층적 네트워크 설계를 보유한 다중 영역 네트워크의 경우, 네트워크에 정의된 영역을 이해하고 이 디바이스가 참여해야 하는 영역을 파악해야 합니다.
가상 라우터를 사용하는 경우에는 가상 라우터당 2개의 OSPFv2 프로세스를 구성할 수 있습니다.
다음 절차에서는 단일 OSPFv2 프로세스를 생성하는 방법에 대해 설명합니다. 두 번째 프로세스를 생성하려면 절차를 반복합니다.
프로시저
단계 1 |
디바이스를 클릭한 다음, Routing(라우팅) 요약을 클릭합니다. |
단계 2 |
가상 라우터를 활성화한 경우 OSPF를 구성 중인 라우터의 보기 아이콘()을 클릭합니다. |
단계 3 |
OSPF 탭을 클릭합니다. |
단계 4 |
다음 중 하나를 수행합니다.
프로세스가 더 이상 필요하지 않은 경우 해당 개체의 휴지통 아이콘을 클릭하여 프로세스를 삭제합니다. |
단계 5 |
개체의 이름 및 설명(선택 사항)을 입력합니다. |
단계 6 |
기본 프로세스 속성을 구성합니다.
|
단계 7 |
개체 본문 위에 있는 Show Disabled(비활성화된 항목 표시) 링크를 클릭하여 가능한 다른 모든 구성 줄을 추가합니다. |
단계 8 |
영역 번호를 구성합니다.
|
단계 9 |
영역 내에서 라우팅해야 하는 네트워크 및 인터페이스를 구성합니다. |
단계 10 |
다중 영역 네트워크에 대한 프로세스를 구성 중인 경우, area 및 configure area 줄에서 원으로 표시된 -의 왼쪽 영역 위에 마우스를 올리고 을 클릭합니다. 그런 다음 위의 설명대로 새 영역 및 해당 네트워크를 구성합니다. 이 라우팅 프로세스가 참여해야 하는 모든 영역을 정의할 때까지 이 프로세스를 반복합니다. |
단계 11 |
OK(확인)를 클릭합니다. |