配置 OSPFv2 进程和区域
使用 威胁防御最多可配置 2 个 OSPFv2 进程。进程编号仅供内部指示;无需匹配其他设备上使用的任何进程编号,但为了跟踪方便,您可采用一致的编号。
如果对任何内部网络使用专用网络编号(例如 192.168.1.0/24),则可能需要将专用地址与公共地址分离开来,对这些内部网络使用一个 OSPFv2 进程,对外部公共可寻址网络使用第二个进程。即使不使用专用编号,也可能要在内部运行一个进程,在外部运行另一个进程,并且在两个进程之间重新分发路由的子集。如果使用 NAT,而 OSPF 在公共和专用区域上运行,并且如果要求地址过滤,则需要运行两个 OSPF 进程,一个进程对应于公共区域,一个进程对应于专用区域。
相反,网络中确实存在区域编号,并且必须使用其他邻接路由器使用的相同编号。如果配置单区域网络,请使用“区域 0”(也称为主干区域)。对于采用分层网络设计的多区域网络,您必须了解网络中定义的区域以及该设备应参与的区域。
如果使用虚拟路由器,则可以为每个虚拟路由器配置 2 个 OSPFv2 进程。
以下过程介绍如何创建单个 OSPFv2 进程。重复此过程以创建第二个进程。
过程
步骤 1 |
点击设备,然后点击路由摘要。 |
步骤 2 |
如果已启用虚拟路由器,请点击要在其中配置 OSPF 的路由器的查看图标 ()。 |
步骤 3 |
点击 OSPF 选项卡。 |
步骤 4 |
执行以下操作之一:
如果不再需要进程,请点击该对象的垃圾桶图标将其删除。 |
步骤 5 |
输入对象的名称和说明(可选)。 |
步骤 6 |
配置基本进程属性:
|
步骤 7 |
点击对象正文上方的显示已禁用链接,添加所有其他可能的配置行。 |
步骤 8 |
配置区域编号。
|
步骤 9 |
配置应在区域内路由的网络和接口。 |
步骤 10 |
如果要为多区域网络配置进程,请将鼠标悬停在 area 和 configure area 行左侧带圆圈的 - 上并点击 。然后,按照上述说明配置新区域及其网络。重复此过程,直到定义此路由进程应参与的所有区域。 |
步骤 11 |
点击确定 (OK)。 |