DCN(DCFW-1800)防火墙ospf简单配置

news/2024/11/16 17:38:58/

OSPF基础知识:

OSPF,是目前网络中应用最广泛的路由协议之一。属于内部网关路由协议,能够适应各种规模的网络环境,是典型的链路状态(link-state )协议。

OSPF 路由协议通过向全网扩散本设备的链路状态信息,使网络中每台设备最终同步于一个具有全网链路状态的数据库(LSDB ),然后路由器采用 SPF 算法,以自己为根,计算到达其他网络的最短路径,最终形成全网路由信息。

OSPF 属于无类路由协议,支持 VLSM (变长子网掩码)。

OSPF 是以组播的形式进行链路状态的通告的。

在大模型的网络环境中,OSPF 支持区域的划分,将网络进行合理规划。

划分区域时必须存在area0(骨干区域)。其他区域和骨干区域直接相连,或通过虚链路的方式连接。下面是ospf在防火墙中的简单实验

拓扑图:

Sw-1

Sw-1(config)#vlan 100
Sw-1(config-vlan100)#switchport interface ethernet 1/0/1Sw-1(config)#interface vlan 100
Sw-1(config-if-vlan1000)#ip address 192.168.100.1 255.255.255.0Sw-1(config)#interface loopback 1
Sw-1(config-if-loopback1)#ip address 1.1.1.1 255.255.255.255Sw-1(config)#router ospf 1
Sw-1(config-router)#
Sw-1(config-router)#router-id 1.1.1.1
Sw-1(config-router)#network 192.168.100.0/24 area 0
Sw-1(config-router)#network 1.1.1.1/32 area 0

Fw-1

DCFW-1800(config)# hostname Fw-1
Fw-1(config)# 
Fw-1(config)# int ethernet0/1
Fw-1(config-if-eth0/1)# zone trust
Fw-1(config-if-eth0/1)# ip address 192.168.100.2/24 Fw-1(config)# int ethernet0/2
Fw-1(config-if-eth0/2)# zone trust 
Fw-1(config-if-eth0/2)# ip address 192.168.200.2/24Fw-1(config)# interface loopback1
Fw-1(config-if-loo1)# ip address 2.2.2.2/32Fw-1(config)# ip vrouter trust-vr 
Fw-1(config-vrouter)# 
Fw-1(config-vrouter)# router ospf 
Fw-1(config-router)# 
Fw-1(config-router)# router-id 2.2.2.2
Fw-1(config-router)# network 192.168.100.0/24 area 0
Fw-1(config-router)# network 192.168.200.0/24 area 0 

Sw-2:

Sw-2(config)#vlan 200
Sw-2(config-vlan200)#switchport interface ethernet 1/0/2Sw-2(config)#interface vlan 200  
Sw-2(config-if-vlan200)#ip address 192.168.200.1 255.255.255.0Sw-2(config)#router ospf 1 
Sw-2(config-router)#router-id 3.3.3.3
Sw-2(config-router)#network 3.3.3.3/32 area 0
Sw-2(config-router)#network 192.168.200.0/24 area 0

结果:

Sw-1

Fw-1

Sw-2

测试:

Sw-1

发现ping不通Sw-2

解决方法:

查看Fw-1的策略配置

 

 配置完成再次从Sw-1上pingSw-2

 发现可以ping通Sw-2

 

 


http://www.ppmy.cn/news/568134.html

相关文章

NRS1800 芯片使用技巧(三)

NRS1800 初始化配置 芯片上电初始化配置方式: 芯片上电初始化配置方式: 处理器需要通过RapidIO维护包或者I2C对1800进行初始化Serdes配置; 板子上外挂E2PROM(内存配置信息),1800 MN_N管脚连接低电平,上电后&#xff0…

数据结构1800题-错题集-第三章

数据结构1800刷题😁错题集 序号标题为解答,引用为题目和答案 由栈的先进后出原则 入栈:1——n-i1——n 输出:P1——Pi——Pn 出栈:n——n-i1——1 若已知一个栈的入栈序列是1,2,3,⋯ ,n,其输出序列为p1,p…

计算机组成与结构1800题,最新版数据结构1800题含完整答案详解.doc

最新版数据结构1800题含完整答案详解最新版数据结构1800题含完整答案详解 精品文档,知识共享!!1 数据结构1800例题与答案 第一章 绪 论 一、选择题(每小题2分) 1.算法的计算量的大小称为计算的( B )。 【北京邮电大学2000 二、3 (20/8分)】 A.效率 B.复杂性 C.现实性…

2、milk-v duo(CV1800B,C906内核)控制IO,点亮LED

在milk-v duo上有一个板载LED,与XGPIOC24连接。 根据相关文档,可知: 默认GPIO相关模块已全部编入内核,不需要再执行加载命令。 在控制台下运行GPIO读写命令或者自行在内核态或者用户态编写GPIO读写程序,就可以对GPIO进…

NRS1800 芯片使用技巧(二)

NRS1800 硬件检测与调试 第一步:检查Power 1. 用万用表量测下面6个Power电压值是否在限制范围内, Note:量测点要选择靠近芯片Power管脚的地方 2. 量测电源噪声(纹波) 建议示波器采用交流耦合的检测方式(过滤掉电源的共模电 压,…

3、milk-v duo(CV1800B,C906内核)编写一个最简单的内核模块(驱动)

特别注意:以下所有操作必须再同一个终端命令行下进行。 在milk-v duo的SDK的目录下,按照如下步骤单步进行(预准备环境): source build/cvisetup.sh defconfig cv1800b_sophpi_duo_sd build_all 然后在milk-v duo的SDK…

GSM900/1800双频无线网络参数及其调整(转)

[摘要]本文在介绍GSM900/1800无线传播特性和组网原则的基础上,阐述了对无线网络性能影响较大的双频无线网络参数的含义和调整原理。[关键词]双频网络;无线参数;优化调整1概述近年来,…

软路由 J1800 LEDE

1、PE盘安装img到SSD 固件网址:https://firmware.koolshare.cn/ 工具:DiskImage 软路由Openwrt固件:openwrt-koolshare-mod-v2.33-r12074-007caa48d1-x86-64-uefi-gpt-squashfs.img.gz 2、配置成非NUC模式或者配置网桥脚本 如上图所示&…