新闻中心
  FortiGate 解决方案
  卡巴斯基网络版(反病毒)解决方案
  深圳福义轩信息技术服务级别及优势
  WatchGuard防火墙系列解决方案
  SonicWALL防火墙解决方案
  Sophos UTM 防火墙安全解决方案
  BlueCoat网络安全解决方案
  CheckPoint 解决方案
  网康上网行为管理解决方案
  安全咨询
  云安全技术公共服务平台
  风险评估工作管理
  安全及运维
  山石网科的专业培训2017年时间安排
  安全技术服务
  桌面云解决方案
  山石网科产品的2017年度保修说明
  智慧城市信息安全运营保障系统
  新华三H3C解决方案
 
首页 > 解决方案 >FortiGate 解决方案 >设置FortiGate动态路由协议OSPF
 
设置FortiGate动态路由协议OSPF
[ 2009-8-10 18:33:00

设置FortiGate动态路由协议OSPF

本文档针对所有FortiGate设备的动态路由协议OSPF配置进行说明。
环境介绍
本文使用FortiGate400A做演示。本文支持的系统版本为FortiOS v2.8及更高。
OSPF 链路状态路由协议,采用多播更新,收敛快,适用于大中型网络。FortiGate设备支持OSPF版本2,参见RFC2328。
步骤一:设置路由器ID
路由器ID:唯一标识FortiGate设备的IP地址,可以任意设置。如果不填,默认选择******接口IP。
(点击放大)
1
步骤二:创建区域,在各个区中点击新建
区:用32位IP地址唯一标识一个区,区0.0.0.0为主干区域
类型:FortiGate设备支持普通(regular)区域,NSSA区域,Stub区域
认证:FortiGate设备支持明文和MD5认证,认证对该区域有效
(点击放大)
2
步骤三:发布网络,在各个网络中点击新建
IP/掩码:宣告网路地址和掩码
区域:选择该网络所在区域
(点击放大)
3
步骤四:发布接口,在各个接口中点击新建
名称:自定义接口名称
接口:选择要宣告的接口,路由更新会通过该接口发布出去
IP:该宣告接口IP
认证:FortiGate设备支持明文和MD5认证,认证对该接口有效
Hello/Dead时间:定义该接口OSPF Hello/Dead时间,如果接口间时间不一致则不能建立邻居,即收不到对方路由
(点击放大)
4
步骤五:高级选项
缺省信息:让FortiGate设备产生一条OSPF缺省路由
经常:路由表中必须有静态缺省路由才能在OSPF中产生缺省路由
总是:任何情况都可以在OSPF中产生缺省路由
重发布:FortiGate设备支持将直连、静态、RIP和BGP重发布进OSPF
距离:指重发布进OSPF路由的度量值
(点击放大)
5
步骤六:验证
在另外一台FortiGate中可以看到该OSPF路由,选择路由----当前路由
(点击放大)
6