安视交换机(RS系列)

信锐技术安视交换机除了满足传统交换机的数据高速转发需求之外,还解决了传统交换机的快速部署、后期运维、价值单一等难题,具有瘦模式零配置上线、图形化集中配置所有交换机、一键替换老旧设备、可视化交换机状态,以及提供更多的安全增值特性,包括网络安全画像、终端安全画像、账号安全画像,让IT网络运维更安全、更简单、更有价值!
SW3.3 - SW3.7
安视交换机(RS系列) 文档 功能配置 NMC 路由功能 安视交换机OSPF配置指导手册
{{sendMatomoQuery("安视交换机(RS系列)","安视交换机OSPF配置指导手册")}}

安视交换机OSPF配置指导手册

更新时间:2023-12-07

1.OSPF介绍

1.1.简介

OSPF(Open Shortest Path First,开放最短路径优先)是IETF(Internet Engineering Task Force,互联网工程任务组)组织开发的一个基于链路状态的内部网关协议。目前针对 IPv4协议使用的是OSPF Version 2

1.2.OSPF使用场景

企业快速配置OSPF网络实现设备间网络互通:

某企业存在研发、财务和客服三个部门,每个部门分属不同的vlan,各vlan间不能互相访问,将各个vlan接口加入OSPF策略区域中,即可实现,研发、财务和客服部门之间可以跨三层互相访问。

企业OSPF网络引入外部路由(路由引入):

某企业网络中使用了RIPv2和OSPF协议。企业希望实现RIP区域设备与OSPF区域

设备之间的互通,可以在交换机OSPF参数配置RIP路由引入,RIP配置中也引入OSP路由,从而实现RIP区域与OSPF区域设备之间的互通。路由引入包括直连路由、RIP路由、静态路由、默认路由。

企业OSPF网络区域1不接收区域2的路由(路由白名单):

企业网络中,区域1(研发部)的设备不能访问区域2(财务部)的部分设备,此时通

过配置区域1中ABR设备的入方向的路由白名单,或者区域2中ABR设备的出方向的路由白名单,可以实现区域1内设备只能访问区域2的部分设备。用户网络存在性能设备较差,不支持学习大量路由,可以通过配置路由白名单,只保留需要学习到的路由信息。

2.企业快速配置OSPF网络实现设备间网络互通

2.1.需求描述

某企业存在研发、财务和客服三个部门,每个部门分属不同的vlan,各vlan间不能互相访问,将各个vlan接口加入OSPF策略区域中,即可实现,研发、财务和客服部门之间可以跨三层互相访问。

2.2.网络拓扑

研发部门、财务部门和客服部门分别属于vlan11、vlan12和vlan13。

2.3.配置步骤

1)环境说明:一台无线控制器管理三台安视交换机,并且是正常在线的。

2)登录控制WEB页面,点击SD-LAN,进入交换机管理页面,在【路由管理】-【OSPF配置】点击新增OSPF策略,

3)编辑OSPF策略,选择定义交换机。

4)新增区域,选择对应的vlan接口和邻接关系协商口通告到区域中。

2.4.测试结果

OSPF区域内的vlan11、vlan12、vlan13的设备之间可以互相访问。

3.企业OSPF网络引入外部路由

3.1.需求描述

某企业网络中使用了RIPv2和OSPF协议。企业希望实现RIP区域设备与OSPF区域设备之间的互通,可以在交换机OSPF参数配置RIP路由引入,RIP配置中也引入OSPF路由,从而实现RIP区域与OSPF区域设备之间的互通

3.2.网络拓扑

研发部门、财务部门和客服部门分别属于vlan11、vlan12和vlan13.

3.3.配置步骤

1)登录控制WEB页面,点击SD-LAN,进入交换机管理页面,在【路由管理】-【OSPF配置】点击新增OSPF策略,

2)编辑OSPF策略,选择定义交换机。

3)新增区域,选择对应的vlan接口和邻接关系协商口通告到区域中

4)在交换机OSPF参数配置页面,在加入了RIP区域的设备上配置RIP路由引入;引入RIP路由也可增加引入规则配置,符合规则的路由则会被引入到OSPF区域中,从而实现OSPF区域内的设备能够访问RIP区域的部分设备,默认是引入全部RIP路由。

3.4.测试结果

未配置引入规则(引入全部路由):

配置映入规则(引入部分路由):

4.配置OSPF路由白名单

4.1.需求描述

企业网络中,区域1(研发部)的设备不能访问区域2(财务部)的部分设备,此时通

过配置区域1中ABR设备的入方向的路由白名单,或者区域2中ABR设备的出方向的路由白名单,可以实现区域1内设备只能访问区域2的部分设备。

4.2.网络拓扑

4.3.配置步骤

1)在交换机OSPF参数配置页面区域1配置ABR设备启用入方向的路由白名单;

2)在交换机OSPF参数配置页面区域2配置ABR设备启用出方向的路由白名单;

4.4.测试结果

区域1中的设备只有去往区域2 的部分设备的路由。