Muestra de Archivo de Configuración del Enrutamiento OSPF

Para usar cualquiera de los protocolos de enrutamiento dinámico con el Fireware XTM, debe importar o copiar y pegar un archivo de configuración para el demonio de enrutamiento dinámico. Este tema incluye una muestra de archivo de configuración para el demonio de enrutamiento de OSPF. Para usar este archivo de configuración como base para su propio archivo de configuración, copie el texto en un archivo de texto nuevo y guárdelo con un nuevo nombre. Puede entonces editar los parámetros para satisfacer las necesidades de su empresa.

Los comandos opcionales son comentados con el caracter "!" . Para habilitar un comando, elimine el "!" y modifique las variables, según sea necesario.

!! SECCIÓN 1: Configure las propiedades de la interfaz.
! Establecer las propiedades para la interfaz eth1.
! interface eth1
!
! Establecer la contraseña de autenticación (SHAREDKEY).
! ip ospf authentication-key SHAREDKEY
!
! Definir la ID de la clave de autenticación MD5 (10) y la clave de autenticación MD5 (AUTHKEY).
! ip ospf message-digest-key 10 md5 AUTHKEY
!
! Establecer el costo del enlace a 1000 (1-65535) en la interfaz eth1.
! for OSPF link cost table.
! ip ospf cost 1000
!
! Establecer el intervalo de saludo a 5 segundos (1-65535); el valor predeterminado es de 10 segundos.
! ip ospf hello-interval 5
!
! Establecer el dead-interval a 15 segundos (1-65535); el valor predeterminado es de 40 segundos.
! ip ospf dead-interval 15
!
! Establecer el intervalo entre retransmisiones de anuncios de link-state (LSA)
! a 10 segundos (1-65535); el valor predeterminado es de 5 segundos.
! ip ospf retransmit-interval 10
!
! Establecer el intervalo de actualización LSA a 3 segundos (1-3600); el valor predeterminado es de 1 segundo.
! ip ospf transmit-delay 3
!
! Establecer la prioridad alta (0-255) para aumentar la elegibilidad para transformarse en el
! enrutador designado (DR).
! ip ospf priority 255

!! SECCIÓN 2: Inicie OSFP y defina las propiedades del demonio.
! Habilitar el demonio OSPF. Debe estar habilitado para todas las configuraciones OSPF.
! router ospf
!
! Definir la ID del router manualmente a 203.0.113.20. Si no se define, el firewall
! establecerá su propia ID basada en una dirección IP de interfaz.
! ospf router-id 203.0.113.20
!
! Habilitar la compatiblidad con RFC 1583 (aumenta la probabilidad de bucles de ruta).
! ospf rfc1583compatibility
!
! Establecer el tipo de enrutador de límite de área (ABR) a cisco, ibm, atajo o estándar.
! Puede encontrar más información sobre los tipos de ABR en draft-ietf-ospf-abr-alt-05.txt.
! ospf abr-type cisco
!
! Deshabilitar el anuncio de OSPF en interfaz eth0.
! passive interface eth-0
!
! Establecer el costo global a 1000 (0-429495).
! auto-cost reference bandwidth 1000
!
! Establecer la demora de programación SPF a 25 (0-4294967295) segundos y tiempo de espera a
! 20 (0-4294967295) segundos; el valor predeterminado es 5 y 10 segundos.
! timers spf 25 20

!! SECCIÓN 3: Definir las propiedades de la red y el área. Definir las áreas con notación W.X.Y.Z
!! o Z.
! Anunciar el OSPF en la red 192.168.253.0/24 para el área 0.0.0.0.
! network 192.168.253.0/24 area 0.0.0.0
!
! Crear el área 0.0.0.1 y establecer un rango de red tipo classful (172.16.254.0/24)
! para el área (la configuración del rango y la interfaz de red deben coincidir).
! area 0.0.0.1 range 172.16.254.0/24
!
! Establecer el vecino del enlace virtual (172.16.254.1) para el área 0.0.0.1.
! area 0.0.0.1 virtual-link 172.16.254.1
!
! Establecer el área 0.0.0.1 como un stub en todos los enrutadores en el área 0.0.0.1.
! area 0.0.0.1 stub
!
! area 0.0.0.2 stub no-summary
!
! Habilitar la autenticación de contraseña simple para el área 0.0.0.0.
! area 0.0.0.0 authentication
!
! Habilitar la autenticación MD5 para el área 0.0.0.1.
! area 0.0.0.1 authentication message-digest

!! SECCIÓN 4: Redistribuya las rutas OSPF
! Compartir la ruta del último recurso (ruta predeterminada) de la tabla de enrutamiento del núcleo
! con puntos OSPF.
! default-information originate
!
! Redistribuir las rutas estáticas a OSPF.
! redistribute static
!
! Redistribuir las rutas de todas las interfaces a OSPF.
! redistribute connected
! redistribute connected route-map
!!Redistribuir las rutas desde RIP y BGP a OSPF.
! redistribute rip
! redistribuir bgp

!! SECCIÓN 5: Configure los filtros de redistribución de rutas con listas de acceso
!! y mapas de ruta.
! Crear una lista de acceso para permitir solamente la redistribución de 10.0.2.0/24.
! access-list LISTNAME permit 10.0.2.0/24
! access-list LISTNAME deny any
!
! Crear un mapa de ruta con el nombre MAPNAME y permitir con una
! prioridad de 10 (1-199).
! route-map MAPNAME permit 10
! match ip address LISTNAME

Ver También

Acerca del Protocolo Abrir la Ruta de Acceso Más Corta Primero (OSPF y OSPFv3)

Comandos de OSPF

Configurar Enrutamiento IPv4 con OSPF