OSPF を使用して IPv4 ルーティングを構成する
FireCluster 用に OSPF を有効にした場合、OSPF 構成のルータ ID をクラスタが使用するインターフェイスの IP アドレスに設定する必要があります。この手順は、ルーティング プロトコルに FireCluster 管理 IP アドレスをルータ ID として使用させないためのものです。FireCluster 管理 IP アドレスおよびクラスタ IP アドレスは、ルータ ID として使用しないでください。ルータ ID を設定するには、OSPF 構成で ospf router-id <ip-address> のコマンドを使用します。
Firebox で複数 WAN が有効化されている場合は、動的ルート構成の物理インターフェイスの IP アドレスを使用する代わりに、ループバック インターフェイスを構成し、ループバック インターフェイスの IP アドレスを使用することができます。詳細については、ループバック インターフェイスを構成する を参照してください。
- ネットワーク > 動的ルート の順に選択します。
動的ルート ページが表示されます。 - 動的ルートを有効にする チェックボックスをオンにします。
- OSPF タブを選択します。
- 有効 チェックボックスをオンにします。
- ルーティング デーモン構成ファイルをコピーしてテキスト ボックスに貼り付けます。
詳細については、ルーティング デーモン構成ファイルについて を参照してください。
開始するには、OSPF 構成ファイルに少なくとも 2 つのコマンドが必要です。これらの 2 つのコマンドは以下の順序で使用して、OSPF プロセスを開始します。
router ospf
network<プロセスでリッスンが行われ、プロトコルを通じて配信されるようにするインターフェイスのネットワーク IP アドレス>
area <x.x.x.x 形式のエリア ID (0.0.0.0 など)>
- 保存 をクリックします。
必要に応じて、Fireware により、必要な動的ルート ポリシーが自動的に追加され、既存の OSPF 動的ルート ポリシーが存在する場合はその動的ルート ポリシーが有効になります。
- ネットワーク > 動的ルート の順に選択します。
動的ルート設定 ダイアログ ボックスが表示されます。 - 動的ルートを有効にする チェックボックスをオンにします。
- OSPF タブを選択します。
- OSPF 有効 チェックボックスをオンにします。
- インポート をクリックして、ルーティング デーモン構成ファイルをインポートするか、または構成ファイルをコピーしてテキスト ボックスに貼り付けます。
詳細については、ルーティング デーモン構成ファイルについて を参照してください。
開始するには、OSPF 構成ファイルに少なくとも 2 つのコマンドが必要です。これらの 2 つのコマンドは以下の順序で使用して、OSPF プロセスを開始します。
router ospf
network <プロセスが聞いて、プロトコルを通じて配信してほしいインターフェースのネットワーク IP アドレス>
area <x.x.x.x フォーマットのエリア ID (0.0.0.0 など)>
- OK をクリックします。
有効にした動的ルート のポリシーが存在しない場合、Policy Manager から必要なポリシーを追加するかどうかを尋ねられます。 - はい をクリックし、必要な動的ルート ポリシーを追加します。
Policy Manager により、必要な動的ルート ポリシーが追加され、既存の OSPF 動的ルート ポリシーが存在する場合はその動的ルート ポリシーが有効になります。
OSPF を有効にすると、Firebox によって DR-OSPF-Allow と呼ばれる動的ルート ポリシーが自動的に作成されます。このポリシーは、OSPF 用の予約済みマルチキャスト アドレスへの OSPF マルチキャストを許可するように構成されます。既定では、DR-OSPF-Allow ポリシーはエイリアス Any から Firebox へのトラフィックを許可します。ベストプラクティスとして、このポリシーを編集して認証を追加し、正しいインターフェイスでのみリッスンするよう制限することをお勧めします。
Firebox および OSPF ルータを構成後、ルート テーブルを参照して、Firebox が OSPF ルータからルート更新を受信したことを検証できます。 =
動的ルートを表示するには、Firebox System Manager から、ステータス レポート タブを選択します。
動的ルートを表示するには、Fireware Web UI で、システム ステータス > ルート の順に選択します。