Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

OSPFシステムのオン/リンク

論理システムでは、単一の物理ルーター OSPFを使用して、物理ネットワークを設定できます。詳細については、以下のトピックを参照してください。

例: 同OSPF内の論理システム上の物理ファイアウォールの設定

この例では、1 台の物理ルーター上OSPFを実行している複数の論理システムを使用して、物理ネットワークを設定する方法を示しています。論理システムは論理トンネル インターフェイスによって接続されます。

要件

論理トンネル(lt)インターフェイスを使用して論理システムを接続する必要があります。例 :物理ルーターおよびデバイス上の論理トンネル インターフェイスを使用して、同じデバイス内MX シリーズシステムをEX シリーズ スイッチ。

概要

この例では、1台の物理ルーターでOSPF論理システムを使用した単一の物理エリアの設定を示しています。各論理システムには独自のルーティング テーブル。この設定は、OSPFドメインに参加しているすべての論理システム インターフェイス上でプロトコルを有効にし、インターフェイスが含む領域を指定します。

トポロジ

図 1 は 、サンプル ネットワークを示しています。

図 1:OSPF上の物理ポート OSPF on Logical Systems

構成

CLI迅速な設定

この例を迅速に設定するには、以下のコマンドをコピーして、テキスト ファイルに貼り付け、改行を削除し、ネットワーク設定に一致する必要がある詳細情報を変更し、 [edit] 階層レベルでコマンドを CLI にコピー アンド ペーストして、設定モードから を入力します。 commit

手順

手順

次の例では、設定階層内のさまざまなレベルに移動する必要があります。デバイスのナビゲーションについて、詳しくは CLI ガイド の 設定モードでの CLI エディター の使用 CLI を参照してください

論理システム上でOSPFを設定するには、次の手順に示します。

  1. 論理システム LS2 に接続する論理システム LS1 の論理トンネル インターフェイスを設定します。

  2. 論理システム LS3 に接続する論理システム LS1 の論理トンネル インターフェイスを設定します。

  3. 論理システム LS1 に接続する論理システム LS2 の論理トンネル インターフェイスを設定します。

  4. 論理システム LS3 に接続する論理システム LS2 の論理トンネル インターフェイスを設定します。

  5. 論理システム LS2 に接続する論理システム LS3 の論理トンネル インターフェイスを設定します。

  6. 論理システム LS1 に接続する論理システム LS3 の論理トンネル インターフェイスを設定します。

  7. すべてのインターフェイスOSPFインターフェイスでインターフェイスを設定します。

  8. デバイスの設定が完了したら、設定をコミットします。

結果

コマンドを発行して設定を確認 show logical-systems します。

検証

設定が正常に機能されていることを確認します。

論理システムがアップの確認

目的

インターフェイスが適切に設定されていることを確認します。

アクション

論理システム間の接続を検証

目的

ネイバー テーブルのOSPF OSPF、ルーティング テーブルのチェック、論理システムへの ping を実行して、ネットワークの隣接関係を確実に確立します。

アクション

LS1、Ping LS3 から

LS3、Ping LS1 から

ルーティング OSPFについて

各ルーティング ポリシーポリシー名で識別されます。名前には、文字、数字、ハイフン(-)を含め、最大 255 文字まで長くすることができます。名前にスペースを含めるには、名前全体を二重引用符で囲みます。各ルーティング ポリシーは、設定内で一意である必要があります。ポリシーの作成と指定が完了したら、アクティブになる前にポリシーを適用する必要があります。

ステートメントで、外部ルートが複数のネイバーのルーティング テーブルルーティング ポリシーへのインストールをOSPFするフィルタに使用するOSPF import します。ルートはフィルタリングできますが、LSA(リンクステート アドレス)フラッディングはフィルタリングできます。外部ルートとは、自律システム(自律システム)のOSPF外にあるAS。インポート ポリシーは、データベースのインポートOSPFされません。これは、インポート ポリシーがリンク状態のアドバタイズメントに影響を与えがない場合を意味します。

ステートメントで、ルートをデバイスからデータベース にエクスポートするときに評価ルーティング ポリシーするモデルの名前ルーティング テーブル export しますOSPF。

デフォルトでは、ルーティング デバイスに複数のルーティング エリアOSPF、他のエリアからの学習したルートが自動的にネットワーク ネットワークのエリア 0 にインストールルーティング テーブル。

複数のポリシーを指定し、ポリシー チェーンを作成するには、スペースを区切り記号として使用してポリシーを一覧表示します。複数のポリシーが指定されている場合、ポリシーは指定された順序で評価されます。受け入れまたは拒否のアクションが実行されると、ポリシー チェーンの評価が終了します。

このトピックでは、以下の情報について説明します。

ルーティング ポリシーの条件

ルーティング ポリシーは、1 つ以上の語で構成されています。用語は、一致条件とアクションが定義された名前付き構造です。1 つ以上の語を定義できます。名前には、文字、数字、ハイフン( ) を含め、最大 255 文字の長くすることができます。名前にスペースを含めるには、名前全体を二重引用符で囲みます。

各条件には、一連の一致条件と一連のアクションが含されています。

  • 一致条件は、アクションを適用する前にルートが一致する必要がある条件です。ルートがすべての条件に一致する場合は、1 つ以上のアクションがルートに適用されます。

  • アクションでは、ルートを受け入れるか拒否するか、一連のポリシーの評価方法を制御し、ルートに関連付けられた特性を操作するかどうかを指定します。

ルーティング ポリシーの一致条件

一致条件は、ルートを実行するアクションに一致する必要がある条件を定義します。各条件に 1 つ以上の一致条件を定義できます。ルートが特定の条件のすべての一致条件と一致する場合、その条件に対して定義されたアクションが処理されます。

各条件には、次の 2 つのステートメントを含め、 from to 条件を定義できます。

  • ステートメントで from 、受信ルートが一致する必要がある条件を定義します。1 つ以上の一致条件を指定できます。複数の指定を行う場合は、すべて一致するルートと一致する必要があります。

    ステートメント from は必須ではありません。および ステートメントを除外 from to すると、すべてのルートが一致すると見なされます。

    注:

    エクスポート ポリシーでは、ステートメントをすべての期間から除外 from ルーティング ポリシー、予期しない結果が生じる可能性があります。

  • ステートメントで to 、送信ルートが一致する必要がある条件を定義します。1 つ以上の一致条件を指定できます。複数の指定を行う場合は、すべて一致するルートと一致する必要があります。

ルートはアクションを実行する条件のすべての一致条件と一致する必要があるという点で、条件の順序は重要ではありません。

完全な一致条件のリストについては、「 ルーティング ポリシー条件での一致条件の設定 」を参照してください。

ルーティング ポリシー アクション

アクションは、ルートが特定の条件のおよびステートメントすべての一致条件と一致する場合に、ルーティング デバイスがルートに対して何を実行するかを from to 定義します。用語が持ちでないとステートメントが存在する場合、すべてのルートが一致すると見なされ、アクションがすべてのルート from to に適用されます。

各用語には、以下のタイプのアクションを 1 つ以上設定できます。アクションは ステートメントの下で設定 then されます。

  • フロー制御アクション :ルートを受け入れるか拒否するか、そして次の条件またはサービスを評価ルーティング ポリシー。

  • ルート特性を操作するアクション。

  • ルートの一致をログに記録するトレース アクション。

ステートメント then は必須ではありません。除外すると、以下のいずれかを実行します。

  • データ モデルの次のルーティング ポリシーがある場合は、その用語が評価されます。

  • 条件にルーティング ポリシーがある場合は、存在する場合はルーティング ポリシーの条件が評価されます。

  • 語やルーティング ポリシーがこれ以上ない場合は、デフォルト ポリシーで accept reject 指定されたアクションが実行されます。

以下のアクションの完全なルーティング ポリシールーティング ポリシー条件でのアクションの設定 を参照してください。

例: 論理システムOSPFデフォルト ルート ポリシーの設定

この例では、1 つの論理システムでデフォルト ルートを設定し、デフォルト ルートをリモート エリア 0 OSPFする方法を示しています。この例では、パケット エリア0 OSPF 1台の物理ルーター上に設定された3つの論理システムを含えています。

要件

開始する前に、以下を実行します。

概要

この例では、デフォルト ルートを他の論理システムに再分配する論理システムを示しています。すべての論理システムが実行中OSPF。デフォルト ルートの一般的な理由は、デフォルト ルートがドメイン外に送信されるトラフィックを送信OSPFです。

この例では、デフォルト ルートはトラフィックの転送に使用されません。ステートメント no-install は、論理システム LS3 の転送テーブルにルートがインストールされるのを防ぐ。転送テーブルにルートがインストールされていないのにルートを設定した場合でも、ルートを他のプロトコルにルーティング テーブル資格があります。ステートメント discard は、通知なくパケットを通知なくドロップします。

トポロジ

図 2 は 、サンプル ネットワークを示しています。

図 2:OSPF ISP へのデフォルト ルートを使用したネットワーク図 OSPF with a Default Route to an ISP

構成

CLI迅速な設定

この例を迅速に設定するには、以下のコマンドをコピーして、テキスト ファイルに貼り付け、改行を削除し、ネットワーク設定に一致する必要がある詳細情報を変更し、コマンドを階層レベルで CLI にコピー アンド ペーストして、設定モードから を入力します。 [edit] commit

手順

手順

次の例では、設定階層内のさまざまなレベルに移動する必要があります。詳細については、「 ネットワーク ユーザー ガイド 」CLI の「 設定モードでの CLI CLI エディター の使用 」を 参照してください

論理システムでOSPFデフォルト ルート ポリシーを設定するには、次の手順に示します。

  1. コンテキストを論理システム LS3 に変更します。

  2. 論理システム LS3 のデフォルト ルートを設定します。

  3. 論理システム LS3 でポリシーを設定します。

  4. 論理システム LS3 上のOSPF ポリシーを適用します。

  5. デバイスの設定が完了したら、設定をコミットします。

結果

コマンドを発行して設定を確認 show logical-systems LS3 します。

検証

設定が正常に機能されていることを確認します。

静的ルートが再分配される検証

目的

ルーティング テーブルをチェックしてOSPFポリシーが機能している必要があります。

アクション
意味

論理ルーティング テーブル LS3 のルーティング プロトコル には、スタティック プロトコルからのデフォルト 0.0.0.0/0 ルートが含 されています。論理システム LS1 および論理システム LS2 のルーティング テーブルには、プロトコル プロトコルプロトコルからのデフォルトの0.0.0.0/0ルートが含 OSPF。論理システム LS1 および論理システム LS2 が、ルーティング テーブルで指定されていないネットワーク宛てのパケットを受信すると、これらのパケットは論理システム LS3 に送信され、さらに処理されます。この設定では、論理システム LS3 が ISP または別の外部ネットワークに接続している前提になります。

例: 論理システムでのOSPFデフォルト ルート ポリシーの設定

この例では、1 つの論理システムで条件デフォルト ルートを設定し、デフォルト ルートをデフォルト ルートOSPFをエリア 0 にインジェクトする方法を示しています。

要件

開始する前に、以下を実行します。

概要

この例では、OSPF 0には、1台の物理ルーター上に設定された3つの論理システムが含されています。論理システム LS3 は、BGP ピア(ISP など)とのセッションを開始します。

ISP はデフォルトの静的ルートを仮想ネットワークにBGP、外部ネットワークに到達するデフォルトの静的ルートを顧客ネットワークに提供します。論理システム LS3 は、デフォルト ルートをデフォルト ルートのOSPF。論理システム LS3 のルート ポリシーは条件値です。外部ピアへの接続がダウンすると、デフォルト ルートはエリア 0 の論理システムのルーティング テーブルでアクティブではなくなりました。このポリシーは、トラフィックの null ルート フィルタリングを回避します。Null ルート フィルタリングは、パケットが通知なしで破棄された場合に発生します。

トポロジ

図 3 は 、サンプル ネットワークを示しています。

図 3:OSPF ISP への条件デフォルト ルートを使用した構成 OSPF with a Conditional Default Route to an ISP

構成

CLI迅速な設定

この例を迅速に設定するには、以下のコマンドをコピーして、テキスト ファイルに貼り付け、テキスト ファイルに貼り付け、改行を削除し、ネットワーク設定に一致する必要がある詳細情報を変更し、 [edit] 階層レベルでコマンドを CLI にコピー アンド ペーストして、設定モードから を入力します。 commit

デバイス LS1

デバイス LS2

デバイス LS3

デバイス ISP

手順

手順

次の例では、設定階層内のさまざまなレベルに移動する必要があります。詳細については、「 ネットワーク ユーザー ガイド 」CLI の「 設定モードでの CLI CLI エディター の使用 」を 参照してください

条件デフォルト ルートを設定するには、次の手順に示します。

  1. インターフェイスを設定します。

  2. 自律システム(AS)番号を設定します。

  3. ISPデバイスBGPセッションを設定します。

  4. 設定OSPF。

  5. デバイスを設定ルーティング ポリシー。

  6. 生成されたルートを設定します。

  7. エクスポート ポリシーをポリシーに適用してOSPF。

  8. デバイスの設定が完了したら、設定をコミットします。

結果

コマンドを発行して設定を確認 show logical-systems LS3 します。

検証

設定が正常に機能されていることを確認します。

ISPへのルートが機能している検証

目的

論理システム LS3 と ISP のルーター間に接続が確立されている必要があります。

アクション
意味

コマンド ping が到達可能性を確認します。

静的ルートが再分配される検証

目的

静的ルートがBGP、論理システム LS3 のポリシーに確実に再分配ルーティング テーブル。また、物理ポリシーによってOSPF論理システム LS1 および論理システム LS2 のルーティング テーブルに静的ルートが再分配されている必要があります。

アクション
意味

ルーティング テーブルには、デフォルトの 0.0.0.0/0 ルートが格納されています。論理システム LS1 および論理システム LS2 が、ルーティング テーブルで指定されていないネットワーク宛てのパケットを受信すると、これらのパケットは論理システム LS3 に送信され、さらに処理されます。論理システム LS3 がネットワーク 内で指定されていないネットワーク宛てのパケットをルーティング テーブルすると、これらのパケットは ISP に送信され、さらに処理されます。

ポリシーの状態のテスト

目的

外部ネットワークに到達できない場合に、ルーティング テーブルからルートが削除されるのを確認するには、インターフェイスを有効にします。

アクション
意味

論理システム LS1 および論理システム LS2 のルーティング テーブルには、デフォルトの 0.0.0.0/0 は含まれています。これにより、デフォルト ルートが現在のドメインに存在OSPFします。 so-0/0/2.0 インターフェイスを再アクティブ化するには、論理システム LS3インターフェイス so-0/0/2 unit 0ファミリー inetアドレス10.0.45.2/30 設定モード コマンドをアクティブ化します。

例: 論理システムでのOSPF インポート ポリシーの設定

この例では、論理システム上でOSPFポリシーを設定する方法を示しています。OSPF インポート ポリシーは外部ルートにのみ適用されます。外部ルートは、ネットワークの外部にあるOSPF AS。

要件

この例では、1台の物理ルーター内に設定されている論理システムを示しています。論理システムは、論理トンネル(lt)インターフェイスを使用して互いに接続します。例 :物理ルーターおよびデバイス上の論理トンネル インターフェイスを使用して、同じデバイス内MX シリーズシステムをEX シリーズ スイッチ。または、複数の物理ルーターを使用できます。

概要

外部ルートは、自律システム境界ルーター(ASB)によって学習されます。ASBRを設定してルートを仮想ドメインOSPFすると、リモートドメイン全体で外部ルートをアドバタイズOSPF。外部ルートはOSPF以外のルーティングプロトコルから、ASBRによって学習される場合があります。外部ルートが、ASBRで設定した静的ルートである場合があります。

OSPF ポリシーを適用すると、外部ルートが近隣のルーティング テーブルに追加OSPFできます。インポート ポリシーは、データベースのインポートOSPFされません。これは、インポート ポリシーがリンク状態のアドバタイズメントに影響を与えがない場合を意味します。

OSPFインポート ポリシーには実用的なアプリケーションがあります。たとえば、データ センター内の一部のデバイスに静的ルートで静的ルートを使用OSPFを使用して、データセンター内のデバイスに静的ルートをアドバタイズするとします。ただし、データ センター内の他のデバイスに静的ルートを無視する必要があります。静的ルートを無視OSPFデバイスにインポートポリシーを適用します。フィルタリングは、サイトの外部ルートでのみ実行OSPF。フィルタリングでは、エリア内およびエリア間ルートは考慮されません。デフォルトのアクションは、ルートがポリシーと一致しない場合にルートを受け入れるアクションです。

トポロジ

図 4 は 、サンプル ネットワークを示しています。

図 4:OSPF上のデータ インポート ポリシー OSPF Import Policy on Logical Systems

この例では、論理システムは次のように動作します。

  1. LS3 — 論理システム LS3 は、10.0.16.0/30 ネットワークへの静的ルートを持っています。静的ルートのネクスト ホップは 10.0.60.1 です。LS3 には、OSPFが設定されています。エクスポート ポリシーによって、LS3 の静的ルートが LS3 のルーティング テーブルの静的ルートOSPF再分配されます。静的ルートは LS3 の OSPF データベースにあるため、ルートは LSA(リンク状態アドバタイズメント)で LS3 のネイバーにOSPFされます。LS3 の近隣OSPFは論理システム LS2 です。

  2. LS2—論理システム LS2 は、LS3 からルート アドバタイズメントを受信します。その後、LS2 はルートを LS2 のデータベースOSPFします。LS2 には、静的ルートと 10.0.16.0/30 ネットワークを一致し、スタティック ルートが LS2 の ルーティング テーブル にインストールされるのを防ぐ OSPF インポート ポリシーが設定されています。ただし、ルートは LS2 の OSPF データベースにあるため、LS2 はルートをネイバーの論理OSPF LS1 にアドバタイズします。

  3. LS1—論理システム LS1 は、LS2 からルート アドバタイズメントを受信します。その後、LS1 はルートを LS1 のデータベースOSPFします。LS1 には、静的ルートと 10.0.16.0/30 ネットワークに一致するOSPF設定されたデータ インポート ポリシーは設定されていません。そのため、ルートは LS1 のデバイスにルーティング テーブル。

構成

CLI迅速な設定

この例を迅速に設定するには、以下のコマンドをコピーして、テキスト ファイルに貼り付け、改行を削除し、ネットワーク設定に一致する必要がある詳細情報を変更し、コマンドを階層レベルで CLI にコピー アンド ペーストして、設定モードから を入力します。 [edit] commit

LS3

LS2

LS1

手順

手順

次の例では、設定階層内のさまざまなレベルに移動する必要があります。デバイスのナビゲーションについて、詳しくは CLI ガイド の 設定モードでの CLI エディター の使用 CLI を参照してください

論理システムでOSPF ポリシーを設定するには、次の手順に示します。

  1. インターフェイスを設定します。

  2. インターフェイスOSPFを有効にします。

  3. 論理システム LS3 の静的ルートを設定します。

  4. 論理システム LS3 では、静的ルートを別のルートに再分配OSPF。

  5. 論理システム LS2 で、物理システム インポート OSPFを設定します。

  6. デバイスの設定が完了したら、設定をコミットします。

結果

コマンドを発行して設定を確認 show logical-systems します。

検証

設定が正常に機能されていることを確認します。

論理システムOSPFの物理データベースの表示

目的

静的ルートOSPFしているネットワークを検証します。

アクション
意味

Extern *10.0.16.0出力は、OSPF が外部ルートを宣伝している場合を示しています。

論理システムのルーティング テーブルの表示

目的

論理システム LS3 と論理システム LS1 が、対応するルーティング テーブルに 10.0.16.0/30 ネットワークへのルートがインストールされていることを確認します。論理システム LS2 にルートがインストールされていることを確認ルーティング テーブル。

アクション
意味

10.0.16.0/30 へのルートは、論理システム LS2 のインターフェイスにルーティング テーブル。10.0.16.0/30 へのルートは、ルーティング テーブル から学習したルートとして論理システム LS1 の ルーティング テーブル にインストールOSPF。外部ルートへのアクセスOSPF、設定値は 150(10 ではなく)です。デフォルトでは、外部 LSA のOSPF結果として得られるルートは、設定値 150 を使用してインストールされます。10.0.16.0/30 へのルートは、論理システム LS3 のルートにルーティング テーブルとしてインストールされます。