SR66与对端设备建立OSPFv3邻居传递路由 -【云呐资产物联服务平台】
动态资讯
DYNAMIC INFORMATION
全部动态>阅读文章
SR66与对端设备建立OSPFv3邻居传递路由
云呐平台发布2023-02-16 16:59865


问题描述


现场实施开局,需要使用SR66对接对端建立OSPFv3邻居传递路由信息。
现场有网络流量安全管控要求,接口配置了packet-filter过滤出入报文,仅允许内网地址和接口地址为源目的报文出入该接口。
包过滤配置后ospfv3断开且无法建立,删除包过滤可以恢复ospfv3邻居关系



过程分析



OSPFv3与OSPF一样,邻居建立和保活需要通过Hello报文实现,hello报文在广播网络中为组播方式发送。
故现场匹配接口单板地址的包过滤放通rule无法匹配到hello报文,导致hello报文被packet-filter deny动作阻断,无法正常传递,导致OSPFv3协议邻居无法建立和保活。


解决方法



修改包过滤策略,增加放通OSPFv3组播目的地址 FF02::5和 FF02::6的rule。
修改后包过滤配置和OSPFv3协议不再冲突,满足现场使用规划需求。

以上内容来源:知了社区,基于知识共享署名-相同方式共享3.0中国大陆许可协议进行许可


云呐致力于为企业公司、银行、政府 事业、学校教育类、医疗类、交通类、通信类等行业提供一站式数字可视化智能运维解决方案。如果对AIOps、智慧运维一体机有什么疑问,你可以联系在线客服,或直接注册免费试用云呐系统。



点击开通免费试用: 点我提交申请

友情链接: 固定资产管理系统 | 工单管理系统 | 运维管理系统 | 数字孪生 | ITSS工具 | 动环监控系统
Copyright©2024 浙ICP备2024135582号    杭州鑫云呐系统科技有限公司 版权所有