К основному контенту

UserGate - Cisco OSPF

 Для того чтоб UserGate и Cisco знали за кем какие сети удобно использовать OSPF

Начнем с UserGate:

Сначала в зоне Trusted (а у нас интерфейс именно в этой зоне смотрит в сторону Cisco) нужно разрешить OSPF:

Далее в Маршрутизаторах у нас по умолчанию есть дефолт маршрутизатор - щелкаем по OSPF


Тут указываем идентификатор в виде IP адреса например интерфейса.

Метрику, а так же что анонсировать - Connected ну и можно маршрут по умолчанию если UG у вас за одно и шлюз в интернет, тогда ставим галку -Default originate

Идем во вкладку "Интерфейсы" и выбираем наш интерфейс в зоне Trusted, там же на вкладке "Аутентификация" если надо включаем аутентификацию для OSPF:



 Затем добавляем области на вкладке "области" в нашем случае будет область 0 с именем 0 :-)


теперь дело за Cisco:

Коротко - создать OSPF процесс, сделать не пассивным интерфейс в сторону UG, анонсировать нужные сети.

router ospf 1
 router-id 10.XX.XX.XX
 passive-interface default
 no passive-interface GigabitEthernet0/1
 network 10.XX.XX.XX 0.0.0.255 area 0
 network 192.168.XX.0 0.0.0.255 area 0
 network 192.168.XX.0 0.0.0.255 area 0
 network 192.168.XX.0 0.0.0.255 area 0


interface GigabitEthernet0/1
 ip address 10.XX.XX.XX 255.255.255.0
 ip ospf authentication message-digest
 ip ospf message-digest-key 1 md5 ******
 duplex auto
 speed auto
end

Убедитесь что ключи одинаковые ну и должно сформироваться соседство:

RTR01#sh ip ospf neighbor

Neighbor ID     Pri   State           Dead Time   Address         Interface
10.XX.XX.XX      1   FULL/DR         00:00:37    10.XX.XX.XX    GigabitEthernet0/1

Ну а если что не так то debug ip ospf packet

Комментарии

Популярные сообщения из этого блога

Avaya, переадресация на мобильный, по неответу после 3 звонков.

Есть простейшее решение. 1. Через FAC набрать самому 2. Через change station на странице 3, задать номера и активировать их. 3. Через change coverage remote задать там номера, потом change coverage path задать правила перехода. В 1 и последнем случае, нет дурацкого сообщения на экране. Вариант 3: r2 означает, что надо вять номер из таблицы выше (remote). На станции указываем нужный coverage path

Конвертируем точку доступа AIR-LAP1131AG-E-K9 в автономную

1. Отключаем Ethernet кабель 2. Зажимаем кнопку (она там одна, справа от кабелей) 3. Подключаем консольный кабель 4. Подключаем AC-DC адаптер Теперь не отпуская кнопки ждем когда на консоли появится примерно следующее: Initializing ethernet port 0... Reset ethernet port 0... Reset done! link auto-negotiating....  auto-negotiation takes 10000 milli-seconds to complete ERROR: timeout waiting for auto-negotiation to complete  ERROR: fail to bring ethernet link up The system has been encountered an error initializing ethernet port. You may need to check hardware The system is ignoring the error and continuing boot. If you interrupt the system boot process, the following commands will reinitialize ethernet, tftp, and finish loading the operating system software:     ether_init     tftp_init     boot button is pressed, wait for button to be released... Тут мы должны отпустить кнопку, и далее увидим button pressed for 55 seconds process_config_recovery: set IP a

Время в логах на Cisco

чтобы в логах на Cisco было корректное время, нужно ввести следующую строку service timestamps log datetime localtime Ну и заодно в режиме отладки service timestamps debug datetime localtime