Маршрутизатор
Маршрутизатор — это сервис динамических протоколов маршрутизации. Он позволяет избежать ручного ввода маршрутов, что, в свою очередь, снижает количество ошибок, обеспечивает согласованность действий маршрутизаторов в сети и облегчает труд администраторов.
В сервисе реализована поддержка OSPF (Open Shortest Path First) — протокола динамической маршрутизации семейства link-state (основан на отслеживании состояния канала) и BGP (border gateway protocol) – протокола маршутизации внешнего шлюза.
Основные этапы работы протоколов:
- Установка соседства.
- Обмен маршрутной информацией.
OSPF. Для поиска и обмена информацией используется протокол N-89 (OSPF) на мультикаст адрес. Поиск соседей динамический, возможен только в сегменте, сеть которого присутствует в списке сетей зоны на вкладке «Зоны OSPF». Маршруты сетей из списка сетей зоны распространяются также по источнику маршрутов с фильтрацией (на вкладке «OSPF» внутри зоны) или через зону 0 с фильтрацией в окне настройки зоны.
BGP. Для обмена используется TCP-порт 179. Вкладка «Соседи BGP» служит для описания соседей маршрутизаторов BGP. Распространяются маршруты сетей из списка на вкладке «Сети BGP» и по источнику маршрутов с фильтрацией (на вкладке «BGP»). Работает в двух режимах: iBGP (внутри автономной системы (AS)) и eBGP (с маршрутизаторами других AS).
В модуле расположены следующие вкладки:
Маршрутизатор
На данной вкладке отображаются следующие сведения о службе Маршрутизатор:
- статус службы (запущен, остановлен, выключен, не настроен);
- кнопка «Включить» («Выключить») — позволяет запустить или остановить службу;
- журнал последних событий.
OSPF
Данная вкладка предназначена для основных настроек сервиса OSPF.
Установленный флаг «Включить OSPF» запустит работу протокола на маршрутизаторе.
Если требуется, установите флаг «Автоматически создавать разрешающее правило». Добавится правило, разрешающее работу протокола на всех интерфейсах.
Флаг «Журнал» включит вывод отладочной информации о работе сервиса OSPF и транспортного сервиса службы маршрутизатора.
«OSPF ID в формате IP» — это персональный идентификатор данного маршрутизатора для сервиса OSPF. Для каждого он маршрутизатора должен быть индивидуальным (условие соседства OSPF). Если ID не указан, берется IP-адрес сетевого интерфейса в состоянии UP/UP.
Флаг «Отключить OSPF на всех интерфейсах» отключает работу протокола в части поиска соседей на всех интерфейсах, не добавленных на вкладке «Интерфейсы» (на вкладке управление индивидуально для каждого интерфейса).
«Метрика по умолчанию» — величина, которая будет добавлена к общей метрике маршрута, если не указана другая для конкретного протокола — источника маршрута.
«Распространять» — секции настроек для перераспространения маршрутов, полученных от различных протоколов — источников маршрутов.
«Маршрут по умолчанию» (default route) — включает распространение маршрута по умолчанию, если он присутствует в таблице маршрутов.
«Всегда» — распространение маршрута по умолчанию, даже если он отсутствует в таблице маршрутов.
«Метрика маршрута по умолчанию» — величина, которая будет добавлена к общей метрике маршрута, заменит значение «Метрика по умолчанию» для маршрута по умолчанию.
«Подключенные маршруты» (connected) — маршруты с интерфейсов.
«Метрика» — величина, которая будет добавлена к общей метрике маршрута, заменит значение «Метрика по умолчанию» для маршрута данного типа.
«Фильтр» — выбор списка для фильтрации маршрутов данного типа.
«Статические маршруты» (static) — маршруты, расположенные в меню Сеть > Маршруты > Статические маршруты.
«BGP маршруты» — маршруты, полученные сервисом BGP.
Чтобы изменения вступили в силу, нажмите кнопку «Сохранить».
Зоны OSPF
Вкладка предназначена для настройки зон и сетей OSPF.
Для того чтобы добавить зону OSPF, выполните следующие действия:
- Нажмите кнопку «Добавить».
- Введите название зоны.
- Укажите список сетей для работы протокола OSPF в текущей зоне OSPF. Данный список можно также использовать для перераспространения маршрутов connected.
- Выберите значение зоны OSPF (идентификатор зоны). Это условие соседства OSPF. Маршрутизаторы станут соседями, только если совпадает номер идентификатора зоны OSPF.
- В поле «Фильтр по списку контроля входящих сетей, префиксов» выберите фильтр для маршрутов на входе в текущую зону.
- В поле «Фильтр по списку контроля исходящих сетей, префиксов» выберите фильтр для маршрутов из текущей зоны.
- Нажмите кнопку «Сохранить».
BGP
Данная вкладка содержит основные настройки сервиса BGP.
Установленный флаг «Включить BGP» запустит работу протокола на маршрутизаторе.
Если требуется, установите флаг «Автоматически создавать разрешающее правило». Добавится правило, разрешающее работу протокола на всех интерфейсах.
Флаг «Журнал» включит вывод отладочной информации о работе сервиса BGP и транспортного сервиса службы маршрутизатора.
«BGP ID в формате IP» — персональный идентификатор данного маршрутизатора для протокола BGP. Для каждого маршрутизатора должен быть индивидуальным. Если не указан, берется IP-адрес сетевого интерфейса в состоянии UP/UP.
«Номер AS (Автономной Системы)» — номер, полученный у локальной интернет-регистратуры LIR или из блоков, зарезервированных для частного использования.
«Административные расстояния» — приоритет типа протокола — источника маршрута.
«Распространять» — секции настроек для перераспространения маршрутов, полученных от различных протоколов — источников маршрутов.
«Метрика» — величина, которая будет добавлена к общей метрике маршрута.
«Подключенные маршруты» (connected) — маршруты с интерфейсов.
«Статические маршруты» (static) — маршруты, расположенные в меню Сеть > Маршруты > Статические маршруты.
«OSPF маршруты» — маршруты, полученные по протоколу OSPF.
Соседи BGP
Вкладка служит для описания соседей BGP и параметров взаимодействия с ними.
Для того чтобы добавить соседа BGP, выполните следующие действия:
- Нажмите кнопку «Добавить».
- Введите название соседа.
- Укажите идентификатор соседа.
- В поле «IP соседей BGP» введите адрес соседа. Соседей с одинаковыми параметрами можно группировать, добавляя их адреса в данное поле.
- В поле «Номер AS (Автономной Системы)» укажите номер автономной системы соседа. Если он равен номеру AS маршрутизатора, то с этим соседом будет работать алгоритм iBGP, если не равен — алгоритм eBGP.
- При необходимости установите следующие флаги:
- «Распространить маршрут по умолчанию без проверки» — если маршрут 0.0.0.0/0 будет перечислен на вкладке «Сети BGP», он распространится даже при отсутствии в таблице маршрутизатора;
- «Подменять next-hop на себя внутри AS» — при работе iBGP по умолчанию next-hop передается как есть, но это можно изменять;
- «Перераспространять маршруты внутри AS» — при работе iBGP по умолчанию маршруты, полученные от соседа, дальше не распространяются во избежание петель.
- «Фильтр по списку контроля для входящих маршрутов» — фильтр для маршрутов от соседа или группы.
- «Фильтр по списку контроля для исходящих маршрутов» — фильтр для маршрутов, анонсируемых соседу или группе.
- Атрибут «Локальный вес» позволяет назначить «вес» различным путям локально на маршрутизаторе. Используется в тех случаях, когда у маршрутизатора есть несколько выходов из автономной системы. Имеет значение только локально, в пределах маршрутизатора. Не передается в обновлениях. Чем больше значение атрибута, тем более предпочтителен путь выхода.
- «Вес внутри AS» используется маршрутизаторами iBGP для расстановок приоритетов маршрутам внутри автономной системы.
- «Вес между AS» используется, когда есть несколько подключений к вашей AS. С помощью данного параметра можно указать, по какому пути лучше подключиться к AS.
- Нажмите кнопку «Сохранить».
Сети BGP
Вкладка служит для описания сетей для распространения протоколом BGP.
Для того чтобы добавить сеть BGP, выполните следующие действия:
- Нажмите кнопку «Добавить».
- Введите название сети.
- Выберите сети BGP (одна или несколько сетей с одинаковыми параметрами).
- При установленном флаге «Локально» маршрутизатор будет использовать значение local AD (по умолчанию — 200) для маршрутов, полученных по eBGP, не будет анонсировать указанную сеть по BGP.
- Атрибут «Локальный вес» заменит значение локального веса.
- Нажмите кнопку «Сохранить».
Списки контроля
Вкладка служит для создания списков и фильтрации маршрутов.
Для того чтобы создать список контроля, выполните следующие действия:
- Нажмите кнопку «Добавить».
- На вкладке «Общее» введите название и описание списка.
- На вкладке «Правила» представлен набор правил фильтрации. Правила проверяются последовательно, их порядок зависит от указанного номера. Для добавления правила нажмите кнопку «Добавить».
- Введите следующие данные:
- номер — определяет порядок;
- доступ — при установке флага будет разрешена обработка маршрута;
- сети — диапазон действия префиксов;
- макс. префикс (0-32) — максимальная величина префикса действия правила;
- мин. префикс (0-32) — минимальная величина префикса действия правила.
Примеры:
«Правило 10 v 0.0.0.0/0 не использовать не использовать» — действует только для одной сети.
«Правило 10 v 0.0.0.0/0 0 32» — действует для сети и всех в нее входящих сетей.
- Нажмите кнопку «Сохранить».
Интерфейсы
Вкладка предназначена для описания параметров интерфейсов.
Для того чтобы добавить параметр интерфейса, выполните следующие действия:
- Нажмите кнопку «Добавить».
- На вкладке «Общее» введите описание интерфейса.
- Выберите интерфейс из списка.
- Укажите пропускную способность (Мб/с). Это величина пропускной способности интерфейса для расчетов протоколов по интерфейсу, на реальную величину она не влияет.
- На вкладке «OSPF» установите флаг «OSPF отключен», если требуется. Он отключает работу протокола в части поиска соседей для интерфейса.
- Укажите приоритет маршрутизатора в сегменте сети, образованном интерфейсом (0 — максимальный, 1 — по умолчанию).
- Выберите стоимость передачи через интерфейс (по умолчанию — 100 / «Пропускная способность Мб/с»).
- Параметр «Тип сети» определяет логику соседства. Broadcast — сеть Ethernet, point-to-point — тип соединения точка-точка, когда один канал соединяет только два маршрутизатора, point-to-mulipoint — для частичной топологии или топологии звезда RFC 2328.
- Флаг «Не проверять MTU» при установке соседства игнорирует условие равенства MTU.
- Укажите интервал приветствия (сек.). Это интервал рассылки Hello-пакетов (по умолчанию — 10 сек.).
- Установите интервал недоступности (сек.). Это время, после которого сосед считается недоступным (по умолчанию — 40 сек.).
- Укажите интервал повторной передачи (сек.). Данный параметр продлевает время устаревания пакета обновления, для каналов с очень низкой скоростью (по умолчанию — 1 сек.).
- Нажмите кнопку «Сохранить».
Состояние
Вкладка предназначена для получения различной информации о состоянии сервиса Маршрутизатор.
«Маршруты» — список известных маршрутов. Первое значение в квадратных скобках — это административная дистанция, второе — метрика. Дистанция определяет «вес» для типа протокола — источника маршрута. Метрика считается по-разному для каждого протокола маршрутизации и характеризует качество маршрута. Чем меньше метрика, тем лучше маршрут. Используется метрика в том случае, когда один протокол имеет более одного маршрута в одну и ту же сеть. В этом случае в таблицу маршрутизации попадает только маршрут с лучшей (меньшей) метрикой.
«Интерфейсы» — список интерфейсов маршрутизатора, состояние, адреса.
«OSPF» — информация о состоянии OSPF протокола и зон.
«OSPF маршруты» — содержимое основных таблиц.
«OSPF соседи» — соседи.
«OSPF интерфейсы» — параметры интерфейсов OSPF подробно.
«BGP» — информация о состоянии BGP протокола.
«BGP Summary» — дополнительная краткая информация о состоянии BGP и соседей.
«BGP соседи» — подробная информация о соседях.
«BGP nexthop» — информация об узлах, куда BGP может направить пакеты данных для дальнейшей доставки к узлу назначения.
«Конфигурация» — настройки маршрутизатора в формате Cisco Ios.
Журнал
На данной вкладке отображается сводка всех системных сообщений модуля с указанием даты и времени.
Журнал является стандартным элементом веб-интерфейса ИКС.