OSPF graziöser Helfer-Modus wegen Topologie-Wechsel ausgefallen
Symptom
Resolution
In bestimmten Netzwerk Entwürfen können Sie die Veränderung der Netztopologie während des Failover-Ereignisses sicher ignorieren, je nachdem, wie der Netzwerkverkehr abläuft. Klappen auf ausverkauften Schnittstellen beeinträchtigen zum Beispiel nicht den Netzwerkverkehr, der durch das gescheiterte Gerät fließt. In diesem Szenario können wir also verhindern, dass die Firewall aus dem OSPF-graziösen Helfer Modus Austritt.
Um zu verhindern, dass die Firewall aufgrund einer Topologie-Änderung aus dem OSPF-graziösen Helfer Modus Austritt , müssen wir die "strikte LSA-Prüfung"-Funktion aus den OSPF-erweiterten Einstellungen deaktivieren.
Folgen Sie den folgenden Schritten, um die "strikte LSA-Prüfung" zu deaktivieren.
Bewährten Praktiken
Werfen Sie einen genauen Blick auf die Auswirkungen der Topologie-Veränderung in Ihrem Netzwerk-Design, bevor Sie diese Änderung vornehmen, weil unangemessene Änderungen zu inkonsistenten OSPF-Routing führen.
Aus der GUI
- Gehen Sie zu Netzwerk > virtuelle Router.
- Wählen Sie den passenden virtuellen Router > OSPF > Advanced > deaktivieren Sie "strikte LSA-Prüfung".
- Übernehmen Sie die Änderungen.
Von der CLI:
Firewall > konfigurieren
Eingabe der Konfigurationsmodus
[Bearbeiten]
Firewall # Set-Netzwerk virtuell-Router-Standardprotokoll OSPF graziös-Neustart streng-LSA-Check No
Firewall # Commit