实现ospf路由

网络工程 路由 思科 ospf
2021-07-29 21:39:23

我的拓扑是 --- rtr1 -.1 ---192.168.10.0/24....2。asa1 -.2---1.1.1.0/24----.1- asa2 -.1 ---192.168.20.0/24---.2- rtr2

我的目标是 rtr2 可以通过 OSPF 路由到达 rtr1,反之亦然 我的问题出在 ASA,我已经正确配置了 IP 地址,它可以相互 ping,然后在每个路由器上插入命令

router ospf 1
network [connected_network] area 0

我也已经在每个 ASA 上插入了 ACL

access-list OUTSIDE extended permit icmp any any 
access-list OUTSIDE extended permit ospf any any 
access-group OUTSIDE in interface outside

结果显示 ASA2 中的 ip route 仍然如下所示:

C        192.168.20.0 255.255.255.0 is directly connected, inside
L        192.168.20.1 255.255.255.255 is directly connected, inside
C        1.1.1.1.0 255.255.255.0 is directly connected, outside
L        1.1.1.1 255.255.255.255 is directly connected, outside

我应该在 ASA 中插入任何命令,是否缺少命令?

提前致谢

1个回答

您不能在非直接连接的邻居之间建立 OSPF 邻居(除非您使用的是 L2 隧道)。OSPF 使用 224.0.0.5/6 进行通信。224.0.0.x 范围内的多播地址的 TTL=1。因此,一旦此数据包到达 ASA,它就会被丢弃。