我的拓扑是---rtr1-.1---192.168.10.0/24....2.asa1-.2---1.1.1.0/24----.1-asa2-.1---192.168.20.0/24---.2-rtr2
我的目标是rtr2可以通过OSPF路由到达rtr1,反之亦然,我的问题是ASA,我已经正确地配置了ip地址,它可以彼此平分,然后在每个路由器上插入命令。
router ospf 1
network [connected_network] area 0我也已经在每个ASA上插入了ACL
access-list OUTSIDE extended permit icmp any any
access-list OUTSIDE extended permit ospf any any
access-group OUTSIDE in interface outside结果显示,ASA2中的ip路由仍然如下:
C 192.168.20.0 255.255.255.0 is directly connected, inside
L 192.168.20.1 255.255.255.255 is directly connected, inside
C 1.1.1.1.0 255.255.255.0 is directly connected, outside
L 1.1.1.1 255.255.255.255 is directly connected, outside我应该在ASA中插入的任何命令,有丢失的命令吗?
提前感谢
发布于 2017-08-29 10:35:09
您不能在非直接连接的邻居之间建立OSPF邻居关系(除非您使用的是L2隧道)。OSPF的通信使用224.0.0.5/6。在224.0.0.x范围内的多播地址有TTL=1,所以一旦这个包到达ASA,它就会被丢弃。
https://networkengineering.stackexchange.com/questions/43679
复制相似问题