IPv6 OSPFの構成
IPv6 OSPF の前提条件
-
IPv6 OSPF プロトコルを理解していることを確認します。
-
Citrix ADCアプライアンスにIPv6ptライセンスをインストールします。
-
IPv6 機能を有効にします。
IPv6 ルートの宣伝
| コマンド | 指定 |
|---|---|
| VTYSH | VTYSH コマンドプロンプトを表示します。 |
| configure terminal | グローバル構成モードを開始します。 |
| router ipv6 OSPF | IPv6 OSPF ルーティングプロセスを開始し、ルーティングプロセスの構成モードを開始します。 |
| redistribute static | スタティックルートを再配布します。 |
| redistribute kernel | カーネルルートを再配布する。 |
>VTYSH
NS# configure terminal
NS(config)# router ipv6 OSPF
NS(config-router)# redistribute static
NS(config-router)# redistribute kernel
IPv6 OSPF 伝搬の制限
| コマンド | 指定 |
|---|---|
| VTYSH | VTYSH コマンドプロンプトを表示します。 |
| configure terminal | グローバル構成モードを開始します。 |
| router ipv6 OSPF | IPv6 OSPF ルーティングプロセスを開始し、ルーティングプロセスの構成モードを開始します。 |
| passive-interface < vlan_name > | 指定した VLAN にバインドされたインターフェイスのルーティングアップデートを抑制します。 |
>VTYSH
NS# configure terminal
NS(config)# router ipv6 OSPF
NS(config-router)# passive-interface VLAN0
IPv6 OSPF 設定の確認
| コマンド | 指定 |
|---|---|
| VTYSH | VTYSH コマンドプロンプトを表示します。 |
| sh ipv6 OSPF neighbor | 現在のネイバーを表示します。 |
| sh ipv6 OSPF route | IPv6 OSPF ルートを表示します。 |
>VTYSH
NS# sh ipv6 OSPF neighbor
NS# sh ipv6 OSPF route
OSPFv3 認証
-
RFC 4552 で説明されている OSPFv3 認証のさまざまなコンポーネントを理解していることを確認します。
-
OSPFv3 認証では、認証ヘッダープロトコルのみがサポートされています。セキュリティペイロード (ESP) のカプセル化はサポートされていません。
-
ピアインターフェイスには、同じ設定で SA を定義する必要があります。
-
手動キーのキー再生成はサポートされていません。
> VTYSH NS# configure terminal
NS(config)# interface vlan2
NS(config-if)# ipv6 ospf authentication ipsec spi 256 md5 123456789ABCDEF0123456789ABCDEF0
> VTYSH NS# configure terminal
ns(config)#router ipv6 ospf 30
ns(config-router)# area 1 authentication ipsec spi 256 md5123456789ABCDEF0123456789ABCDEF0
IPv6 OSPF のグレースフルリスタートの設定
| コマンド | 例 | コマンドの説明 |
|---|---|---|
| VTYSH | > VTYSH | VTYSH コマンドプロンプトに入ります。 |
| configure terminal | NS# configure terminal | グローバル構成モードを開始します。 |
| router-id id> | NS(config)#router-id 1.1.1.1 | Citrix ADCアプライアンスのルーター識別子を設定します。この ID は、すべてのダイナミックルーティングプロトコルに対して設定されます。HA セットアップでグレースフルリスタートが正しく機能するためには、高可用性セットアップの他のノードに同じ ID を指定する必要があります。 |
| IPv6ospf restart grace-period <1-1800> | NS(config)# IPv6ospf restart grace-period 170 | ヘルパーデバイスでルートが保持される猶予期間を秒単位で指定します。デフォルト値:120 秒。 |
| IPv6 ospf restart helper max-grace-period <1-1800> | NS(config)# IPv6 ospf restart helper max-grace-period 180 | これは、NetScalerアプライアンスがヘルパーモードになる最大猶予期間を制限するオプションコマンドです。NetScalerアプライアンスは、設定されたヘルパー最大猶予期間よりも長い猶予期間を持つ不透明なLSAを受信した場合、LSAは破棄され、NetScalerはヘルパーモードになりません。 |
| interface <VLANID> | NS(config)#interface vlan3 | VLAN 構成モードを開始します。 |
| ipv6 router ospf area <area_id> tag <tag_id> | NS(config-if)#ipv6 router ospf area 0 tag 1 | VLAN 上で IPv6 OSPF ルーティングプロセスを開始します。 |
| exit | NS(config-if)#exit | VLAN 構成モードを終了します。 |
| router ipv6 ospf | NS(config)# router ipv6 ospf 1 | IPv6 OSPF ルーティングプロセスを開始し、ルーティングプロセスの構成モードを開始します。 |
| capability restart graceful | NS(config-router)#capability restart graceful | IPv6 OSPF ルーティングプロセスでグレースフルリスタートを有効にします。 |
| redistribute kernel | NS(config-router)# redistribute kernel | カーネルルートを再配布します。 |