科学の箱

科学・IT・登山の話題

Juniper

RIPでredistributableなルートを到達不可の場合にすぐコンバージェンスする

投稿日:

RIPでredistributeする時には3つの手順を踏む。

  1. redistributable rulesで再送する対象のプロトコルをredistributable mapに指定する
  2. 許可するIPアドレスを指定する
  3. 2)をredistributable mapとリンクする

テストをするとredistributeを許可した時にはほぼすぐにrip databaseに許可したIPアドレスが現れる。しかし削除したときにはdatabaseから消えるまでに少し時間がかかる。

この時間を短くする方法はないのか調べたところ以下の記事をみつけた。

Rip route flush question!

これによるとhold down timerが経過するとunreachableとしてマークされ、その後flush timerが経過するとrouting tableからきえる。ciscoではhold down = 60sec, flush timer = 180secで合計240secとなっている。

Screen OSで見たところ4つの設定があった。

  • Hold-down Timer 90sec
  • Periodic Route Update Interval 30sec
  • Router Invalidation Interval 180sec
  • Router Flushing Interval 120sec

おそらくこの4つのタイマーの組み合わせでフラッシュする。

timerによりステータスが変わっているかは2つのコマンドで確認する。

  • get vrouter trust-vr protocol rip timer
  • get vrouter trust-vr protocol rip database

メタ情報

inarticle



メタ情報

inarticle



-Juniper

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

Static -> RIP -> OSPFで再送する

20140909153014162 ネットワーク構成図はきれいにまとめる時間がないので添付を参照してほしい。 テストとしてStatitcをRIPに再送、そのままOSPFに再送をかけてみた。 SSG5側 …

no image

Radiusでのログインが失敗するときの対応

Screen OSでRadiusを利用してログインをする時に正しいユーザーIDとパスワードを入力しているにもかかわらず、失敗する。 ローカルログインは成功するのでプロトコル(https/ssh)でマネ …

no image

netmaskでケアレスミス

Juniperで再送するIPアドレスのネットマスクを間違えてしまいはまった話。 JuniperでRIPからOSPFへの再送を設定した。RIPには次の3つのIPアドレスがある。 192.168.1.0/ …

no image

VIP

MIPとVIPの違いはUntrust側のIPにportを設定することができるか。MIPではIPアドレスしか設定できない。例えば10のグローバルサーバーを設定したければ10の公開IPアドレスが必要になる …

no image

Juniper Firewall SSG5 ファクトリリセット

背面にあるリセットボタンを使ってファクトリリセットをできるが、少々面倒くさい。 リセットスイッチを押すとグリーンからオレンジ色になる。 オレンジ色から緑になったら離す。 コンソールには下記のメッセージ …

2014年8月
« 7月   9月 »
 123
45678910
11121314151617
18192021222324
25262728293031

side bar top



アーカイブ

カテゴリー