Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 904
 
24-37
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
24 
장     OSPF 
  
정상 재시작 구성
match 
키워드는 경로를 다른 라우팅 도메인에 재배포하며 다음 옵션 중 하나와 함께 사용됩
니다. external [1|2]은 자율 시스템의 외부에 있지만 OSPFv3에 유형 1 또는 유형 2 외부 경
로로서 가져온 경로에 사용됩니다. internal은 특정 자율 시스템의 내부에 있는 경로에 사용
됩니다. nssa-external [1|2]은 자율 시스템의 외부에 있지만 IPv6를 지원하는 NSSA의 
OSPFv3
에 유형 1 외부 경로로서 가져온 경로에 사용됩니다. 
tag tag-value 
키워드 인수 쌍은 ASBR 간에 정보를 주고받는 데 사용될 수 있는 각 외부 경로
에 연결된 32비트 십진수 값을 지정합니다. 아무 것도 지정하지 않을 경우, 원격 자율 시스템 
번호가 BGP 및 EGP의 경로에 사용됩니다. 다른 프로토콜에는 0이 사용됩니다. 유효한 값의 
범위는 0~4294967295입니다. 
route-map 
키워드는 경로 맵을 지정하여 소스 라우팅 프로토콜에서 현재 라우팅 프로토콜까
지 경로 가져오기의 필터링을 확인합니다. 이 키워드를 지정하지 않으면 모든 경로가 재배포
됩니다. 이 키워드를 지정하였으나 경로 맵 태그가 나열되지 않으면 경로를 가져오지 않습니
다. map-tag 인수는 구성된 경로 맵을 식별합니다.
정상 재시작 구성 
ASA
에 몇 가지 알려진 오류가 발생할 수 있으며, 이러한 상황은 스위칭 플랫폼 전반의 패킷 전달에 
영향을 미치지 않아야 합니다. NSF(중단 없이 전달) 기능을 사용하면 알려진 경로를 계속 사용하여 
데이터를 전달하는 동시에 라우팅 프로토콜 정보를 복원할 수 있습니다. 이 기능은 구성 요소에 오
류가 발생하거나(예: 활성 유닛이 장애 조치(HA) 모드 역할을 수행 중인 대기 유닛과 충돌하거나, 마
스터 유닛이 클러스터 모드에서 새 마스터로 선택된 슬레이브 유닛과 충돌한 경우), 중단 없음 소프
트웨어 업그레이드가 예약된 경우 유용합니다. 
정상 재시작은 OSPFv2 및 OSPFv3에서 모두 지원됩니다. NSF Cisco(RFC 4811 및 RFC 4812) 또
는 NSF IETF(RFC 3623)를 사용하여 OSPFv2에서 정상 재시작을 구성할 수 있습니다. 
graceful-restart(RFC 5187)
를 사용하여 OSPFv3에서 정상 재시작을 구성할 수 있습니다. 
NSF 
정상 재시작 기능을 구성하려면 기능을 구성하고, 디바이스를 NSF 지원 또는 NSF 인식 디바
이스로 구성하는 두 단계를 수행해야 합니다. NSF 지원 디바이스는 해당 디바이스의 재시작 작업을 
인접 디바이스에 나타낼 수 있으며, NSF 인식 디바이스는 인접 디바이스를 초기화하도록 지원할 수 
있습니다. 
디바이스는 몇 가지 조건에 따라 NSF 지원 또는 NSF 인식 디바이스로 구성할 수 있습니다. 
디바이스는 현재 속한 모드에 관계없이 NSF 인식 디바이스로 구성할 수 있습니다. 
NSF 
지원 디바이스로 구성하려면 디바이스가 장애 조치 또는 스팬 Etherchannel(L2) 클러스
터 모드에 있어야 합니다. 
NSF 
인식 또는 NSF 지원 디바이스가 되려면, 필요에 따라 불투명 LSA(링크 상태 알림)/LLS(
링크 로컬 신호 처리) 블록 처리 기능과 함께 디바이스를 구성해야 합니다. 
참고
OSPFv2
에 Fast Hello를 구성한 경우, 활성 유닛이 다시 로드된 후 대기 유닛이 활성 유닛이 될 때 
정상 재시작이 실행되지 않습니다. 이는 역할 변경에 소요되는 시간이 구성된 Dead 간격보다 더 
많기 때문입니다.