在替换其他厂商设备,OSPF场景下。 1. 华为等防火墙OSPF优先级优先于静态路由。而我们的OPSF优先级低于静态路由,而且不可以调整,这就导致了一个问题。客户原先是线路走备份的。一条是专线GRE。一条是专线OSPF。客户网络是在OSPF挂了的情况下才会走GRE。而我们设备直接就走静态GRE口出去了。导致各地互访不通。研发给的建议是改静态路由掩码可以试一下。但是客户网段是相邻的。这明显是不靠谱的方法。 2. OPSF不能精确引入静态路由。由于到内网核心回包路由有40多个。而客户只需要引入其中3个到OSPF网络中。AF7.4只能全部引入设备静态路由,不能精确引入。给客户内网路由带来维护不便还有隐患。 |