web-dev-qa-db-ja.com

quaggaospfメッセージを許可するようにCentOSfirewalldを設定する方法

2つのホストが接続された4ノードのスパインリーフトポロジがあります。それぞれがリーフに接続された1つのホスト。各ホストはクアッガもホストしており、ルーターとして動作することができます。

(CentOS 7)ホストでは、firewalldを無効にするまでOSPFは収束しません。以下のステータスがリーフに表示されます。

Neighbor ID     Pri State           Dead Time Address         Interface            RXmtL RqstL DBsmL
5.5.5.5           1 Init/DROther      37.933s 10.6.1.2        swp3:10.6.1.1            0     0     0

ホストは初期化状態のままで、firewalldを無効にした後にのみ収束します。私はfirewalldを止めたくありません。 ospfメッセージを許可するようにfirewalldを設定するにはどうすればよいですか?

1
dcrearer

OSPFはIPプロトコル89であるため、次のプロトコルを許可する必要があります。

firewall-cmd --add-protocol=ospf [--permanent] [--zone=whatever] 
1
Michael Hampton