86 - номер протокола OSPF.
kostya@blackpc:~$ cat /etc/protocols ... ospf 89 OSPFIGP # Open Shortest Path First IGP ...
Пакеты OSPF передаются на мультикаст адреса 224.0.0.5 и 224.0.0.6, второй адрес используют только DR.
Часть ACL которым прикрывается Routing Engine (на вход) маршрутизаторов Juniper.
filter RE-OSPF-IN { interface-specific; term ACCEPT-OSPF { from { source-prefix-list { TRUSTED-OSPF-IPV4; } destination-prefix-list { OSPF-MCAST-IP; TRUSTED-OSPF-IPV4; } protocol ospf; } then { count C-A-RE-OSPF; accept; } } }
где,
prefix-list OSPF-MCAST-IP { 224.0.0.5/32; 224.0.0.6/32; }
prefix-list TRUSTED-OSPF-IPV4 { 192.168.166.2/32; 192.168.166.3/32; 192.168.166.4/32; 192.168.166.6/32; 192.168.166.7/32; apply-path "interfaces st0 unit <*> family inet address <*.*>"; }
С подобным ACL надо быть крайне аккуратным.
В практике был случай, когда в area 0, рядом с маршрутизатором, на котором висел такой строгий ACL, стояли не так основательно защищенные маршрутизаторы.
В area 0, в 166 сеть, был добавлен новый маршрутизатор, адрес которого забыли прописать в ACL.
OSPF маршрутизация “поплыла” - новый маршрутизатор установил сосдество с роутерами без ACL, они начали процедуру перевыбора DR/BDR и сделали это неколько раз. При этом маршрутизатор с ACL не мог никак провзаимодействовать с новый роутером, таблица маршрутизации жила своей жизнью.
Проблему решили только отключением нового роутера, анализом инцидента и правкой ACL.
Что бы два маршрутизатора стали соседями, должны быть выполнены следующие условия: