86 - номер протокола OSPF.
kostya@blackpc:~$ cat /etc/protocols ... ospf 89 OSPFIGP # Open Shortest Path First IGP ...
Пакеты OSPF передаются на мультикаст адреса 224.0.0.5 и 224.0.0.6, второй адрес используют только DR.
Часть ACL которым прикрывается Routing Engine (на вход) маршрутизаторов Juniper.
filter RE-OSPF-IN {
interface-specific;
term ACCEPT-OSPF {
from {
source-prefix-list {
TRUSTED-OSPF-IPV4;
}
destination-prefix-list {
OSPF-MCAST-IP;
TRUSTED-OSPF-IPV4;
}
protocol ospf;
}
then {
count C-A-RE-OSPF;
accept;
}
}
}
где,
prefix-list OSPF-MCAST-IP {
224.0.0.5/32;
224.0.0.6/32;
}
prefix-list TRUSTED-OSPF-IPV4 {
192.168.166.2/32;
192.168.166.3/32;
192.168.166.4/32;
192.168.166.6/32;
192.168.166.7/32;
apply-path "interfaces st0 unit <*> family inet address <*.*>";
}
С подобным ACL надо быть крайне аккуратным.
В практике был случай, когда в area 0, рядом с маршрутизатором, на котором висел такой строгий ACL, стояли не так основательно защищенные маршрутизаторы.
В area 0, в 166 сеть, был добавлен новый маршрутизатор, адрес которого забыли прописать в ACL.
OSPF маршрутизация “поплыла” - новый маршрутизатор установил сосдество с роутерами без ACL, они начали процедуру перевыбора DR/BDR и сделали это неколько раз. При этом маршрутизатор с ACL не мог никак провзаимодействовать с новый роутером, таблица маршрутизации жила своей жизнью.
Проблему решили только отключением нового роутера, анализом инцидента и правкой ACL.
Что бы два маршрутизатора стали соседями, должны быть выполнены следующие условия: