BGP配置与路由阻尼详解
1. BGP时间参数配置
BGP有两个重要的时间参数:重启时间(restart - time)和陈旧路由时间(stale - routes - time)。
- 重启时间(restart - time) :本地路由器可在Open消息中通告非默认120秒的重启计时器。本地和远程路由器会协商该值,并选择较小的通告计时器,取值范围为1到600秒。
- 陈旧路由时间(stale - routes - time) :重启事件发生时,该计时器开始运行。它表示重启对等体通告的路由在被删除前用于转发的时间。此计时器仅本地有效,不与远程路由器协商,默认值为300秒,取值范围为1到600秒。
2. BGP认证
BGP使用传输控制协议(TCP)作为底层传输机制,这使协议面临与攻击TCP相关的潜在安全风险。对所有BGP会话使用认证是防范这些漏洞的主要保护措施。JUNOS软件支持在配置的全局、组和邻居级别进行MD5认证。
配置步骤如下:
1. 在路由器上配置认证密钥,例如Shiraz路由器的配置:
[edit protocols bgp group external - peers]
user@Shiraz> show
type external;
authentication - key "$9$mPz69Cu1EytuNb2aiHtuOBIc"; # SECRET - DATA
peer - as 65020;
neighbor 10.222.44.2;
超级会员免费看
订阅专栏 解锁全文
3069

被折叠的 条评论
为什么被折叠?



