24、BGP配置与路由阻尼详解

BGP配置与路由阻尼详解

1. BGP时间参数配置

BGP有两个重要的时间参数:重启时间(restart - time)和陈旧路由时间(stale - routes - time)。
- 重启时间(restart - time) :本地路由器可在Open消息中通告非默认120秒的重启计时器。本地和远程路由器会协商该值,并选择较小的通告计时器,取值范围为1到600秒。
- 陈旧路由时间(stale - routes - time) :重启事件发生时,该计时器开始运行。它表示重启对等体通告的路由在被删除前用于转发的时间。此计时器仅本地有效,不与远程路由器协商,默认值为300秒,取值范围为1到600秒。

2. BGP认证

BGP使用传输控制协议(TCP)作为底层传输机制,这使协议面临与攻击TCP相关的潜在安全风险。对所有BGP会话使用认证是防范这些漏洞的主要保护措施。JUNOS软件支持在配置的全局、组和邻居级别进行MD5认证。
配置步骤如下:
1. 在路由器上配置认证密钥,例如Shiraz路由器的配置:

[edit protocols bgp group external - peers]
user@Shiraz> show
type external;
authentication - key "$9$mPz69Cu1EytuNb2aiHtuOBIc"; # SECRET - DATA
peer - as 65020;
neighbor 10.222.44.2;
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值