Eltex ESR-20 FSTEC — руководство по эксплуатации межсетевых экранов и BGP-настройкам [154/253]

Eltex ESR-1511 FSTEC [154/253] Межсетевые экраны серии esr руководство по эксплуатации
154 Межсетевые экраны серии ESR. Руководство по эксплуатации
по умолчанию есть в
таблице маршрутизации
FIB. (не обязательно)
32
Указать, что BGP-сосед
является Route-Reflector
клиентом. (не
обязательно)
esr(config-bgp-
neighbor)# route-
reflector-client
esr(config-ipv6-bgp-
neighbor)# route-
reflector-client
33
Определить
приоритетность
маршрутов, получаемых
от соседа. (не
обязательно)
esr(config-bgp-
neighbor)# preference
<VALUE>
<VALUE> приоритетность маршрутов
соседа, принимает значения в диапазоне
[1..255].
Значение по умолчанию: 170.
esr(config-ipv6-bgp-
neighbor)# preference
<VALUE>
34
Задать IP/IPv6-адрес
маршрутизатора, который
будет использоваться в
качестве IP/IPv6-адреса
источника в отправляемых
обновлениях маршрутной
информации BGP. (не
обязательно)
esr(config-bgp-
neighbor)# update-
source { <ADDR> |
<IPV6-ADDR> }
<ADDR> IP-адрес источника, задаётся в
виде AAA.BBB.CCC.DDD, где каждая часть
принимает значения [0..255];
esr(config-ipv6-bgp-
neighbor)# update-
source <ADDR>
<IPV6-ADDR> IPv6-адрес источника,
задаётся в виде X:X:X:X::X, где каждая
часть принимает значения в
шестнадцатеричном формате [0..FFFF].
35
Включить режим, в
котором разрешен приём
маршрутов в BGP-
атрибуте, AS Path которых
содержит номера
автономной системы
процесса. (не
обязательно)
esr(config-bgp-
neighbor)# allow-
local-as <NUMBER>
<NUMBER> пороговое число
вхождений номера автономной системы
процесса в атрибуте AS Path, при
которых маршрут будет принят,
диапазон допустимых значений [1..10].
esr(config-bgp-
neighbor)# allow-
local-as <NUMBER>
36
Включить BFD-протокол на
конфигурируемом BGP-
соседе. (не обязательно)
esr(config-bgp-
neighbor)# bfd-enable
esr(config-ipv6-bgp-
neighbor)# bfd-enable
37
Определить алгоритм
аутентификации с
соседом. (не обязательно)
esr(config-bgp-
neighbor)#
authentication
algorithm <ALGORITHM>
<ALGORITHM> алгоритм шифрования:
md5 пароль шифруется по алгоритму
md5.
esr(config-ipv6-bgp-
neighbor)#
authentication
algorithm <ALGORITHM>
38
Установить пароль для
аутентификации с
соседом. (не обязательно)
esr(config-bgp-
neighbor)#
authentication key
ascii-text { <CLEAR-
TEXT> | encrypted
<ENCRYPTED-TEXT> }
<CLEAR-TEXT> пароль, задаётся строкой
от 8 до 16 символов;
<ENCRYPTED-TEXT> зашифрованный
пароль размером от 8 байт до 16 байт (от
16 до 32 символов) в
шестнадцатеричном формате (0xYYYY...)
или (YYYY...).
esr(config-ipv6-bgp-
neighbor)#
authentication key
ascii-text { <CLEAR-
TEXT> | encrypted
<ENCRYPTED-TEXT> }
39
Включить в межсетевом
экране применение
правил фильтрации,
полученных от BGP
FlowSpec (не обязательно)
esr(config)# ip
firewall screen
flow-spec

Содержание

Изучите основные настройки межсетевых экранов и BGP, включая маршрутизацию, аутентификацию и фильтрацию. Полезные команды и рекомендации для эффективной работы.

Скачать