Eltex ESR-100 FSTEC — руководство по настройке межсетевых экранов и BGP [138/236]

Превью страниц Страница 138 / 236
Eltex ESR-100 FSTEC [138/236] Часто бывает особенно при конфигурировании ibgp что в одном bgp address family
138 Межсетевые экраны серии ESR. Руководство по эксплуатации
клиентом. (не
обязательно)
esr(config-ipv6-bgp-
neighbor)# route-
reflector-client
32
Определить
приоритетность
маршрутов, получаемых
от соседа. (не
обязательно)
esr(config-bgp-
neighbor)# preference
<VALUE>
<VALUE> приоритетность маршрутов
соседа, принимает значения в диапазоне
[1..255].
Значение по умолчанию: 170.
esr(config-ipv6-bgp-
neighbor)# preference
<VALUE>
33
Задать IP/IPv6-адрес
маршрутизатора, который
будет использоваться в
качестве IP/IPv6-адреса
источника в отправляемых
обновлениях маршрутной
информации BGP. (не
обязательно)
esr(config-bgp-
neighbor)# update-
source { <ADDR> |
<IPV6-ADDR> }
<ADDR> IP-адрес источника, задаётся в
виде AAA.BBB.CCC.DDD, где каждая часть
принимает значения [0..255];
esr(config-ipv6-bgp-
neighbor)# update-
source <ADDR>
<IPV6-ADDR> IPv6-адрес источника,
задаётся в виде X:X:X:X::X, где каждая
часть принимает значения в
шестнадцатеричном формате [0..FFFF].
34
Включить режим, в
котором разрешен приём
маршрутов в BGP-
атрибуте, AS Path которых
содержит номера
автономной системы
процесса. (не
обязательно)
esr(config-bgp-
neighbor)# allow-
local-as <NUMBER>
<NUMBER> пороговое число
вхождений номера автономной системы
процесса в атрибуте AS Path, при
которых маршрут будет принят,
диапазон допустимых значений [1..10].
esr(config-bgp-
neighbor)# allow-
local-as <NUMBER>
35
Включить BFD-протокол на
конфигурируемом BGP-
соседе. (не обязательно)
esr(config-bgp-
neighbor)# bfd-enable
esr(config-ipv6-bgp-
neighbor)# bfd-enable
36
Определить алгоритм
аутентификации с
соседом. (не обязательно)
esr(config-bgp-
neighbor)#
authentication
algorithm <ALGORITHM>
<ALGORITHM> алгоритм шифрования:
md5 пароль шифруется по алгоритму
md5.
esr(config-ipv6-bgp-
neighbor)#
authentication
algorithm <ALGORITHM>
37
Установить пароль для
аутентификации с
соседом. (не обязательно)
esr(config-bgp-
neighbor)#
authentication key
ascii-text { <CLEAR-
TEXT> | encrypted
<ENCRYPTED-TEXT> }
<CLEAR-TEXT> пароль, задаётся строкой
от 8 до 16 символов;
<ENCRYPTED-TEXT> зашифрованный
пароль размером от 8 байт до 16 байт (от
16 до 32 символов) в
шестнадцатеричном формате (0xYYYY...)
или (YYYY...).
esr(config-ipv6-bgp-
neighbor)#
authentication key
ascii-text { <CLEAR-
TEXT> | encrypted
<ENCRYPTED-TEXT> }
Часто бывает, особенно при конфигурировании iBGP, что в одном bgp address-family
необходимо настроить несколько bgp neighbor с одинаковыми параметрами. Во избежание
избыточности конфигурации рекомендуется использовать bgp peer-group, в которой возможно
описать общие параметры, а в конфигурации bgp neighbor просто указать причастность к bgp peer-
group.

Содержание

Изучите основные команды и параметры настройки межсетевых экранов и BGP. Узнайте, как управлять маршрутами и аутентификацией для эффективной работы сети.

Скачать