Eltex ESR-1511 FSTEC [149/253] Настройка bgp

Eltex ESR-20 FSTEC [149/253] Настройка bgp
Межсетевые экраны серии ESR. Руководство по эксплуатации 149
Для просмотра соседей можно воспользоваться следующей командой:
esr# show ip ospf neighbors 10
Таблицу маршрутов протокола OSPF можно просмотреть командой:
esr# show ip ospf 10
В firewall необходимо разрешить протокол OSPF (89).
9.23 Настройка BGP
Протокол BGP предназначен для обмена информацией о достижимости подсетей между
автономными системами (далее АС), то есть группами маршрутизаторов под единым техническим
управлением, использующими протокол внутридоменной маршрутизации для определения
маршрутов внутри себя и протокол междоменной маршрутизации для определения маршрутов
доставки пакетов в другие АС. Передаваемая информация включает в себя список АС, к которым
имеется доступ через данную систему. Выбор наилучших маршрутов осуществляется исходя из
правил, принятых в сети.
Расширение протокола BGP Flow Specification позволяет получать и передавать информацию о
потоках трафика и применять ее для фильтрации трафика и применения политик безопасности.
Основное предназначение функции BGP Flow Specification защита от атак, направленных на отказ в
обслуживании (Distributed Denial of Service, DDoS).
9.23.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Настроить приоритетность
протокола BGP
маршрутизации для
основной таблицы
маршрутизации (не
обязательно).
esr(config)# ip
protocols bgp
preference <VALUE>
<VALUE> приоритетность протокола,
принимает значения в диапазоне
[1..255].
Значение по умолчанию: BGP (170).
2
Настроить емкость таблиц
маршрутизации
протокола BGP (не
обязательно).
esr(config)# ip
protocols bgp max-
routes <VALUE>
<VALUE> количество маршрутов
протокола BGP в маршрутной таблице,
принимает значения в диапазоне:
для ESR-1511/1500 [1..2800000];
для ESR-20/21 [1..1500000].
Значение по умолчанию:
для ESR-1511/1500 (2800000);
для ESR-20/21 (1500000).
esr(config)# ipv6
protocols bgp max-
routes <VALUE>
esr(config-vrf)# ip
protocols bgp max-
routes <VALUE>
esr(config-vrf)# ipv6
protocols bgp max-
routes <VALUE>
3
Включить вывод
информации о состоянии
отношений с соседями
для протокола
маршрутизации BGP (не
обязательно).
esr(config)# router
bgp log-neighbor-
changes
esr(config)# ipv6
router bgp log-
neighbor-changes

Содержание

Скачать