Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

bmp

Syntax

Hierarchy Level

注:

1. 语法中提及的完整 BMP 配置只能在前两个层次结构级别下完成

2. 在其他层级下,仅支持以下配置:

  • 我们可以继承或不继承配置数据

  • 启用/禁用监控

  • 控制路由监控设置

Description

配置 BGP 监控协议(BMP),使路由设备能够从 BGP 邻接筋的路由表中收集数据,并定期将这些数据发送至监控站。Adjacency-RIB-In这些表是预策略表,这意味着这些表中的路由未被路由策略筛选或修改。

BGP 监控协议(BMP)允许 Junos OS 将 BGP 路由信息从路由器发送到单独设备上的监控应用程序。监控应用程序称为 BMP 监控站或 BMP 站。要在您的网络中部署 BMP,需要在每个路由器上配置 BMP,并且还需要至少配置一个 BMP 站。

注:

当 BMP 在多个层次结构级别上配置时,优先级从高到低的顺序如下:

  1. [edit protocols bgp group group-name neighbor address bmp]

  2. [edit protocols bgp group group-name bmp]

  3. [edit protocols bgp bmp]

  4. [edit routing-optionsbmp station station-name]

  5. [edit routing-options bmp]

例如,如果 BMP 以两[edit routing-options bmp]层和[edit protocols bgp bmp]层次结构级别配置,则协议 BGP 级别的配置优先于路由选项配置。

Options

验证算法 算法

配置身份验证算法。

  • 数值指定以下认证算法类型之一:

    • aes-128-cmac-96—基于密码的消息认证代码(AES128,96 位)。

    • hmac-sha-1-96—基于散列的消息认证代码(SHA1,96 位)。

    • md5—消息摘要 5。

  • 本币 hmac-sha-1-96

    注:

    除非同时配置了钥匙或钥匙链,否则show bgp bmp缺省值不会显示在命令的输出中。

认证 密钥

配置最多 126 个字符的 MD5 认证密钥(密码)。字符可以包含任何 ASCII 字符串。如果包含空格,请用引号 (" ") 将所有字符括起来。邻接路由设备使用相同的密码来验证从该系统发送的 BMP 数据包的真实性。

认证键链 键链

将认证密钥链应用到路由设备并启用其多达 126 个字符。字符可以包含任何 ASCII 字符串。如果包含空格,请用引号 (" ") 将所有字符括起来。

注:

您还必须通过包括authentication-algorithm algorithm语句来配置身份验证算法。

请注意,必须定义所引用的密钥链。为 BGP 配置身份验证密钥更新功能时,不能使用身份0.0.0.0/allow验证密钥或密钥链提交语句。CLI 发出警告,但无法提交配置。

连接模式(主动 | 被动)

指定 BMP 站连接是active还是。 passive 如果将连接模式语句配置为active,则不要同时配置该local-port语句。如果将连接模式语句配置为passive,则必须配置该local-port语句。

如果连接模式语句配置为active,则需要一个站端口号。如果将connection-mode语句配置为passive,则不能配置站端口号。

  • 数值指定以下各项之一:

    • 处于活动状态 — BMP 启动到 BMP 站的连接。

    • 被动—BMP 不会发起与 BMP 站的连接。但是,它确实侦听来自活动 BMP 站的连接请求,如果有可用站,将连接。

初始化消息 文本

必指定要使用启动消息发送到 BMP 站的类型 0 TLV 的字符串。当 BMP 站建立与设备的连接时,消息将被传输。您可以向 BMP 站系统管理员提供一些信息(例如,联系电话号码)。初始消息包括类型 1 TLV,其中包含 RFC 1213 中指定的 SNMP sysDescr 值 管理信息库 TCP/IP 互联网的网络管理 :MIB-II 和包含 SNMP sysName 值的 2 类 TLV 也来自 RFC 1213。启动消息消息中的字符串为 UTF-8。

发送启动消息的正常时间是首次建立 BMP 会话时。但是,启动消息更改也会触发向当前 BMP 会话传输启动消息。

触发启动消息传输的另一个事件是当您更改 SNMP 配置中的 sysName 或 sysDescr 值时。启动消息发送至当前的 BMP 会话。

  • 区间1到255字符

本地 地址

必指定设备上的 BMP 连接的 IPv4 或 IPv6 地址。建议您配置本地地址。对于主动和被动连接模式,配置回送本地地址。这提供了一致的本地端点,可用于调试,并为 BMP 连接确保更高的可靠性,因为它未绑定到单个路由器接口。

对于被动模式,需要指定本地地址。它还提供对恶意 BMP 连接的一些安全性。对于主动模式,我们还建议配置本地地址以帮助确保可靠性。

如果更改本地地址,则在提交配置时,BMP 站连接会向下摆动。

本地 端口

指定 BMP 站连接的侦听端口。

如果将连接模式语句配置为active,请不要配置此local-port语句。如果将连接模式语句配置为passive,则必须配置local-port语句。

如果您更改本地端口,则在提交配置时,BMP 站连接会向下摆动。

  • 区间1到65535

最大 loc-rib-buffer-count 计数

指定阻止之前本地筋未完成缓冲区的最大数量。

  • 区间1到50

监控(enable | disable)

必显式启用或禁用 BGP 对等方的 BMP 监控。您还可以有选择地启用或禁用各种层级(例如[edit protocols bgp group group-name][edit protocols bgp group group-name neighbor address])的 BMP 监控。如果禁用 BMP 监控,则会为任何以前通告的路由发送提款消息。这些后接下来的消息。如果启用 BMP 监控,将首先发送 up 消息,随后路由通告跟随。

  • 本币默认情况下启用 BMP 监控。

  • 数值指定以下各项之一:

    • 禁用 — 禁用 BMP 监控。

    • 启用 — 启用 BMP 监控。

优先级(高 | 中 | 低)

必指定 BMP 的派单优先级。派单优先级控制设备能够将 BMP 消息转发至 BMP 站的频率。

注:

指定highmedium优先级别可能会降低路由协议进程处理路由融合或其他工作的性能。

  • 本币默认调度优先级为low最小化与其他路由协议进程优先级的干扰,以及与 BMP 早期版本的行为相匹配。

  • 数值指定以下各项之一:

    • 高 - 路由协议进程可高度紧急地处理 BMP 请求。

    • 介质— 路由协议进程以中等紧急性处理 BMP 请求。

    • 低 - 路由协议进程低紧急地处理 BMP 请求。

路由实例 路由-实例-名称

指定希望 BGP 监控协议(BMP)使用的路由实例的名称。可以是任何路由实例名称。如果您想使用保留的非默认管理路由实例 mgmt_junos,请确保配置该management-instance语句。

在两个层次结构级别 ( 和 ) 均配置时,层次结构 routing-instance [edit routing-options bmp station station-name][edit routing-options bmp] 级别的 [edit routing-options bmp station station-name] 配置将优先。

注:

您还必须配置要在[edit routing-instances]层次结构级别下使用的路由实例。

  • 数值

    • 默认值 — 默认路由实例

    • 路由实例名称 — 路由实例的名称

站名称

要求指定 BMP 监控站的名称。每个站都可以使用大量设备资源。您最多可以配置三个 BMP 监控站。

站地址(地址|站名称

指定 BMP 监控站的地址或名称。您可以指定其中的一个,但不能两者兼有。

  • 数值指定以下各项之一:

    • 站地址—指定 BMP 站的地址。地址应为有效的 IPv4 或 IPv6 地址。

    • 站名称—指定 BMP 站的名称。

端口

指定 BMP 监控站的端口号。如果连接模式语句配置为active,则需要一个站端口号。如果将connection-mode语句配置为passive,则不能配置站端口号。

  • 区间1尽管65535

统计信息超时 秒数

必指定统计消息发送到 BMP 监控站的频率。如果将值配置为0,则不会发送统计消息。

  • 本币3600秒

  • 区间15尽管65535秒

其余语句将单独说明。有关详细信息,请参阅CLI 资源管理器或 "语法" 部分中的链接语句。

Required Privilege Level

路由 — 在配置中查看此语句。

路由控制 - 要将此语句添加至配置中。

Release Information

在 9.5 Junos OS中引入的语句。

在 QFX 系列的 Junos OS Release 13.2 X51-D15 中引入 BMP 的声明。

支持在 Junos OS 版本13.3 中引入的 BMP 版本3。

initiation-messagelocal-addressstatistics-timeout 、、、、、、、、和选项 Junos OS 版本13.3 中引入。 local-portmonitorpriorityroute-monitoringstationstation-addressstation-port

routing-instanceJunos OS Release 18.3 R1 中引入的选项。

rib-outJunos OS Release 19.1 R1 中引入的选项。

loc-rib选项 Junos OS 版本 19.2 R1 中引入。