IS-IS 清除 发起方识别概述
从 Junos OS 16.2R1 版开始,当 IS-IS 协议从 IS-IS 链路状态数据库中清除条目时,无法识别清除的来源。如果需要调查清除的原因,则很难确定启动清除的中间系统 (IS)。RFC 6232, 清除发起方标识 IS-IS 的 TLV 定义可添加到清除中的类型、长度和值 (TLV),以记录启动清除的 IS 的系统 ID。如果 IS 生成清除,则此 TLV 包含在清除中,该 TLV 还具有 IS 的系统 ID。如果 IS 收到清除,则链路状态协议数据单元 (LSP) 泛洪不会更改 LSP 内容,并且 TLV 会随着清除本身一起传播。如果 IS 收到的清除不包括此 TLV,则它会使用自己的系统 ID 和接收清除的 IS 的系统 ID 添加此 TLV。这允许接收此清除的 IS 记录发起方的系统 ID 或清除的上游源。这样可以更容易地找到清洗的起源及其原因。此 TLV 在实验室环境中也很有帮助。
在网络攻击期间,系统可能会恶意为 LSP 生成低生存期,这可能会在超时时启动清除。需要过滤掉这些生存期较短的 LSP,以避免由生存期过低的 LSP 触发的清除。
变更历史表
是否支持某项功能取决于您使用的平台和版本。使用 功能浏览器 查看您使用的平台是否支持某项功能。
释放
描述
16.1
从 Junos OS 16.2R1 版开始,当 IS-IS 协议从 IS-IS 链路状态数据库中清除条目时,无法识别清除的来源。