为 IS-IS 配置 BFD 身份验证
从 Junos OS 9.6 版开始,您可以为通过 IS-IS 运行的 BFD 会话配置身份验证。此外,还支持路由实例。只需三个步骤即可在 BFD 会话上配置身份验证:
指定 IS-IS 协议的 BFD 身份验证算法。
将认证密钥串与 IS-IS 协议相关联。
配置相关的安全认证密钥链。
以下章节提供了有关在 IS-IS 上配置和查看 BFD 身份验证的说明:
配置 BFD 认证参数
要配置 BFD 身份验证,请执行以下作:
BFD认证仅在国内镜像中支持,在导出镜像中不可用。
查看 BFD 会话的身份验证信息
您可以使用 show bfd session detail 和 show bfd session extensive 命令查看现有的 BFD 身份验证配置。
以下示例显示了为 ge-4/0/0.0 接口配置的 BFD 身份验证。它指定密钥化 SHA-1 身份验证算法和 bfd-isis 的密钥串名称。身份验证钥匙串配置了两个密钥。密钥 1 包含机密数据“$9$ggaJDmPQ6/tJgF/AtREVsyPsnCtUHm”,开始时间为 2009 年 6 月 1 日上午 9:46:02(太平洋标准时间)。密钥 2 包含机密数据“$9$a5jiKW9l.reP38ny.TszF2/9”,开始时间为太平洋标准时间 2009 年 6 月 1 日下午 3:29:20。
[edit protocols isis]
interface ge-4/0/0.0 {
bfd-liveness-detection {
authentication {
algorithm keyed-sha-1;
key-chain bfd-isis;
}
}
}
[edit security]
authentication key-chains {
key-chain bfd-isis {
key 1 {
secret “$9$ggaJDmPQ6/tJgF/AtREVsyPsnCtUHm”;
start-time “2009-6-1.09:46:02 -0700”;
}
key 2 {
secret “$9$a5jiKW9l.reP38ny.TszF2/9”;
start-time “2009-6-1.15:29:20 -0700”;
}
}
}
如果将这些更新提交到配置中,则会看到类似于以下内容的输出。在命令的输出 show bfd sessions detail 中,将显示 “身份验证 ”,以指示已配置 BFD 身份验证。有关配置的更多信息,请使用 show bfd sessions extensive 命令。此命令的输出提供会话中每个客户端的密钥链名称、身份验证算法和模式,以及整体 BFD 身份验证配置状态、密钥串名称以及身份验证算法和模式。
显示 BFD 会话详细信息
user@host# show bfd session detail
Detect Transmit
Address State Interface Time Interval Multiplier
10.9.1.29 Up ge-4/0/0.0 0.600 0.200 3
Client ISIS L2, TX interval 0.200, RX interval 0.200, multiplier 3, Authenticate
Session up time 3d 00:34, previous down time 00:00:01
Local diagnostic NbrSignal, remote diagnostic AdminDown
Remote state Up, version 1
1 sessions, 1 clients
Cumulative transmit rate 10.0 pps, cumulative receive rate 10.0 pps
向 BFD 会议内容展示
user@host# show bfd session extensive
Detect Transmit
Address State Interface Time Interval Multiplier
10.9.1.29 Up ge-4/0/0.0 0.600 0.200 3
Client ISIS L2, TX interval 0.200, RX interval 0.200, multiplier 3, Authenticate
keychain bfd-isis, algo keyed-sha-1, mode strict
Session up time 00:04:42
Local diagnostic None, remote diagnostic NbrSignal
Remote state Up, version 1
Replicated
Min async interval 0.300, min slow interval 1.000
Adaptive async TX interval 0.300, RX interval 0.300
Local min TX interval 0.300, minimum RX interval 0.300, multiplier 3
Remote min TX interval 0.300, min RX interval 0.300, multiplier 3
Local discriminator 2, remote discriminator 2
Echo mode disabled/inactive
Authentication enabled/active, keychain bfd-isis, algo keyed-sha-1, mode strict
1 sessions, 1 clients
Cumulative transmit rate 10.0 pps, cumulative receive rate 10.0 pps