authentication (BGP BFD Liveness Detection)
Syntax
authentication { algorithm algorithm-name; key-chain key-chain-name; loose-check; }
Hierarchieebene
[edit logical-systems name protocols bgp bfd-liveness-detection], [edit logical-systems name protocols bgp group name bfd-liveness-detection], [edit logical-systems name protocols bgp group name neighbor address bfd-liveness-detection], [edit logical-systems name routing-instances name protocols bgp bfd-liveness-detection], [edit logical-systems name routing-instances name protocols bgp group name bfd-liveness-detection], [edit logical-systems name routing-instances name protocols bgp group name neighbor address bfd-liveness-detection], [edit logical-systems name tenants name routing-instances name protocols bgp bfd-liveness-detection], [edit logical-systems name tenants name routing-instances name protocols bgp group name bfd-liveness-detection], [edit logical-systems name tenants name routing-instances name protocols bgp group name neighbor address bfd-liveness-detection], [edit protocols bgp bfd-liveness-detection], [edit protocols bgp group name bfd-liveness-detection], [edit protocols bgp group name neighbor address bfd-liveness-detection], [edit routing-instances name protocols bgp bfd-liveness-detection], [edit routing-instances name protocols bgp group name bfd-liveness-detection], [edit routing-instances name protocols bgp group name neighbor address bfd-liveness-detection], [edit tenants name routing-instances name protocols bgp bfd-liveness-detection] [edit tenants name routing-instances name protocols bgp group name bfd-liveness-detection] [edit tenants name routing-instances name protocols bgp group name neighbor address bfd-liveness-detection]
Beschreibung
Geben Sie die Router- und Routenauthentifizierung an, um das Risiko eines Angriffs durch einen Computer oder Router zu minimieren, der so konfiguriert wurde, dass falsche Routing-Informationen mit einem anderen Router gemeinsam genutzt werden. Router und Routenauthentifizierung ermöglicht Routern die Weitergabe von Informationen nur, wenn sie anhand eines Kennworts (Schlüssels) überprüfen können, ob sie mit einer vertrauenswürdigen Quelle sprechen. Bei dieser Methode wird ein Hash-Schlüssel mit der Route an einen anderen Router gesendet. Der empfangende Router vergleicht den gesendeten Schlüssel mit seinem eigenen konfigurierten Schlüssel. Wenn sie gleich sind, akzeptiert der empfangende Router die Route.
Optionen
authentication algorithm-name | Konfigurieren Sie den Algorithmus, der zur Authentifizierung der angegebenen BFD-Sitzung verwendet wird.
|
key-chain key-chain-name | Geben Sie den Namen eines Authentifizierungsschlüsselbundes an. Der Schlüsselbundname muss mit einer der Schlüsselketten übereinstimmen, die mit der Der Authentifizierungsschlüsselbund ordnet der angegebenen BFD-Sitzung einen Sicherheitsschlüssel zu. Jeder Schlüssel hat eine eigene Startzeit innerhalb des Schlüsselbundes. Die Schlüsselbundauthentifizierung ermöglicht es Ihnen, die Kennwortinformationen in regelmäßigen Abständen zu ändern, ohne Peering-Sitzungen zu reduzieren. Diese Keychain-Authentifizierungsmethode wird als hitless bezeichnet, da die Schlüssel von einer zur nächsten übertragen werden, ohne Peering-Sitzungen zurückzusetzen oder das Routing-Protokoll zu unterbrechen. |
loose-check | Geben Sie die lose Authentifizierungsprüfung für die BFD-Sitzung an. Verwenden Sie lose Authentifizierung nur für Übergangszeiten, wenn die Authentifizierung möglicherweise nicht an beiden Enden der BFD-Sitzung konfiguriert ist. Standardmäßig ist die strikte Authentifizierung aktiviert und die Authentifizierung wird an beiden Enden jeder BFD-Sitzung überprüft. Optional können Sie die lose Prüfung konfigurieren, um eine reibungslose Migration von nicht authentifizierten Sitzungen zu authentifizierten Sitzungen zu ermöglichen. Wenn eine lose Prüfung konfiguriert ist, werden Pakete akzeptiert, ohne dass die Authentifizierung an jedem Ende der Sitzung geprüft wird.
|
Erforderliche Berechtigungsstufe
Routing: Diese Anweisung wird in der Konfiguration angezeigt.
routing-control: So fügen Sie diese Anweisung zur Konfiguration hinzu.
Versionsinformationen
Erklärung eingeführt in Junos OS Version 8.1.
Unterstützung für BFD-Authentifizierung in Junos OS Version 9.6 eingeführt.