forwarding-context (Protocols BGP)
Syntax
forwarding-context;
Hierarchieebene
[edit logical-systems name protocols bgp], [edit logical-systems name routing-instances name protocols bgp], [edit logical-systems name tenants name routing-instances name protocols bgp], [edit protocols bgp], [edit routing-instances name protocols bgp], [edit tenants name routing-instances name protocols bgp]
Beschreibung
Die Routing-Instanz vom MPLS-Forwarding-Typ kann zur Trennung von Inter-AS BGP-Nachbarn verwendet werden, die EINEN MPLS-Spoof-Schutz erfordern, um sicherzustellen, dass die Pakete von anderen Peers getrennt bleiben.
Das Festlegen eines Weiterleitungskontexts auf einer Nachbarnschnittstelle kann z. B. bei der Konfiguration eines gemeinsamen AS-Boundary-Routers nützlich sein, damit er nur MPLS-Pakete von einem Peer-AS-Boundary-Router akzeptiert, deren Label explizit für den gemeinsamen AS-Boundary-Router angekündigt wurden.
Verwenden Sie diese Anweisung zusammen mit mpls-forwarding
zum Schutz vor Label-Spoofing über AS-Boundary-Router im Kontext von Inter-AS VPN Option B für AS-Boundary-Router. Option B-Peers sind über lokale Schnittstellen erreichbar, die als Teil der MPLS-Weiterleitungstyp-Routing-Instanz konfiguriert werden.
Wenn forwarding-context
nicht für einen VPN-BGP-Peer festgelegt ist, werden sowohl die Routing-Instanz als auch der Weiterleitungskontext von der Master-Routing-Instanz bereitgestellt. Die Master-Instanz ist die Junos-Standard-, globale Routing-Instanz, die die protocols bgp Konfiguration enthält.
Erforderliche Berechtigungsstufe
Routing: Diese Anweisung wird in der Konfiguration angezeigt.
routing-control: So fügen Sie diese Anweisung zur Konfiguration hinzu.
Versionsinformationen
Erklärung eingeführt in Junos OS Version 16.1.