Sichern von BGP-Sitzungen mit dem IPsec-Transportmodus
Für den ES PIC können Sie IPsec verwenden, um BGP-Sitzungen zwischen Routing-Engines auf Plattformen der M- und T-Serie zu sichern. Erstellen Sie zur Konfiguration eine Sicherheitszuordnung für den Transportmodus, und wenden Sie die Sicherheitszuordnung auf die BGP-Konfiguration an, indem Sie die ipsec-sa Anweisung auf Hierarchieebene [edit protocols bgp group group-name] einschließen.
[edit]
protocols {
bgp {
group group-name {
local-address ip-address;
export export-policy;
peer-as as-number;
ipsec-sa sa-name;
neighbor peer-ip-address;
}
}
}