multihop
Syntaxe
multihop { no-nexthop-change; ttl ttl-value; }
Niveau hiérarchique
[edit logical-systems logical-system-name protocols bgp], [edit logical-systems logical-system-name protocols bgp group group-name], [edit logical-systems logical-system-name protocols bgp group group-name neighbor address], [edit logical-systems logical-system-name routing-instances routing-instance-name protocols bgp], [edit logical-systems logical-system-name routing-instances routing-instance-name protocols bgp group group-name], [edit logical-systems logical-system-name routing-instances routing-instance-name protocols bgp group group-name neighbor address], [edit protocols bgp], [edit protocols bgp group group-name], [edit protocols bgp group group-name neighbor address], [edit routing-instances routing-instance-name protocols bgp], [edit routing-instances routing-instance-name protocols bgp group group-name], [edit routing-instances routing-instance-name protocols bgp group group-name neighbor address]
Description
Configurez une session multihop EBGP.
Pour les VPN de couche 3, vous configurez la session multihop EBGP entre les équipements de routage PE et CE . Cela vous permet de configurer un ou plusieurs équipements de routage entre les équipements de routage PE et CE.
Un pair de confédération externe est un cas spécial qui permet des sauts suivants tiers non connectés. Dans ce cas particulier, vous n’avez pas besoin de configurer explicitement les sessions multihop, car le comportement multiop est implicite.
Si vous avez des adresses peer-to-loopback BGP externes, vous avez encore besoin de la configuration multihop.
Vous ne pouvez pas configurer l’instruction accept-remote-nexthop
en même temps.
Default
Si vous omettez cette déclaration, tous les pairs EBGP sont supposés être directement connectés (c’est-à-dire que vous établissez une session BGP non multihop ou « régulière ») et la valeur TTL (Time-to-Live) par défaut est 1.
Dans Junos, vous pouvez configurer le TTL pour les sessions eBGP multi hop IPv4 et IPv6. Le TTL pour la session eBGP multi-hop IPv6 fait référence au paramètre de limite de sauts.
Options
no-nexthop-change |
Spécifiez que la valeur du saut suivant BGP ne doit pas être modifiée. Un pair de confédération externe est un cas spécial qui permet des sauts suivants tiers non connectés. Dans ce cas particulier, vous n’avez pas besoin de configurer explicitement les sessions multi-hop ; le comportement multiop est implicite. Si vous avez des adresses peer-to-loopback BGP externes, vous avez encore besoin de la configuration multihop. REMARQUE :
Vous ne pouvez pas configurer l’instruction
|
ttl ttl-value |
Configurez la valeur TTL maximale pour le TTL dans l’en-tête IP des paquets BGP. Configurez la valeur TTL maximale pour le TTL dans l’en-tête IP des paquets BGP. Pour les scénarios multihop BGP, dans lesquels les pairs EBGP ne sont pas directement connectés les uns aux autres, la définition d’un TTL est facultative. Le paramètre par défaut est 64. Pour les scénarios BGP à saut unique, dans lesquels des pairs EBGP externes sont directement connectés les uns aux autres, vous pouvez, éventuellement, définir le TTL sur 255 et configurer un filtre de pare-feu entrant pour autoriser uniquement les paquets de contrôle BGP avec le TTL défini sur 255. Ceci est conforme à la RFC 3682, Le mécanisme de sécurité TTL généralisé (GTSM). Par exemple : Envoyez tous les paquets de contrôle BGP avec le TTL défini sur 255 : user@host# show protocols bgp { group toAS2 { type external; peer-as 2; ttl 255; neighbor 10.1.2.3; neighbor 10.3.4.5; neighbor 10.5.6.7; } } N’acceptez que les paquets de contrôle BGP dont le TTL est défini sur 255 : user@host# show firewall filter ttl-security { term gtsm { from { source-address { 10.1.2.3/32; 10.3.4.5/32; 10.5.6.7/32; } protocol tcp; ttl-except 255; port 179; } then { discard; } } term else { then { accept; } } } Appliquez le filtre de pare-feu à l’interface entrante du peer EBGP à saut unique : user@host# show interfaces ge-1/0/0 { unit 0 { family inet { filter { input ttl-security; } } } }
|
Niveau de privilège requis
routage : pour afficher cette déclaration dans la configuration.
routage-contrôle : pour ajouter cette déclaration à la configuration.
Informations de publication
Déclaration introduite avant la version 7.4 de Junos OS.
Prise en charge de la configuration du TTL sur des pairs BGP externes à saut unique (EBGP) introduite dans Junos OS version 13.3.