Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de l’authentification BFD pour PIM

  1. Spécifiez l’algorithme d’authentification BFD pour le protocole PIM.

  2. Associez le trousseau d’authentification au protocole PIM.

  3. Configurez le trousseau d’authentification de sécurité associé.

À partir de Junos OS version 9.6, vous pouvez configurer l’authentification pour les sessions BFD (Bidirectional Forwarding Detection) exécutées sur PIM (Protocol Independent Multicast). Les instances de routage sont également prises en charge.

Les sections suivantes fournissent des instructions pour configurer et afficher l’authentification BFD sur PIM :

Configuration des paramètres d’authentification BFD

L’authentification BFD est uniquement prise en charge dans les versions Canada et États-Unis de l’image Junos OS et n’est pas disponible dans la version d’exportation.

Pour configurer l’authentification BFD :

  1. Spécifiez l’algorithme (keyed-md5, keyed-sha-1, meticulous-keyed-md5, meticulous-keyed-sha-1 ou simple-password) à utiliser pour l’authentification BFD sur une route PIM ou une instance de routage.
    Note:

    Le routage actif ininterrompu (NSR) n’est pas pris en charge avec les algorithmes d’authentification à clé méticuleuse md5 et à clé méticuleuse sha-1. Les sessions BFD utilisant ces algorithmes peuvent être interrompues après un basculement.

  2. Spécifiez le trousseau à utiliser pour associer les sessions BFD sur la route PIM ou l’instance de routage spécifiée avec les attributs uniques du trousseau d’authentification de sécurité.

    Le trousseau que vous spécifiez doit correspondre au nom du trousseau configuré au niveau de la [edit security authentication key-chains] hiérarchie.

    Note:

    L’algorithme et le trousseau doivent être configurés aux deux extrémités de la session BFD et correspondre. Toute incompatibilité de configuration empêche la création de la session BFD.

  3. Spécifiez les informations d’authentification de sécurité uniques pour les sessions BFD :
    • Nom du trousseau correspondant, comme spécifié à l’étape 2.

    • Au moins une clé, un entier unique compris entre 0 et 63. La création de plusieurs clés permet à plusieurs clients d’utiliser la session BFD.

    • Données secrètes utilisées pour autoriser l’accès à la session.

    • Heure à laquelle la clé d’authentification devient active, au format yyyy-mm-dd.hh:mm:ss.

    Note:

    Le trousseau d’authentification de sécurité n’est pas pris en charge sur les pare-feu SRX Series.

  4. (Facultatif) Spécifiez la vérification de l’authentification libre si vous passez de sessions non authentifiées à des sessions authentifiées.
  5. (Facultatif) Affichez votre configuration à l’aide de la show bfd session detail commande ou show bfd session extensive .
  6. Répétez ces étapes pour configurer l’autre extrémité de la session BFD.

Affichage des informations d’authentification pour les sessions BFD

Vous pouvez afficher la configuration d’authentification BFD existante à l’aide des show bfd session detail commandes and show bfd session extensive .

L’exemple suivant montre l’authentification BFD configurée pour l’interface ge-0/1/5 . Il spécifie l’algorithme d’authentification SHA-1 à clé et un nom de trousseau de bfd-pim. Le trousseau d’authentification est configuré avec deux clés. La clé 1 contient les données secrètes « $ABC 123/ » et l’heure de début est le 1er juin 2009 à 9 h 46 min 02 s PST. La clé 2 contient les données secrètes « $ABC 123/ » et l’heure de début est le 1er juin 2009 à 15 h 29 min 20 s PST.

Si vous validez ces mises à jour dans votre configuration, vous obtenez une sortie similaire à l’exemple suivant. Dans la sortie de la show bfd session detail commande, Authenticate s’affiche pour indiquer que l’authentification BFD est configurée. Pour plus d’informations sur la configuration, utilisez la show bfd session extensive commande. La sortie de cette commande fournit le nom du trousseau, l’algorithme et le mode d’authentification pour chaque client de la session, ainsi que l’état global de la configuration de l’authentification BFD, le nom du trousseau, ainsi que l’algorithme et le mode d’authentification.

Afficher les détails de la session BFD

Afficher BFD Session Extensive

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plate-forme et la version que vous utilisez. Utilisez l’Explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libérer
Description
9.6
À partir de Junos OS version 9.6, vous pouvez configurer l’authentification pour les sessions BFD (Bidirectional Forwarding Detection) exécutées sur PIM (Protocol Independent Multicast). Les instances de routage sont également prises en charge.