IPsecトランスポートモードによるBGPセッションのセキュリティ保護
ES PICでは、IPsecを使用して、M SeriesおよびT Seriesプラットフォームのルーティングエンジン間のBGPセッションを保護することができます。設定するには、トランスポート モード セキュリティ アソシエーションを作成し、[edit protocols bgp group group-name] 階層レベルで ipsec-sa ステートメントを含めて SA を BGP 設定に適用します。
[edit]
protocols {
bgp {
group group-name {
local-address ip-address;
export export-policy;
peer-as as-number;
ipsec-sa sa-name;
neighbor peer-ip-address;
}
}
}