IS-IS 퍼지 발신자 식별 개요
Junos OS 릴리스 16.2R1부터 IS-IS 프로토콜이 IS-IS 링크 상태 데이터베이스에서 항목을 제거할 때 퍼지의 출처를 식별할 수 있는 방법이 없습니다. 제거의 원인을 조사해야 하는 경우 제거를 시작한 IS(중간 시스템)를 확인하기가 어렵습니다. RFC 6232, IS-IS(Intermediate System to Intermediate System)에 대한 삭제 원본자 식별 TLV 는 제거를 시작한 IS의 시스템 ID를 기록하기 위해 제거에 추가할 수 있는 TLV(유형, 길이, 값)를 정의합니다. IS가 제거를 생성하면, 이 TLV는 제거에 포함되며 IS의 시스템 ID도 포함합니다. IS가 퍼지를 수신하면 링크 상태 프로토콜 데이터 유닛(LSP) 플러딩은 LSP 내용을 변경하지 않으며 TLV는 퍼지 자체와 함께 전파됩니다. IS가 이 TLV를 포함하지 않는 제거를 수신하면 자체 시스템 ID와 제거를 수신한 IS의 시스템 ID를 모두 사용하여 이 TLV를 추가합니다. 이렇게 하면 이 제거를 수신하는 IS가 원본자의 시스템 ID 또는 제거의 업스트림 소스를 기록할 수 있습니다. 이렇게 하면 제거의 출처와 원인을 더 쉽게 찾을 수 있습니다. 이 TLV는 랩 환경에서도 유용합니다.
네트워크 공격 중에 LSP의 낮은 수명이 악의적으로 생성되어 시간 초과 시 퍼지를 시작할 가능성이 있습니다. 수명이 짧은 이러한 LSP는 낮은 수명인 LSP로 인해 트리거되는 퍼지를 방지하기 위해 필터링해야 합니다.
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.