multihop
Sintaxis
multihop {
no-nexthop-change;
ttl ttl-value;
}
Nivel de jerarquía
[edit logical-systems logical-system-name protocols bgp], [edit logical-systems logical-system-name protocols bgp group group-name], [edit logical-systems logical-system-name protocols bgp group group-name neighbor address], [edit logical-systems logical-system-name routing-instances routing-instance-name protocols bgp], [edit logical-systems logical-system-name routing-instances routing-instance-name protocols bgp group group-name], [edit logical-systems logical-system-name routing-instances routing-instance-name protocols bgp group group-name neighbor address], [edit protocols bgp], [edit protocols bgp group group-name], [edit protocols bgp group group-name neighbor address], [edit routing-instances routing-instance-name protocols bgp], [edit routing-instances routing-instance-name protocols bgp group group-name], [edit routing-instances routing-instance-name protocols bgp group group-name neighbor address]
Descripción
Configure una sesión de múltiples capas de EBGP.
Para VPN de capa 3, configure la sesión multihop de EBGP entre los dispositivos de enrutamiento PE y CE . Esto le permite configurar uno o más dispositivos de enrutamiento entre los dispositivos de enrutamiento pe y CE.
Un par de confederación externo es un caso especial que permite saltos no conectados de terceros. No es necesario configurar sesiones multihop explícitamente en este caso concreto, ya que el comportamiento multihop está implícito.
Si tiene direcciones externas de confederación de BGP de par a circuito cerrado, aún necesita la configuración de varios intentos.
No puede configurar la accept-remote-nexthop instrucción al mismo tiempo.
Predeterminado
Si omite esta instrucción, se da por sentado que todos los pares de EBGP están directamente conectados (es decir, está estableciendo una sesión BGP no multimultihop o "regular") y el valor predeterminado de tiempo de vida (TTL) es 1.
En Junos, puede configurar TTL para sesiones de eBGP de varios saltos IPv4 e IPv6. TTL para la sesión de eBGP de varios saltos IPv6 se refiere a la configuración de límite de salto.
Opciones
| no-nexthop-change |
Especifique que no se cambie el valor del salto siguiente del BGP. Un par de confederación externo es un caso especial que permite saltos no conectados de terceros. No es necesario configurar sesiones de varios modos explícitamente en este caso particular; el comportamiento de multihop está implícito. Si tiene direcciones externas de confederación de BGP de par a circuito cerrado, aún necesita la configuración de varios intentos. Nota:
No puede configurar la
|
| ttl ttl-value |
Configure el valor máximo de tiempo de vida (TTL) para el TTL en el encabezado IP de los paquetes BGP. Configure el valor máximo de tiempo de vida (TTL) para el TTL en el encabezado IP de los paquetes BGP. En el caso de escenarios multihop del BGP, en los que los pares de EBGP no están directamente conectados entre sí, la configuración de un TTL es opcional. La configuración predeterminada es 64. Para escenarios de salto único del BGP, en los que los pares de EBGP externos están directamente conectados entre sí, puede, opcionalmente, establecer el TTL en 255 y configurar un filtro de firewall de entrada para permitir solo paquetes de control BGP con el TTL establecido en 255. Esto es de acuerdo con el RFC 3682, El Mecanismo de seguridad TTL generalizado (GTSM). Por ejemplo: Envíe todos los paquetes de control del BGP con el TTL establecido a 255: user@host# show protocols
bgp {
group toAS2 {
type external;
peer-as 2;
ttl 255;
neighbor 10.1.2.3;
neighbor 10.3.4.5;
neighbor 10.5.6.7;
}
}
Acepte solo paquetes de control BGP que tengan el TTL establecido en 255: user@host# show firewall
filter ttl-security {
term gtsm {
from {
source-address {
10.1.2.3/32;
10.3.4.5/32;
10.5.6.7/32;
}
protocol tcp;
ttl-except 255;
port 179;
}
then {
discard;
}
}
term else {
then {
accept;
}
}
}
Aplique el filtro de firewall a la interfaz de entrada para el par de salto único ebGP: user@host# show interfaces
ge-1/0/0 {
unit 0 {
family inet {
filter {
input ttl-security;
}
}
}
}
|
Nivel de privilegio requerido
enrutamiento: para ver esta instrucción en la configuración.
enrutamiento-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración presentada antes de la versión 7.4 de Junos OS.
Compatibilidad con la configuración del TTL en pares de BGP externo (EBGP) de un solo salto introducido en la versión 13.3 de Junos OS.
