session-group
Sintaxis
session-group name {
authentication-algorithm (aes-128-cmac-96 | hmac-sha-1-96 | md5);
authentication-key authentication-key;
authentication-key-chain authentication-key-chain;
downstream-on-demand;
(mtu-discovery | no-mtu-discovery);
transport-address transport-address;
}
Nivel de jerarquía
[edit logical-systems name protocols ldp], [edit logical-systems name routing-instances name protocols ldp], [edit protocols ldp], [edit routing-instances name protocols ldp]
Descripción
Especifique la dirección del prefijo del grupo agregado de vecinos de LDP para el final remoto de la sesión LDP.
La session-group instrucción es útil cuando un vecino LDP es dinámico; por ejemplo, en el caso de un alternativo sin bucle remoto (LFA), un vecino LDP dirigido o indirecto se selecciona automáticamente de cualquiera de los nodos de la red.
La session-group instrucción también se puede usar para configurar la autenticación para un grupo de prefijos, ya que no se admite la autenticación de LDP para todas las sesiones o la autenticación en el nivel de interfaz.
El resto de las instrucciones se explican por separado. Consulte Explorador de CLI.
Opciones
| name | Dirección de destino de la sesión o longitud del prefijo. |
| authentication-algorithm | Nombre de algoritmo de autenticación.
|
| authentication-key | Clave de autenticación MD5. |
| authentication-key-chain | Nombre de cadena de claves de autenticación. La opción de cadena de claves de autenticación no se admite en las versiones de Junos OS Evolved. |
| downstream-on-demand | Configure el modo descendente de distribución de etiquetas a pedido. |
| mtu-discovery | no-mtu-discovery | Habilite y desactive el descubrimiento de MTU de ruta TCP, respectivamente. |
| transport-address transport-address | Dirección IP utilizada para las sesiones TCP a los vecinos LDP que tienen adyacencias LDP dirigidas y caen en la misma subred IP. No puede configurar esta instrucción para sesiones LDP que hayan descubierto adyacencias. La configuración de dirección de transporte se puede rechazar en el momento de la validación, si no hay ninguna interfaz con la dirección IP configurada. |
Nivel de privilegio requerido
enrutamiento: para ver esta instrucción en la configuración.
enrutamiento-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 16.1 de Junos OS.
transport-address opción introducida en Junos OS Releasse 19.1R1 para todas las plataformas.
A partir de la versión 22.1R1 de Junos OS Evolved, el algoritmo de autenticación MD5 es compatible con todas las plataformas.
