Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

session (Origin Validation for BGP)

Syntax

Hierarchy Level

Description

Настройте сеанс TCP с ресурсной инфраструктурой открытых ключей (RPKI) кэша сервера. Транспортный протокол router-to-cache доносяся с помощью сеанса TCP до настраиваемого порта. Кэши организованы в группы. Реализация Junos OS поддерживает до 63 сеансов на одну группу, а также семейства адресов IPv4 и IPv6.

По умолчанию максимальное количество сеансов в группе составляет два сеанса, что является настраиваемым. Если количество сеансов в группе превышает значение, соединения max-sessions устанавливаются по порядку по preference значению. Численное более высокое предпочтение приводит к более высокой вероятности установления сеанса. Порядок установления сеанса является случайным среди сеансов с одинаковыми предпочтениями.

Options

server-ip-адрес

Укажите IP-адрес сервера кэша RPKI.

секунд времени удержания

Укажите время (в секундах), в течение какого времени сеанс между устройством маршрутов и сервером кэша RPKI будет считаться рабочим без каких-либо действий. По истечении времени удержания сеанс отброшен.

Получение любого блока данных протокола (PDU) с сервера кэша сбрасывает время удержания. Необходимо сконфигурировать время удержания как минимум в два раза больше, чем значение, законфигуремое в refresh-time утверждение. Если время удержания истекает, сеанс считается неавтным. Это, в свою очередь, инициирует событие перезапуска сеанса. Во время перезапуска сеанса устройство маршрутов пытается начать сеанс с сервером кэша, который имеет численное preference значение.

  • Диапазон: От 10 до 3600 секунд

  • По умолчанию: 600 секунд

локальный IP-адрес

Настройте локальный IP-адрес сеанса, который будет использоваться для исходячего соединения с сервером кэша RPKI. Если локальный кэш-сервер фильтрует входящий межсетевой экран, может потребоваться указать локальный IP-адрес, который будет использовать для этого сеанса.

port-number

Настройте альтернативный номер порта TCP, который будет использоваться для исходячего подключения к серверу кэша. Известным ресурсом инфраструктуры открытых ключей (RPKI) является TCP-порт 2222. Для данного развертывания сервер кэша RPKI может прослушивать какой-либо другой номер порта TCP. Если да, настройте альтернативный номер порта с этим утверждением.

  • По умолчанию: 2222

preference number (номер предпочтения)

Настройте номер предпочтения для сервера кэша RPKI. У каждого сервера кэша есть статическое предпочтение. Предпочтение отдается более высоким. Во время сеанса запуска или перезапуска устройство пытается начать сеанс с сервера кэша, который имеет численное наивысший параметр. Устройство подключается к нескольким серверам кэша в порядке предпочтения.

  • Диапазон: от 1 до 255

  • По умолчанию: 100

зафиксировать время жизни

Настройте количество времени, в течение которое записи проверки маршрутов (RV) будут изучаться с сервера кэша RPKI и будут действительными после окончания сеанса с сервером кэша. Срок записей RV истекает, если сеанс с сервером кэша заканчивается и остается неавным в течение настроенного времени.

  • Диапазон: От 60 (одной минуты) до 604800 (одна неделю)

  • По умолчанию: 3600 секунд (один час)

время обновления

Настройте интервал проверки в прямом эфире для настраиваемой инфраструктуры открытых ключей ресурса (RPKI) кэша сервера. После каждого периода времени, настраиваемого на утверждение (в секундах), передается блок данных протокола последовательного запроса (PDU) с последним известным refresh-time серийным номером. Значение, настраиваемое для утверждения, не может быть больше refresh-time половины значения, настроенного в hold-time утверждение.

  • Диапазон: От 1 до 1800 секунд

  • По умолчанию: 300 секунд

Оставшаяся часть утверждения объясняется отдельно. См. интерфейс командной строки Explorer.

Required Privilege Level

routing — для просмотра этого утверждения в конфигурации.

routing-control — добавление этого утверждения в конфигурацию.

Release Information

Утверждение, представленная Junos OS версии 12.2.