Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

На коммутаторах возможно настроить аутентификацию соседей BGP путем добавления  опции MD5 Signature в TCP-заголовок. 

Пример настройки:

1) Заходим в процесс BGP и переходим в режим конфигурации соседа

console(config)# router bgp 64500
console(router-bgp)# neighbor 1.1.1.1 

2) Задаем пароль, использующийся для аутентификации

console(router-bgp-nbr)# password tester


Пароль с двух сторон должен совпадать.


Также возможно в качестве пароля задать созданный key-chain:


console(config)# key chain test

console(config-keychain)# key 1

console(config-keychain-key)# key-string tester


console(config)# router bgp 64500
console(router-bgp)# neighbor 1.1.1.1 

console(router-bgp-nbr)# password key-chain test


Примечание: для применения настроек пароля требуется перезапуск соседства. 

  • Нет меток