Dizin
Aktif ve Pasif BGP eşi nedir
?OS10 Davranışı
Dell OS10'u Pasif Eş Olarak Yapılandırma
Örnek yapılandırma
Başlangıçta BGP Eş 1 Boşta durumdadır. Kaynak bağlantı noktasına sahip yapılandırılmış Eş-1'e rastgele bir bağlantı noktası ve hedef bağlantı noktası 179'a TCP SYN gönderir. Eş-2 bir TCP SYN ile eşe yanıt veriyor, kaynak bağlantı noktasına sahip ACK 179 ve Hedef bağlantı noktası, Peer-1 tarafından kullanılan rastgele bağlantı noktasıdır. Eş 1, TCP SYN ACK ile yanıt sağlar.
TCP oturumu oluşturulduktan sonra BGP, OPENSENT durumuna geçer.
Yukarıdaki senaryoda Peer-1
, TCP SYN'yi gönderirken Etkin veya bağlantı tarafıdır.
Peer-2, TCP Bağlantı Noktası 179'u dinleyen ve ACK ile yanıt verildiğinden Pasif veya dinleme tarafıdır.
Bir BGP hoparlörü etkin olarak yapılandırıldığında, sonunda kurulan bağlantının aktif veya pasif tarafında olabilir. TCP bağlantısı tamamlandıktan sonra hangi uç etkin ve pasif olduğu fark etmez. Tek fark, TCP bağlantısının hangi tarafında bağlantı noktası numarası 179 olduğudır.
- İlk olarak OS10, BGP Komşuluk oluşturmak için bir komşudan hedef bağlantı noktası 179 olan bir TCP SYN paketi aldığında TCP ACK ile yanıtlanır
- Herhangi bir TCP SYN almazsa OS10, hedef bağlantı noktası 179'a sahip bir TCP SYN göndererek BGP Komşuluk'u aktif olarak oluşturmak için çalışır
Not |
- Eş, hedef Bağlantı Noktası 179 ile TCP paketi kabul etmiyorsa (ör. yalnızca Etkin veya bağlantı tarafı olarak hareket ediyor olabilir) OS10'da pasif eşlemeyi etkinleştirmeniz gerekir.
- Eş şablonu için pasif eşlemeyi etkinleştirseniz sistem bir OPEN mesajı göndermez ancak BIR OPEN mesajına yanıt gönderir.
- BGP Pasif Eşleme (IPv4/IPv6), 10.5.4.4'e kadar parolayı desteklemez. Desteğin daha sonra eklenmediğini kontrol etmek için yeni bellenimin sürüm notlarını/Kullanıcı rehberini kontrol edin.
- Sınır komutunu kullanarak komşunun kabul etmesi için pasif oturum sayısını kısıtabilirsiniz.
|
Pasif eşleme etkinleştirildiğinde anahtar TCP bağlantısını başlatmaz ancak TCP bağlantı noktası 179'u dinler.
Yapılandırma Söz Dizimi
Yapılandırma |
Açıklama |
OS10# yapılandırma |
Yapılandırma |
OS10(config)# yönlendirici bgp |
BGP'yi yapılandırma |
OS10(conf-router-bgp-AS)# template |
Pasif eşleme uygulamak için Eş şablonunun yapılandırılması |
OS10(conf-router-template)# |
Eş dinlemeyi ve Ip adresini/alt ağı etkinleştir (Dinamik Eşler*) |
OS10(conf-router-template)# listen limit |
İsteğe Bağlı: Eş dinlemesi tarafından dinamik olarak öğrenilen maksimum pasif eş (Dinamik Eş*) sayısını girin. Belirtilen sınıra ulaşıldıktan sonra alt ağda bir sonraki komşu normal BGP eş olarak kabul edilir. |
OS10(conf-router-template)#exit |
Şablondan çıkma |
OS10(config-router-bgp-AS)# komşu |
Yönlendirici komşu modunu yapılandırma |
OS10(config-router-neighbor)# inherit template |
YÖNLENDIRICI-KOMŞU modunda komşuya devralınan bir eş grubu adı olan bir eş şablonu atağı atlar. |
*Dinamik Eşler = BIR IP adresi aralığıyla tanımlanan BGP komşu grubu. Burada IP adresi aralığını IP/alt ağ maskesine göre tanımlarız.
DELLOS10 anahtarının, Yönlendirici ve Sunucuya bir BGP eşlemesi oluşturmak için bağlı olduğunu düşünün. Yönlendiricinin herhangi bir kısıtlaması yoktur.
Sunucuda TCP hedef bağlantı noktası 179'u engellemek için gelen bir Güvenlik Duvarı kuralı vardır.
DELLOS10#
DELLOS10# configure terminal
DELLOS10(config)# router bgp 100
DELLOS10(config-router-bgp-100)# template TEST-BGP-PASSIVE
DELLOS10(config-router-template)# listen 10.0.0.2/32
DELLOS10(config-router-template)# exit
DELLOS10(config-router-bgp-100)# neighbor 10.0.0.2
DELLOS10(config-router-neighbor)# inherit template TEST-BGP-PASSIVE
Alternatif
olarak, belirli bir ana bilgisayar yerine dinlemek için bir IP aralığı ve bağlantı sayısını sınırlayabilirsiniz. Aşağıdaki örnek yapılandırmada, 5 Komşu dinleme olarak yapılandırılmış 10.0.0.0/24
alt ağı bulunur. Bu sınıra ulaşıldıktan sonra alt ağda bir sonraki komşu, normal BGP eş olarak kabul edilir.
DELLOS10#
DELLOS10# configure terminal
DELLOS10(config)# router bgp 100
DELLOS10(config-router-bgp-100)# template TEST-BGP-PASSIVE
DELLOS10(config-router-template)# listen 10.0.0.0/24 limit 5
DELLOS10(config-router-template)# exit
DELLOS10(config-router-bgp-100)# neighbor 10.0.0.2
DELLOS10(config-router-neighbor)# inherit template TEST-BGP-PASSIVE