配置 BGP 身份认证.note

noteId: WEBab8d380a8bdab5172c67b7fc0d141543 · 原始路径:/ALL/网络 - C模块/1-路由协议合集、路由控制、策略路由/BGP (TCP-179)/配置 BGP 身份认证.note · 图片:2 · 附件待处理:0

 
 
 
 
一、路由器 与 路由器 之间进行身份认证:
BGP md5的身份认证,不论是 iBGP还是eBGP,都可以配置
·注意:如果先建立起来了邻居,而没有配置md5的加密,后面再配置md5的加密是配置不上的,只能够 no router bgp 65001,删掉bgp进程重新配置
 
 
1、配置 BGP 邻居之间使用 md5进行认证:
注意:先配置加密,再配置邻居。
只需要加上一条: neighbor 98.76.54.1 password Pa$$worD 即可,其它正常配置
 
(1)配置 R1:
router bgp 64512
 neighbor 98.76.54.1 remote-as 65002
 neighbor 98.76.54.1 password Pa$$worD
 
 
(2)配置 R2:
router bgp 65002
 neighbor 98.76.54.254 remote-as 64512
 neighbor 98.76.54.254 password Pa$$worD
 
 
 
 
 
二、(防火墙也是一样的配置)ASA防火墙 和 路由器 之间进行身份认证:
 
 
1、配置 路由器:
router bgp 64512
 neighbor 11.12.13.1 remote-as 65004
 neighbor 11.12.13.1 password Pa$$worD
 
 
2、配置 防火墙:
router bgp 65004
 address-family ipv4 unicast
  neighbor 11.12.13.254 remote-as 64512
  neighbor 11.12.13.254 password Pa$$worD
 
 
 
 
三、查看 md5加密:
 
1、查看所有:
show bgp neighbors | sec md5
 
 
2、查看 单个邻居:
show bgp neighbors 11.12.13.1 | sec md5