MSDP в ExtremeXOS

Материал из Xgu.ru

Перейти к: навигация, поиск

< ExtremeXOS

[править] Основные команды

configure pim <vlan_name> border				- интерфейс влана является пограничным, смотрящим в другой PIM домен.
configure msdp originator-id <local-ip> [vr <name>]					- задание MSDP originator-id.
create msdp peer <ip> [remote-as <ASN>] [vr <name>]					- создание MSDP-пира.
delete msdp peer    { <ip> | all } [vr <name>]						- удаление MSDP-пира(ов).
configure msdp peer { <ip> | all } source-interface <local-ip>				- на каком интерфейсе должна быть сессия.
configure msdp peer { <ip> | all } password { none | [encrypted] <password> } [vr <name>]	- установка/снятие MD5-аутентификации.
configure msdp peer { <ip> | all } default-peer [default-peer-policy <ACL>] [vr <name>]	- назначение пира(ов) дефолтным.
configure msdp peer { <ip> | all } no-default-peer [vr <name>]				- больше не считать дефолтным пиром.
configure msdp peer { <ip> | all } sa-filter {in | out} {<ACL> | none} [vr <name>]	- задание фильтра для сообщений SA.
configure msdp peer { <ip> | all } sa-limit <num>					- ограничение на количество групп в SA.
enable  msdp peer { <ip> | all } process-sa-request [sa-request-filter <ACL>] [vr <name>]	- задание фильтра запросов на SA.
disable msdp peer { <ip> | all } process-sa-request [vr <name>]				- отключение фильтра запросов на SA.
{ create | delete } msdp mesh-group <mesh-group-name> [vr <name>]			- создание/удаление mesh-group.
configure msdp peer { <ip> | all } mesh-group { <mesh-group-name> | none } {vr <name>}	- назначения пира в mesh-group.
enable msdp peer { <ip> | all } [vr <name>]						- включение пира.
enable msdp [vr <name>]									- запуск процесса MSDP.
show msdp peer [{ detail | peer <ip>}] [vr <name>]				- посмотреть настройки и параметры сессии.
show msdp mesh-group { detail | <mesh-group-name> } [vr <name>]			- данные по mesh-group.
show msdp sa-cache								- список известных SA.
show msdp rejected-sa-cache							- отвергнутые SA.

[править] Пример

create msdp peer 172.23.232.165 remote-as 64901
configure msdp peer 172.23.232.165 source-interface 172.23.232.166
configure msdp peer 172.23.232.165 sa-limit 500
configure msdp peer 172.23.232.165 sa-filter in ACL-HOMEIPTV-MCAST-GROUPS
configure msdp peer 172.23.232.165 sa-filter out ACL-DENY-ALL-MCAST-GROUPS
enable msdp peer 172.23.232.165
configure msdp originator-id 194.112.169.3
enable msdp
configure msdp as-display-format asdot

ACL-HOMEIPTV-MCAST-GROUPS.pol

entry permit-home-ip-tv-mcast-groups {
       if match any {
               nlri 239.195.32.0/19;
       }
       then {
               permit;
       }
}
entry deny-all-mcast-group {
       if match any {
               nlri 224.0.0.0/4;
       }
       then {
               deny;
       }
}

ACL-DENY-ALL-MCAST-GROUPS.pol

entry deny-all-mcast-group {
       if match any {
               nlri 224.0.0.0/4;
       }
       then {
               deny;
       }
}