BGP-MD5-Authentifizierung aktivieren und inaktivieren
Sie können die BGP-MD5-Authentifizierung aktivieren, wenn Sie ein Direct Link-Gateway erstellen oder nachdem das Gateway bereitgestellt wurde. Sie können die MD5-Authentifizierung jederzeit inaktivieren.
Authentifizierungsanforderungen und -aspekte
Stellen Sie sicher, dass Sie die folgenden Anforderungen und Hinweise für die BGP-MD5-Authentifizierung lesen:
- Sie müssen denselben BGP-MD5-Authentifizierungsschlüssel sowohl auf dem Edge Router als auch auf dem IBM Router für Querverbindungen (Cross Connect Router, XCR) konfigurieren. Der gemeinsame Authentifizierungsschlüssel auf dem IBM-Gerät muss in Ihrer Secrets Manager-, HPCS- oder Key Protect-Instanz gespeichert und an den Direct Link-Dienst weitergegeben werden. Weitere Informationen finden Sie unter BGP-MD5-Authentifizierungsschlüssel (MD5 - Message Digest 5) konfigurieren.
- Eine Aktualisierung der Schlüssel ohne Treffer ist möglich, wenn die Schlüssel sowohl auf dem Edge Router als auch auf dem XCR innerhalb von 90 Sekunden aktualisiert werden. Bedingung hierfür ist, dass als Wert für die BGP-Haltezeit auf dem Router mindestens 90 Sekunden konfiguriert sind. Alle Direct Link-Router weisen die Konfiguration von 90 Sekunden standardmäßig auf. Die Aktualisierung der Schlüssel kann von jeder der beiden Seiten gestartet werden, sie muss allerdings von beiden Seiten innerhalb der konfigurierten BGP-Haltezeit ausgeführt werden, damit der Datenverkehr nicht unterbrochen wird.
- Wenn MD5 aktiviert oder inaktiviert wird oder wenn der MD5-Schlüssel auf IBM Seite geändert wird, nachdem eine BGP-Sitzung aufgebaut wurde, hat dies einen Ausfall der BGP-Sitzung und eine Netzunterbrechung zur Folge, bis die BGP-Peereinheit mit derselben Änderung konfiguriert wurde.
BGP-MD5-Authentifizierung aktivieren
Führen Sie die folgenden Schritte aus, um die MD5-Authentifizierung auf einem bereitgestellten Gateway zu aktivieren:
- Konfigurieren Sie die BGP-MD5-Authentifizierungsschlüssel (MD5 - Message Digest 5).
- Melden Sie sich bei der Direct Link-Konsole an und klicken Sie anschließend in der Tabelle auf den Namen Direct Link, um die Details anzuzeigen.
- Klicken Sie auf die Registerkarte BGP und anschließend auf den Schalter MD5-Authentifizierung deaktiviert, um das Fenster MD5-Authentifizierung zu öffnen.
- Geben Sie die folgenden Informationen ein:
- Wählen Sie für den Keystore entweder Secrets Manager, Hyper Protect Crypto Services oder Key Protect aus.
- Wählen Sie eine Schlüsselspeicherinstanz für die Authentifizierung aus.
- Wählen Sie einen Authentifizierungstyp aus.
- Klicken Sie auf Aktivieren. Die Informationen werden zur Detailseite hinzugefügt und vom Switch wird Aktiviert angezeigt.
Wenn Sie die BGP-Werte später bearbeiten möchten, wechseln Sie zum Abschnitt BGP und klicken Sie auf Bearbeiten.
BGP-MD5-Authentifizierung inaktivieren
Führen Sie die folgenden Schritte aus, um die BGP-MD5-Authentifizierung zu inaktivieren:
-
Melden Sie sich bei der Direct Link-Konsole an und klicken Sie anschließend in der Tabelle auf den Namen Direct Link, um die Details anzuzeigen.
-
Klicken Sie auf der Registerkarte BGP auf den Schalter MD5-Authentifizierung aktiviert, um das Fenster BGP- MD5-Authentifizierung deaktivieren anzuzeigen.
-
Geben Sie den Namen des Schlüssels ein, der bestätigt werden soll, und klicken Sie anschließend auf Inaktivieren. Ihr Schlüssel wird in dem Prozess entfernt.
Die Detailseite wird mit Ihrer Änderung aktualisiert.