Activation et désactivation de l'authentification BGP MD5
Vous pouvez activer l'authentification BGP MD5 lorsque vous créez une passerelle Direct Link ou une fois que la passerelle a été mise à disposition. Vous pouvez désactiver l'authentification MD5 à tout moment.
Exigences et considérations en matière d'authentification
Veillez à consulter les exigences et considérations d'authentification MD5 BGP suivantes :
- Vous devez configurer la même clé d'authentification BGP MD5 sur votre routeur Edge et sur le routeur d'interconnexion IBM (XCR). La clé d'authentification partagée sur le dispositif IBM doit être stockée dans votre instance Secrets Manager, HPCS ou Key Protect et partagée avec le service Direct Link. Pour plus d'informations, voir Configuration des clés d'authentification BGP Message Digest 5 (MD5).
- Vous pouvez obtenir une régénération des clés sans action manuelle si les clés sont mises à jour sur votre routeur Edge et sur le routeur XCR dans les 90 secondes. Au préalable, vous devez configurer le temps de mise en attente BGP sur votre routeur à un minimum de 90 secondes. Tous les routeurs Direct Link ont une configuration de 90 secondes par défaut. N'importe quel côté peut lancer la régénération des clés, mais les deux côtés doivent être régénérés dans le délai de mise en attente du BGP configuré pour éviter la perturbation du trafic.
- L'activation et la désactivation de MD5, ou la modification de la clé MD5 du côté IBM après l'établissement de la session BGP provoque une interruption de la session BGP et une perturbation du réseau jusqu'à ce que l'unité homologue BGP soit configurée avec la même modification.
Activation de l'authentification BGP MD5
Pour activer l'authentification MD5 sur une passerelle mise à disposition, procédez comme suit :
- Configurez les clés d'authentification BGP Message Digest 5 (MD5).
- Connectez-vous à la console Direct Link, puis cliquez sur le nom Direct Link dans le tableau pour afficher ses détails.
- Cliquez sur l'onglet BGP, puis sur le bouton Authentification par MD5 désactivé pour ouvrir la fenêtre d'authentification MD5.
- Fournissez les informations suivantes :
- Pour le keystore, sélectionnez soit Secrets Manager, soit Hyper Protect Crypto Services, soit Key Protect.
- Sélectionnez une instance de magasin de clés d'authentification.
- Sélectionnez une clé d'authentification.
- Cliquez sur Activer. Les informations sont ajoutées à la page des détails et le commutateur indique Activée.
Si vous souhaitez modifier ultérieurement les valeurs BGP, accédez à la section BGP et cliquez sur Modifier.
Désactivation de l'authentification BGP MD5
Pour désactiver l'authentification BGP MD5, procédez comme suit :
-
Connectez-vous à la console Direct Link, puis cliquez sur le nom Direct Link dans le tableau pour afficher ses détails.
-
Dans l'onglet BGP, cliquez sur le bouton Activé de l'authentification MD5 pour afficher la fenêtre Désactiver l'authentification BGP MD5.
-
Entrez le nom de la clé pour confirmer, puis cliquez sur Désactiver. Votre clé est supprimée dans le processus.
La page Détails est mise à jour avec votre modification.