Mobilny router CISCO 5940 i S-BGP-4

Wszystkie rozmowy związane z problemem z hardwarem, supportowanymi funkcjonalnościami, wydajnością urządzeń itp.
Wiadomość
Autor
intel
fresh
fresh
Posty: 6
Rejestracja: 31 sty 2009, 17:44

Mobilny router CISCO 5940 i S-BGP-4

#1

#1 Post autor: intel »

Witam

Czy router CISCO 5940 posiada protokół S-BGP-4 (Secure Border Gateway Protocol) ?.
Nie znalazłem takiej informacji napisanej wprost. Przeglądałem IOS na 5940 w Cisco Feature Navigator i tez brak wzmianki o S-BGP.

Czy może jest to tylko kwestia odpowiedniej konfiguracji BGP żeby działało jako S-BGP ?.
Czyli zwykłe BGP + zapewnienie infrastruktury klucza prywatnego (PKI) i mamy S-BGP ?.
(wniosek na podstawie http://www.ir.bbn.com/sbgp/ )

Dziękuję z góry za wszelkie informacje na ten temat
CCNA

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: Mobilny router CISCO 5940 i S-BGP-4

#2

#2 Post autor: lbromirs »

Nie ma czegoś takiego jak SBGP, kiedyś była taka koncepcja ale rozpadła się w obliczu ognia ze wszystkich stron.

Jest dzisiaj BGP + infrastruktura RPKI, czyli RFC5280 i 6818.

W nomenklaturze FN i IOSa, funkcjonalność nazywa się 'Origin AS validation', choć faktycznie jej działalność jest szersza - weryfikujemy (możemy weryfikować) AS i prefiks z maską.

Na 5940 w FN funkcjonalność nie występuje, ale nie ucinałbym sobie ręki za to. Zgłoś się do mnie z konkretnym klientem/projektem, pogrzebiemy jak jest rzeczywiście, czy są ew. jakieś plany/etc.

ODPOWIEDZ