Inleiding
In dit document wordt beschreven hoe u het BFD-protocol kunt configureren in het Secure Firewall Management Center (FMC) met 7.3 en hoger.
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Border Gateway Protocol (BGP)
- Bidirectional Forwarding Detection (BFD)
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Secure FMC Virtual versie 7.3.1
- BGP geconfigureerd in Cisco Secure Firewall Threat Defense (FTD) met Cisco Secure FMC met versie 7.3 en hoger
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
BFD is een detectieprotocol dat is ontworpen om snelle detectietijden te bieden voor alle mediatypen, inkapselingen, topologieën en routeringsprotocollen.
Configureren
Raadpleeg deze stappen voor BFD-configuraties in FMC met versie 7.3 en hoger.
Stap 1. Navigeer naar de Devicesknop bovenaan en klik op de Device Managementknop.
Afbeelding 1. FMC-dashboard.
Stap 2. Kies het apparaat dat u het BFD-protocol wilt configureren.
Afbeelding 2. Sectie Apparaatbeheer.
Stap 3. Klik op het Routingtabblad en klik vervolgens op de optie BFD in de linkerkolom. Kies de optie die u wilt configureren (Single-Hop of Multi-Hop) en klik op Add.
Afbeelding 3. Sectie apparaatroutering.
Stap 4. Selecteer de Interface waarin het BFD-protocol wordt geconfigureerd en maak een nieuwe sjabloon door op de + te klikken.
Afbeelding 4. Interface selectie.
Stap 5. Geef het sjabloon een naam en configureer de gewenste parameters voor de BFD en klik vervolgens op de knop Opslaan.
Afbeelding 5. Sjabloonconfiguratie.
Opmerking: de echofunctie is alleen beschikbaar in de modus voor één hop.
Stap 6. Kies de sjabloon die u al in de vorige stap hebt gemaakt en klik op OK.
Afbeelding 6. Sjabloonselectie.
Stap 7 (optioneel). Voor BFD vallen over, klik op de IPv4 of IPv6knop, afhankelijk van uw configuratie van BGP in de linkerkolom. Kies hetNeighbor tabblad en klik op het potlood aan de rechterkant voor het gewenste buuradres.
Afbeelding 7. Buurtconfiguratie.
Stap 8 (optioneel). Kies de optie BFD Failover voor single_hop of multi_hop en klik op OK.
Afbeelding 8. BFD Fallover-configuratie.
Stap 9. Klik op de knop Save om de configuratie op te slaan.
Afbeelding 9. Configuraties opslaan.
Stap 10. Klik op de knop Deploy aan de rechterbovenkant, klik op de checkbox voor het apparaat waarop u de wijzigingen hebt toegepast en vervolgens nogmaals op de Deploy .
Afbeelding 10. Wijzigingen implementeren.
Verifiëren
Controleer de BFD-configuratie en de status rechtstreeks op de CLI-sessie met de volgende opdrachten:
> system support diagnostic-cli
Attaching to Diagnostic CLI ... Press 'Ctrl+a then d' to detach.
Type help or '?' for a list of available commands.
SF3130-A> enable
Password:
SF3130-A# show running-config | inc bfd
bfd-template single-hop Template
bfd template Template
neighbor 172.16.10.2 fall-over bfd single-hop
SF3130-A#
SF3130-A# show bfd summary
Session Up Down
Total 1 1 0
SF3130-A#
SF3130-A# show bfd neighbors
IPv4 Sessions
NeighAddr LD/RD RH/RS State Int
172.16.10.2 1/1 Up Up BGPProblemen oplossen
Er is momenteel geen specifieke troubleshooting-informatie beschikbaar voor deze configuratie.