简介
本文档介绍如何在运行7.3及更高版本的安全防火墙管理中心(FMC)中配置BFD协议。
要求
Cisco 建议您了解以下主题:
- 边界网关协议(BGP)协议
- 双向转发检测(BFD)概念
使用的组件
本文档中的信息基于以下软件和硬件版本:
- 安全FMC虚拟版本7.3.1
- 在思科安全防火墙威胁防御(FTD)中配置BGP,其中思科安全FMC运行版本7.3及更高版本
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
背景信息
BFD是一种检测协议,旨在为所有媒体类型、封装、拓扑和路由协议提供快速转发路径故障检测时间。
配置
有关运行版本7.3及更高版本的FMC中的BFD配置,请参阅以下步骤。
步骤1.导航至顶Devices部的按钮,然后点击按Device Management钮。
图1. FMC控制面板。
步骤2.选择要配置BFD协议的设备。
图2.设备管理部分。
步骤3.点击选Routing项卡,然后点击BFD左列上的选项。选择要配置的选项(Single-Hop 或Multi-Hop),然后单Add击。
图3.设备路由部分。
步骤4.选择Interface要配置BFD协议的,并通过单击按钮创建一个新模+板。
图4.接口选择。
步骤5.命名模板并配置BFD所需的参数,然后点击Save按钮。
图5.模板配置。
注意:回声功能仅在单跳模式下可用。
步骤6.选择您在前面的步骤中创建的模板,然后单OK击。
图6.模板选择。
第 7 步(可选): 对于BFD掉线,请根据IPv4左IPv6列中的BGP配置单击或按钮。选择选项卡Neighbor,然后点击右侧用于所需邻居地址的编辑铅笔。
映像7.邻居配置。
第 8 步(可选): 为或选择选项BFD Failover,single_hop然multi_hop后单OK击。
图8. BFD故障切换配置。
步骤9.要保存配置,请单击Save按钮。
图9.保存配置。
步骤10.Deploy点击右上方的按钮,点击您应用更改的设备的checkbox,然后再次点击按Deploy钮。
图10.部署更改。
验证
使用以下命令直接在CLI会话上验证BFD配置和状态:
> system support diagnostic-cli
Attaching to Diagnostic CLI ... Press 'Ctrl+a then d' to detach.
Type help or '?' for a list of available commands.
SF3130-A> enable
Password:
SF3130-A# show running-config | inc bfd
bfd-template single-hop Template
bfd template Template
neighbor 172.16.10.2 fall-over bfd single-hop
SF3130-A#
SF3130-A# show bfd summary
Session Up Down
Total 1 1 0
SF3130-A#
SF3130-A# show bfd neighbors
IPv4 Sessions
NeighAddr LD/RD RH/RS State Int
172.16.10.2 1/1 Up Up BGP故障排除
目前没有针对此配置的故障排除信息。