簡介
本檔案介紹如何在執行7.3及更高版本的安全防火牆管理中心(FMC)中設定BFD通訊協定。
需求
思科建議您瞭解以下主題:
- 邊界閘道通訊協定(BGP)通訊協定
- 雙向轉送偵測(BFD)概念
採用元件
本文中的資訊係根據以下軟體和硬體版本:
- 安全FMC虛擬版本7.3.1
- BGP在思科安全防火牆威脅防禦(FTD)中配置,思科安全FMC運行版本7.3及更高版本
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
背景資訊
BFD是一種檢測協定,旨在為所有媒體型別、封裝、拓撲和路由協定提供快速轉發路徑故障檢測時間。
設定
有關運行7.3及更高版本的FMC中的BFD配置,請參閱以下步驟。
步驟1。導覽至Devices頂部的按鈕,然後按一下Device Management按鈕。
圖1. FMC控制面板。
步驟2.選擇要配置BFD協定的裝置。
圖2.裝置管理部分。
步驟3.按一下該Routing頁籤,然後單BFD擊左欄上的選項。選擇要配置的選項(Single-Hop 或Multi-Hop),然後單Add擊。
圖3.裝置路由部分。
步驟4.選Interface擇要配置BFD協定的,並通過按一下按鈕建立一個新模+板。
圖4.介面選取。
步驟5.命名模板並配置BFD所需的引數,然後按一下「儲存」按鈕。
圖5.模板配置。
附註:回應要求功能僅在單跳模式下可用。
步驟6.選擇已在前面步驟中建立的模板,然後按一下OK。
圖6.模板選擇。
第7步(可選)。 對於BFD的翻轉,請根據您在左欄上的BGP配置按一下IPv4或IPv6按鈕。選擇頁籤Neighbor,然後按一下右側的所需鄰居地址的edit pencil。
圖7.鄰居配置。
第8步(可選)。 為或選擇選項BFD Failover,single_hop然multi_hop後單OK擊。
圖8. BFD故障轉移配置。
步驟9.若要儲存組態,請按一下Save按鈕。
圖9.儲存配置。
步驟10.按一下Deploy右上方的按鈕,按一下應用更改的裝置的checkbox,然後再次按一下按Deploy鈕。
圖10.部署更改。
驗證
使用以下命令直接在CLI會話中驗證BFD配置和狀態:
> system support diagnostic-cli
Attaching to Diagnostic CLI ... Press 'Ctrl+a then d' to detach.
Type help or '?' for a list of available commands.
SF3130-A> enable
Password:
SF3130-A# show running-config | inc bfd
bfd-template single-hop Template
bfd template Template
neighbor 172.16.10.2 fall-over bfd single-hop
SF3130-A#
SF3130-A# show bfd summary
Session Up Down
Total 1 1 0
SF3130-A#
SF3130-A# show bfd neighbors
IPv4 Sessions
NeighAddr LD/RD RH/RS State Int
172.16.10.2 1/1 Up Up BGP疑難排解
目前尚無適用於此組態的具體疑難排解資訊。