使用指南应用场景
为防止攻击者伪造BGP报文对设备进行攻击,可以通过配置GTSM功能检测IP报文头中的TTL值的范围来对设备进行保护。
前置条件
在配置对等体组的GTSM功能前,请先执行peer group命令将对等体加入对等体组。
注意事项
在执行命令undo peer valid-ttl-hops时,如果不指定参数,则删除所有对等体(组)上的GTSM相关配置。
当在BGP视图下配置时,对MP-BGP扩展同样有效,因为它们使用同一个TCP连接。
GTSM的配置是对称的,需要在BGP连接的两端同时使能GTSM。