Bonjour à tous

Nous sommes actuellement en train de configurer une session BGP avec un
délégataire de DSP bien connu, et dans leur spec il nous disent qu'ils
ont positionné l'option

TTL-security 255

dans la conf de leur nokia 7750...

ce qui d'apres la doc ici
https://documentation.nokia.com/html/0_add-h-f/93-0074-HTML/7750_SR_OS_Routing_Protols_Guide/bgp.html#1234866

(...)
When TTL security is enabled on a BGP session the IP TTL values in
packets that are supposedly coming from the peer are compared (in
hardware) to the configured minimum value and if there is a discrepancy
the packet is discarded and a log is generated.
(...)

que je comprend comme "la valeur minimale attendue pour le ttl du paquet
est de 255"

d'apres wikipedia

"La valeur initiale de 255 est utilisée par des protocoles pour
s'assurer que le paquet reçu émane bien du même segment, il doit valoir
donc impérativement avoir 254 à la réception."

que je comprend comme "si tu attend 255, tu attendra fort longtemps"

notre routeur (viatta based) nous propose ceci :

set protocols bgp [AS] neighbor [ip peer] ttl-security hops
Possible completions:
  <1-254>       Number of hops

la session monte environ 90s, puis s'arrete...

quelqu'un aurait une idée ?

Raphaël


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à