参考答案: ABD
详细解析:
BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。
BGP GTSM检测IP报文头中的TTL(time-to-live)值是否在一个预先设置好的特定范围内,并对不符合TTL值范围的报文进行允许通过或丢弃的操作,从而实现了保护IP层以上业务,增强系统安全性的目的。BGP认证和GSTM检测不通过邻居都无法建立。
Ebgp建立邻居时TTL值默认为1,如果跨多条建立EBGP邻居,需要配置EBGP max hop。
BGP路由过滤并不影响邻居的建立。
因此答案选ABD。