Konfigurieren der BGP Routenfilterung

Konfigurieren der BGP Routenfilterung

58021
Created On 09/25/18 17:15 PM - Last Modified 01/18/23 20:51 PM


Environment


  • Beliebig PAN-OS .
  • Palo Alto Firewall .
  • BGP konfiguration.


Resolution


Voraussetzungen:

BGPErstkonfiguration.Anweisungen finden Sie unter diesem Link: So konfigurierenBGP Sie

ISPs filtern Inder in der Regel aggressiv Ankündigungen von ihren Kunden, aber der Sinn BGP ist, so viel Kontrolle über Routenanzeigen wie möglich zu haben. Das Adresspräfix 202.0.0.0/24 wird in diesem Beispiel angekündigt. Man sollte dieses Präfix durch die präfixen in ihrem Netzwerk ersetzen.

Teil 1: Routen Filterung konfigurieren

  1. Zum Konfigurieren BGP wechseln Sie zu Network > Virtual Routers/[ VR ]/BGP
  2. Gehen Sie zum Tab Export Rules. Fügen Sie eine neue Regel hinzu.
    • Name: ISP1-Export
    • Verwendet von: ISP1
  3. Unter Match:
    • Adresspräfix: 202.0.0.0/24, exakte Übereinstimmung => Wählen Sie hier das Präfix aus, das Ihrem Netzwerk entspricht.
  4. Unter Aktion:
    • erlauben
  5. WiederHolen Sie die oben genannten für ISP2.
  6. Übernehmen Sie Ihre Änderungen.

Teil 2: Überprüfen des BGP Routenfilter-Setups

> show routing protocol bgp rib-out

Es sollten nur Ihre eigenen Präfixe angezeigt werden, die für Peers angekündigt ISP werden.

Ping und traceroute, um sicherzustellen, dass Sie immer noch die volle Konnektivität mit den ISPs haben.

 

 

 



Additional Information


Siehe auch BGP Traffic Engineering

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDuCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language