如何配置BGP路由过滤
64721
Created On 09/25/18 17:15 PM - Last Modified 10/07/24 16:27 PM
Environment
- 任何PAN-OS.
- 帕洛阿尔托Firewall.
- BGP 配置。
Resolution
先决条件:
最初的BGP配置。说明可在此链接中找到:如何配置BGP
ISP 通常会积极过滤来自其客户的公告,但要点BGP是尽可能多地控制路由通告。 在此示例中通告地址前缀 202.0.0.0/24。 人们应该用他们网络中的前缀替换这个前缀。
第 1 部分:配置路由过滤
- 配置BGP,转到网络 > 虚拟路由器/[VR ]/BGP
- 转到“导出规则”选项卡。 添加新规则。
- 下匹配:
- 地址前缀:202.0.0.0/24,完全匹配=> 在这里选择与您的网络匹配的前缀。
- 在行动中:
- 对 ISP2 重复上述操作。
- 提交您的更改。
第 2 部分:验证BGP路由过滤设置
> show routing protocol bgp rib-out
你应该只看到你自己的前缀被通告到ISP同行。
Ping 和 traceroute 以确保您仍然与 ISP 保持完全连接。
Additional Information
另请参阅BGP交通工程