如何配置BGP路由过滤

如何配置BGP路由过滤

58017
Created On 09/25/18 17:15 PM - Last Modified 01/18/23 20:52 PM


Environment


  • 任何PAN-OS.
  • 帕洛阿尔托Firewall.
  • BGP 配置。


Resolution


先决条件:

最初的BGP配置。说明可在此链接中找到:如何配置BGP

ISP 通常会积极过滤来自其客户的公告,但要点BGP是尽可能多地控制路由通告。 在此示例中通告地址前缀 202.0.0.0/24。 人们应该用他们网络中的前缀替换这个前缀。

第 1 部分:配置路由过滤

  1. 配置BGP,转到网络 > 虚拟路由器/[VR ]/BGP
  2. 转到“导出规则”选项卡。 添加新规则。
    • 名称:ISP1-出口
    • 使用者:ISP1
  3. 下匹配:
    • 地址前缀:202.0.0.0/24,完全匹配=> 在这里选择与您的网络匹配的前缀。
  4. 在行动中:
    • 允许
  5. 对 ISP2 重复上述操作。
  6. 提交您的更改。

第 2 部分:验证BGP路由过滤设置

> show routing protocol bgp rib-out

你应该只看到你自己的前缀被通告到ISP同行。

Ping 和 traceroute 以确保您仍然与 ISP 保持完全连接。

 

 

 



Additional Information


另请参阅BGP交通工程

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDuCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language