Utilisation de Regex pour supprimer en tant que nombres de BGP As-Path Attribute
Resolution
Vue d’ensemble
Il existe différents attributs qui déterminent comment BGP choisit le chemin d'accès pour atteindre un préfixe/réseau. Les ingénieurs réseau peuvent influencer ces attributs pour correspondre à leurs besoins réseau. Ce document décrit comment manipuler l'attribut AS_path (chemin autonome) à l'Aide d'expressions régulières.
Pour ce document, l'objectif de L'exemple est pour le pare-feu de Palo Alto Networks de préférer le chemin à travers ISP_2 pour atteindre le réseau 172.30.2.0/23. Nous pouvons y parvenir en supprimant les numéros 200 et 400 du AS_path appris de ISP_2 pour ce préfixe.
Scénario réseau
La topologie suivante sera utilisée pour ce document:
Étapes
- Accédez au réseau > routeurs virtuels et sélectionnez le routeur approprié
- Ensuite, allez à BGP > Import
- Entrez un nom de règle, activez la règle et sélectionnez l'homologue eBGP approprié
- Dans l'onglet match, entrez (200 | 400) pour L'expression Regex et 172.30.2.0/23 pour le préfixe d'adresse pour modifier son AS_Path.
Remarque: pour modifier le AS_Path pour tous les préfixes, laissez l'onglet préfixe d'adresse vide. - Dans l'onglet action, définissez l'Action sur «autoriser» et sélectionnez la case d'option «supprimer» pour supprimer les chemins d'accès en tant que.
- Appuyez sur OK et la règle d'importation devrait ressembler à ce qui suit:
Remarque: si la configuration est validée à ce stade, le AS_paths désiré serait supprimé, mais seul le préfixe 172.30.2.0/23 serait importé de l'homologue eBGP.
Il existe une règle de refus implicite qui est déclenchée une fois que toutes les règles sont créées dans les onglets exporter ou importer (la même chose est vraie pour l'exportation OSPF). Ajoutez une règle Allow pour vous assurer d'importer d'autres préfixes. L'onglet importer doit maintenant apparaître comme suit: - Valider et vérifier
Vérification
Avant la configuration, ISP_1 est le chemin d'accès préféré pour atteindre le réseau 172.30.2.0/24 comme indiqué dans L'image ci-dessous:
Après la configuration, ISP_2 est maintenant le chemin d'accès préféré pour atteindre 172.30.2.0/23, car il a une AS_path plus courte pour le réseau de destination.
Autres expressions régulières:
^ $-Itinéraires qui provenaient de ce que
_2345_-itinéraires qui ont traversé 2345
↑ 2345_-itinéraires appris de 2345
_2345 $-itinéraires provenaient de As 2345. (Peut parfois être identique à ^ $)
(400 | 500 | 600)-match soit 400, 500 ou 600
Voir aussi
Syntaxe d'expression régulière pour les modèles dans la signature d'application personnalisée
propriétaire : tasonibare