Ingeniería de tráfico BGP

Ingeniería de tráfico BGP

54386
Created On 09/25/18 17:39 PM - Last Modified 06/07/23 07:50 AM


Resolution


Detalles

Usando la red que se muestra en el ejemplo, BGP será configurado para usar un enlace como el principal y otro enlace como respaldo para el tráfico de Internet entrante y saliente.

 

El usuario tiene el control total sobre cómo el tráfico sale de la red, pero sólo puede influir en cómo el tráfico entra en la red. Por defecto, BGP manos fuera de un paquete en el más cercano como salida, aunque esto puede no ser una ruta óptima. La preferencia local se puede utilizar para controlar el tráfico de egreso y como camino para influir en el tráfico de ingreso.

doc-1574-00. png 

 

Por favor refiérase a los siguientes prerrequisitos:

 

Parte 1: configuración de BGP

  1. Ir a la red > routers virtuales > BGP > exportar para ver las reglas de exportación BGP:

    bgp_1. JPG

  2. Edite ISP2-Export, ficha acción para cambiar la ruta de acceso como para anteponer el valor ASN 4 veces:

    bgp_2. JPG

  3. Configure un filtro de importación para cambiar la preferencia local en las rutas de su interlocutor principal de ISP. Un valor más alto en el campo de preferencia local significará que es la ruta de acceso preferida:

    import_rule. Jpg

    • Agregar una regla de importación BGP

      Nombre: ISP1-Import

      Ponga una marca de verificación junto a ISP1

      Ficha coincidencia: dejar en blanco ya que todas las rutas coinciden

      Ficha acción: cambiar preferencia local por 500

  4. Cometer los cambios

 

Parte 2: verificación de la configuración de ingeniería de tráfico BGP

Mostrar comandos

> Mostrar protocolo de enrutamiento BGP Loc-rib

Como se muestra a continuación, vea todas las rutas prefieren la ruta principal del ISP debido a la preferencia local:

doc-1574-01. png

> Mostrar ruta de enrutamiento | partido B

Ver todas las rutas BGP vienen de la principal ISP Peer, como se muestra a continuación:



> Mostrar protocolo de enrutamiento BGP costilla-out

Ver que el PATH AS es más largo cuando se anuncia a la copia de seguridad de ISP peer:

Ping y ruta de senderismo a varias IPS en ambas redes ISP para verificar los paths correctos se toman.

 

Propietario: panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHjCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language