Itinéraires appris de iBGP voisin non annoncé à un autre

Itinéraires appris de iBGP voisin non annoncé à un autre

26357
Created On 09/25/18 17:41 PM - Last Modified 06/12/23 08:30 AM


Symptom


Symptômes

Tous les appareils sont dans le même, mais les itinéraires reçus d'un voisin iBGP (R1) ne sont pas annoncés à un autre voisin iBGP (R2).

Diagnostic

Nous devons configurer le pare-feu de Palo Alto Networks comme un réflecteur route:

Aller au réseau > Virtual Router > BGP > ouvrez Peer R1 > Select réflecteur client en tant que client 
Image ajoutés par l’utilisateur



Resolution


 paloalo. Png

 

Cisco Router R1 est la publicité 1.1.1.1 route dans BGP, la même route apparaît dans la table de routage du pare-feu de Palo Alto Networks, mais pas apprearing dans la table de routage du routeur R2

 

Note: tous les appareils sont dans le même que--ils sont tous des voisins iBGP.

 

Raison: par défaut, si un périphérique reçoit un itinéraire d'un voisin iBGP, il n'annonce jamais la même route à un autre voisin iBGP.

 

Donc, si le pare-feu Palo Alto Networks reçoit n'importe quel itinéraire de R1, disons 1.1.1.1, alors il ne va pas à la publicité de la même R2 dans le cas ci-dessus que par le comportement par défaut du protocole BGP.

 

Solution 

Pour résoudre ce fait, configurez le pare-feu de Palo Alto Networks comme un réflecteur d'itinéraire. Définissez Peer R1 comme un client de réflecteur de route (voir la capture d'écran ci-dessous pour Peer R1).

 

Peer R2 ne sera pas non-client selon les paramètres par défaut et les itinéraires peuvent être échangés entre le client et le non-client.  

 

Allez sur l'onglet réseau > Virtual Router > BGP.

 

 

 Image ajoutés par l’utilisateur

Ouvrez le groupe de pairs.

Sélectionnez client réflecteur comme client.

 

2. PNG

 

Après cela, vous serez en mesure de voir toutes les routes R1 est la publicité dans la table thoracique locale de R2.

 

Si vous n'observez pas l'itinéraire dans la table de routage de R2, assurez-vous que le saut suivant de l'itinéraire reçu est recahable à partir de R2. Sinon, l'itinéraire sera dans la table RIB locale, mais cette route ne sera pas considérée comme la meilleure route et seuls les meilleurs itinéraires seront installés dans la table de routage.

 

J'ai vérifié la même chose dans le laboratoire en prenant 3 Palo aAto réseaux pare-feu en tant que voisins iBGP.

 

En outre, les routeurs ci-dessus peuvent être un pare-feu ou tout autre dispositif qui supporte BGP.

 

Merci,

Malika Srivastava



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClI6CAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language