別のものにアドバタイズされていない iBGP 隣人から学んだルート

別のものにアドバタイズされていない iBGP 隣人から学んだルート

26345
Created On 09/25/18 17:41 PM - Last Modified 06/12/23 08:30 AM


Symptom


兆候

すべてのデバイスは同じですが、1つの iBGP 隣人 (R1) から受信したルートは別の iBGP 隣人 (R2) にアドバタイズされていません。

診断

我々は、ルートの反射としてパロアルトネットワークファイアウォールを構成する必要があります:

ネットワークに移動 > 仮想ルータ > Bgp > ピア r1 を開く >クライアントとしてリフレクタークライアントを選択します。 
ユーザーが追加した画像



Resolution


 paloaloPng

 

Cisco ルータ R1 は、BGP の1.1.1.1 ルートをアドバタイズしている, 同じルートは、パロアルトネットワークのファイアウォールのルーティングテーブルに表示されているが、ルータ R2 のルーティングテーブルに apprearing ていない

 

注:すべてのデバイスは同じです-彼らはすべて iBGP 隣人です。

 

理由: デフォルトでは、任意のデバイスが1つの iBGP の隣人からルートを受信した場合、それは別の iBGP 隣人に同じルートをアドバタイズすることはありません。

 

そのためには、パロアルトネットワークのファイアウォールは、R1 から任意のルートを受信する場合は、1.1.1.1、それは、上記の場合には、BGP プロトコルのデフォルトの動作に従って、R2 に同じようにアドバタイズするつもりはないと言ってみましょう。

 

ソリューション 

これを解決するには、ルートリフレクタとしてパロアルトネットワークファイアウォールを構成します。ピア r1 をルートリフレクタクライアントとして定義します (ピア r1 については、以下のスクリーンショットを参照してください)。

 

ピア R2 は、既定の設定に従って非クライアントではなく、クライアント と非クライアントの間でルートを交換できます  

 

[ネットワーク] タブ > [仮想ルーター] > [BGP] を移動します。

 

 

 ユーザーが追加した画像

ピアグループを開きます。

クライアントとしてリフレクタークライアントを選択します。

 

2. PNG

 

この後、R1 は R2 のローカルリブテーブルに広告を掲載しているすべてのルートを見ることができるようになります。

 

r2 のルーティングテーブルでルートを観察していない場合は、受信したルートの次ホップが r2 から recahable ていることを確認してください。それ以外の場合は、ルートはローカルリブテーブルになりますが、そのルートは最適なルートとは見なされず、ルーティングテーブルに最適なルートのみがインストールされます。

 

私は iBGP 隣人として3パロ aAto ネットワークファイアウォールを取ることによって、ラボで同じことを確認した。

 

また、上記のルータは、ファイアウォールまたは BGP をサポートする任意のデバイスである可能性があります。

 

おかげで、

Tarang Srivastava



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClI6CAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language