フィルタの構成方法 OSPF

フィルタの構成方法 OSPF

53190
Created On 09/25/18 17:46 PM - Last Modified 06/16/23 17:14 PM


Resolution


概要

ルートを再配布する際 OSPF 、ユーザーは OSPF 、他の動的ルーティング プロトコルに再配布できるルート パスの種類を選択できます。 このドキュメントでは、 OSPF パスの種類、領域、および を含むフィルターの使用方法を示 Tag します。 次の例は OSPF 、 に再配布されるルートを示 BGP しています。

 

詳細

OSPF 宛先ネットワークへのルートは、次の 4 つのパス タイプのいずれかに分類できます。

  1. エリア内パス:OSPFフラグ大井で示される同じエリア内のエリア内ルートに到達する経路
  2. エリア間パス: フラグ Oo で OSPF 示される別のエリアのエリア間ルートに到達するパス
  3. 外部タイプ 1 パス: フラグ O1 で示される自律システム外の外部宛先に到達するための OSPF パス(Ext-Type-1 パス メトリックは、外部ルートのコストと、外部ルートを通知する AS 境界ルータ に到達するためのパスのコストの合計です)
  4. 外部タイプ 2 パス: フラグ O2 で示される自律システム外の外部宛先に到達するためのパス OSPF (Ext-Type-2 パス メトリックは外部ルートのコストであり、 AS 境界ルータ に到達するためのパスのコストは含まれません)

 

再配布プロファイルを作成するには、ネットワーク > 仮想ルーター > VRName > 再配布プロファイルに移動します。 [追加] をクリックし、[名前と優先度] を入力し、[一般的なフィルター>ソースの種類] のチェックで [Redist." OSPF を選択 OSPF します。

PT_1

 

上のスクリーンショットに示したスクリーンショットは、 で使用される再配布プロファイル BGP です (ネットワーク >仮想ルータ > VRName > BGP > redist ルール)。

BGP_1

 

パスの種類の使用

OSPF経路の種類を再配分する必要があるパスタイプを選択します。 次の例は、エリア間ルート 7.7.7.0/24、192.168.32.0/24、および領域 0 からのタイプ 1 外部ルート 1.1.1.1.1/32 が に再配送される例です BGP 。

PT2.PNG

これで、 のルーティング テーブル BGP には、エリア間およびタイプ 1 の外部ルートのみが再配布され、ルーティング テーブルにインストールされていることが示されています。

次の CLI コマンドを使用します。

> ルーティングルートタイプ bgp の表示

 

VIRTUAL ROUTER: デフォルト (id 1)

==========

宛先ネクストホップメトリック フラグの次のインターフェイス-AS

3.3.3.0/24 10.66.24.31 A ? B       940                      87

7.7.7.0/24 10.66.24.31 A ? B       698                      87

192.168.32.0/24 10.66.24.31 A ? B       698                      87

合計ルートが表示されます: 3

 

領域の使用

「エリア」セクションは、ルートが OSPF から再配布される場合に役立つことを証明します ABR 。 ユーザーは、次に示すように[エリア]を指定して、再配布できるエリアのルートを選択できます ID 。 エリア1、0.0.0.1には、7.7.7.0/24と192.168.32.0/24のルートがあり、に再配布されます BGP 。

Area_1

 

ここでのルーティング テーブルは、 BGP 領域 1 の 2 つのルートを再配布し、そのルーティング テーブルにインストールしたルートを示しています。

次の CLI コマンドを使用します。

> ルーティングルートタイプ bgp の表示

 

VIRTUAL ROUTER: デフォルト (id 1)

==========

宛先ネクストホップメトリック フラグの次のインターフェイス-AS

7.7.7.0/24 10.66.24.31 A ? B       247                      31

192.168.32.0/24 10.66.24.31 A ? B       247                      31

合計ルートが表示されます: 2

 

使用 Tag

' Tag ' ' または '外部ルート' Tag は、 AS 自律システムの外部の宛先へのルートである境界ルーターによってアドバタイズされる外部ルートに関連付 OSPF けられます。 タグは、タイプ 5 AS- 外部 LSA またはタイプ 7 外部(非 NSSA- LSA ASBR スタビー領域に属している場合)で使用されます。 タグはプロトコルによって使用されません OSPF 。 外部ルート管理に関する情報を提供します。

 

パロアルトネットワークスファイアウォールを使用すると、 tag ユーザーは外部ルートを再配布しながら32ビットフィールドの値を指定することができます(ネットワーク>仮想ルータ>VRName>> OSPF エクスポートルール)。

Tag.PNG

 

一部の外部ルートのみを再配送する必要がある場合は、 tag 次に示すように、外部ルートの値を指定します。 ここでは Tag 、50.5.5.50 が外部ルート 1.1.1.1/32 に関連付けられており Tag 、20.2.2.20 は外部ルート 2.2.2.2/32 に関連付けられます。

Tag_2。PNG

 

ここでのルーティング テーブルは、ルーティング テーブル BGP に再配布され、インストールされた 2 つの外部ルートを示しています。

次の CLI コマンドを使用します。

> ルーティングルートタイプ bgp の表示

 

VIRTUAL ROUTER: デフォルト (id 1)

==========

宛先ネクストホップメトリック フラグの次のインターフェイス-AS

1.1.1.1/32 10.66.24.31 A ? B       2008                     31

2.2.2.2/32 10.66.24.87 A ? B       2008                     31

合計ルートが表示されます: 2

 

注: 外部 LSA は、自律システム全体にアドバタイズされるため、特定の領域に関連付けされません OSPF 。 したがって、「タグ」を使用する場合は、領域およびパスの種類 OSPF のフィルターを指定しないでください。 ext-1 と ext-2 のパス タイプは、外部ルートが同じ を使用する場合にのみ使用できます tag 。 たとえば、1.1.1.1/32 がタイプ ext-1 ルートで、2.2.2.2/32 がタイプの ext-2 ルートで、両方のルートが同じ tag 20.2.2.20 を使用する場合、パスタイプフィルタを使用して、次に示すように、必要なルートをアドバタイズできます。

Tag_3。PNG

 

これで、 のルーティング テーブルには、ルーティング テーブル BGP に再配布され、インストールされた ext-1 ルートの種類のみが表示されます。

次の CLI コマンドを使用します。

> ルーティングルートタイプ bgp の表示

 

VIRTUAL ROUTER: デフォルト (id 1)

==========

宛先ネクストホップメトリック フラグの次のインターフェイス-AS

1.1.1.1/32 10.66.24.31 A ? B       35                       31

合計ルートが表示されます: 1

 

一 OSPF Tag 部またはすべての外部ルートと共に再配布する必要がある領域のルートが 1 つだけなど、フィルター (パスの種類、領域、) の組み合わせが必要な場合があります。 このような場合は、個別の再配布プロファイルを使用します。 次の例は、再頒布プロファイル "ospf-2-bgp" を使用してエリア1から再配布されたルートと、"ext-ospf-2-bgp" を使用して配布された外部ルートを示しています。

組み合わせ。PNG

 

これで、エリア 1 BGP ルート (7.7.7.0/24、192.168.32.0/24) と外部ルート (1.1.1.1/32、2.2.2.2/32) の両方が再配布され、ルーティング テーブルに取り付けられているのが、ルーティング テーブルのルーティング テーブルに表示されます。

次の CLI コマンドを使用します。

> ルーティングルートタイプ bgp の表示

 

VIRTUAL ROUTER: デフォルト (id 1)

==========

宛先ネクストホップメトリック フラグの次のインターフェイス-AS

1.1.1.1/32 10.66.24.31 A ? B       1097                     31

2.2.2.2/32 10.66.24.87 A ? B       1097                     31

7.7.7.0/24 10.66.24.31 A ? B       1097                     31

192.168.32.0/24 10.66.24.31 A ? B       1097                     31

合計ルートが表示さ: 4

 

また見なさい

ルートの再配布とフィルタリングについて

 

所有者: gchandrasenkaran



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClJTCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language