Verständnis für die Umverteilung des Profil Verhaltens bei Verwendung von Ziel Filtern

Verständnis für die Umverteilung des Profil Verhaltens bei Verwendung von Ziel Filtern

77131
Created On 09/25/18 19:50 PM - Last Modified 06/15/23 22:00 PM


Resolution


Umverteilungs Profile werden verwendet, um die von einem Protokoll auf ein anderes Protokoll erlernten Routen umzuverteilen. Bitte verwenden Sie die folgenden Artikel für Hilfe bei der Konfiguration der Routen Umverteilung auf der Palo Alto Firewall:

 

Routen Umverteilung & Filterung verstehen

OSPF Route Zusammenfassung und Unterdrückung auf einer Palo Alto Networks Firewall

 

Wenn Sie "Destination" als eines der Filter-/Matching-Kriterien im Umverteilungs Profil verwenden, sollten Sie das Ziel Präfix als "oder länger" und nicht als "genau" lesen.

 

Szenario 1: Umverteilung kleinerer Vorwahl statt längerer Vorwahl in OSPF:

 

Sie haben folgende statische Routen:

 

Screenshot 2016-03-29 um 10.54.04 Uhr. png

Sie möchten für die 10.10.0.0/16- Strecke werben, nicht aber für die 10.10.1.0/24, 10.10.2.0/24 und 10.10.3.0/24.

 

Wenn Sie nur ein umverteilungs Profil erstellen, wie unter:

 

Screenshot 2016-03-29 um 10.57.02 Uhr. png

 

Dann werden Sie am Ende auch 10.10.1.0/24, 10.10.2.0/24, 10.10.3.0/24 umverteilen:

 

admin @ PA-200 > Anzeige des Routing-Protokolls OSPF lsdb
VIRTUAL ROUTER: Standard (Id 1)
  ==========
 VR Area ID orig RTR ID LS ID LSA Typ SEQ Nummern Prüfsumme Alters Größe
  1 0.0.0.0 1.1.1.1 1.1.1.1 Typ-1 (Router) 0x80000003 0x00008B8D 497 36 
  1 0.0.0.0 2.2.2.2 2.2.2.2 Typ-1 (Router) 0x80000004 0x00004DA2 2302 36 
  1 0.0.0.0 2.2.2.2 10.1.1.12/24 Typ-2 (Netzwerk) 0x80000001 0x0000C746 2302 32 
  1 1.1.1.1 10.10.0.0/16 Typ-5 (extern) 0x80000001 0x0000D3E5 123       
  1 1.1.1.1 10.10.1.0/24 Typ-5 (extern) 0x80000003 0x0000C4F1 123       
  1 1.1.1.1 10.10.2.0/24 Typ-5 (extern) 0x80000003 0x0000B9FB 123       
  1 1.1.1.1 10.10.3.0/24 Typ-5 (extern) 0x80000003 0x0000AE06 123  

 

Verwenden Sie lieber zwei Profile, die erste für die nicht Umverteilung bestimmter Routen und eine zweite für die Umverteilung einer größeren Route. Verwenden Sie es nach den Exportregeln in OSPF wie unter: (Beachten Sie den Prioritätswert in den beiden Profilen)

 

Screenshot 2016-03-29 um 11.22.44 Uhr. png

 

 

Screenshot 2016-03-29 um 11.23.48 Uhr. png

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Jetzt werden Sie sehen, dass der OSPF nur für 10.10.0.0/16 Netzwerk werben wird:

 

admin @ PA-200 > Anzeige des Routing-Protokolls OSPF lsdb
admin @ PA-200 > Anzeige des Routing-Protokolls OSPF lsdb
VIRTUAL ROUTER: Standard (Id 1)
  ==========
 VR Area ID orig RTR ID LS ID LSA Typ SEQ Nummern Prüfsumme Alters Größe
  1 0.0.0.0 1.1.1.1 1.1.1.1 Typ-1 (Router) 0x80000004 0x0000898E 252 36 
  1 0.0.0.0 2.2.2.2 2.2.2.2 Typ-1 (Router) 0x80000005 0x00004BA3 858 36 
  1 0.0.0.0 2.2.2.2 10.1.1.12/24 Typ-2 (Netzwerk) 0x80000002 0x0000C547 858 32 
  1 1.1.1.1 10.10.0.0/16 Typ-5 (extern) 0x80000002 0X0000D1E6 1312          

 

 Wichtig! Die Routen Unterdrückung wird in diesem Fall nicht funktionieren, da die Route von einem anderen Protokoll zu OSPF beworben wird. Die Routen Unterdrückung funktioniert, wenn Werbe Routen von einem Bereich zum anderen gelernt werden.

 

 

Szenario 2: Umverteilung kleinerer Vorwahl statt längerer Vorwahl in OSPF

 

Wenn Sie das gleiche wie oben in BGP tun wollen, gibt es zwei Möglichkeiten:

 

  1. Sie können diese beiden Umverteilungs Profile unter BGP > Redist-Regeln einfügen.

    Screenshot 2016-03-29 um 12.44.55 Uhr. png 

  2. Legen Sie das Subnetz, das Sie bewerben möchten, mit dem "exakten" Kästchen unter BGP > Export

    Screenshot 2016-03-29 um 11.30.20 Uhr. png 

Endergebnis:

 

admin @ PA-200 > Routing-Protokoll BGP Rib-out
VIRTUAL ROUTER: Standard (Id 1)
   ==========
 Präfix nexthop Peer Originator ADV Status aggr Status AS-path
 10.10.0.0/16 10.1.1.1 Peer1 0.0.0.0 für keine Aggregation 65000

Gesamt Routen angezeigt: 1

 

 

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClfnCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language