Filter spezifische Route von der Werbung zum OSPF

Filter spezifische Route von der Werbung zum OSPF

27442
Created On 09/25/18 20:34 PM - Last Modified 06/14/23 05:58 AM


Resolution


Dieser Artikel erklärt, wie man bestimmte statische Routen von der Werbung in OSPF filtert, während man noch alle anderen statischen Routen bewirbt.

 

Die Methode, die in diesem Artikel hervorgehoben wird, ist nützlich, wenn Firewall eine große Anzahl von statischen Routen konfiguriert hat und nur einige der Routen gefiltert werden müssen.

 

 

Details:

 

PA-1 (12.12.12.1)------(12.12.12.2) PA-2

 

1-statische Routen, die auf PA-1 konfiguriert sind:

 

Screenshot 2017-04-09 um 10.53.39 Uhr. png

 

 

2-Umverteilungs Profil auf PA-1 konfiguriert:

 

Screenshot 2017-04-09 um 10.54.07 Uhr. png

 

 

 3-dieses umverteilungs Profil führt dazu, dass alle statischen Routen, die auf PA-1-Firewall konfiguriert sind, in OSPF weiter verteilt werden:

 

 

Screenshot 2017-04-09 um 10.55.42 Uhr. png

 

 

Screenshot 2017-04-09 um 10.56.22 Uhr. png

 

4-nun, nehmen wir an, wir wollen, dass alle statischen Routen auf PA-2 beworben werden, außer der statischen Route 4.4.4.0/24. Dies könnte durch die Verwendung von Prioritätswert im Umverteilungs Profil erreicht werden:

 

Screenshot 2017-04-09 um 10.56.59 Uhr. png

 

Screenshot 2017-04-09 um 10.57.17 Uhr. png

 

Das Profil "Redist-static" hat eine Priorität von 5 und die Aktion auf "Redist" gesetzt. Neues Profil, "Filter-static" hat eine Priorität von 1 und Aktion auf "kein Redist" gesetzt.

Wenn beide Profile in OSPF-Ausfuhrbestimmungen verwiesen werden, würden die Profile entsprechend der zugewiesenen Priorität ausgewertet.

 

Geringerer Wert bedeutet höhere Priorität. Dies würde dazu führen , dass das Filter-statische Profil zuerst ausgewertet und gegenüber dem "Redist-statischen" Profil bevorzugt würde, so dass die Route 4.4.4.0/24 nicht umverteilt würde, während andere statische Routen noch umverteilt würden.

 

 

Screenshot 2017-04-09 um 10.58.04 Uhr. png

 

 

Screenshot 2017-04-09 um 10.58.17 Uhr. png

 

 

Hinweis: die gleiche Konfiguration kann auch für Routen durchgeführt werden, die von anderen Quell Typen erlernt werden, z.b. zum Filtern bestimmter angeschlossener Routen, die in OSPF exportiert werden sollen usw.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cli2CAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language