Filtrar ruta específica de ser anunciado a OSPF

Filtrar ruta específica de ser anunciado a OSPF

27440
Created On 09/25/18 20:34 PM - Last Modified 06/14/23 05:58 AM


Resolution


Este artículo explica cómo filtrar las rutas estáticas específicas de ser anunciado en OSPF, mientras que todavía la publicidad de todas las otras rutas estáticas.

 

El método resaltado en este artículo es útil cuando firewall tiene un gran número de rutas estáticas configuradas y sólo algunas de las rutas necesitan ser filtradas.

 

 

Detalles:

 

PA-1 (12.12.12.1)------(12.12.12.2) PA-2

 

1-rutas estáticas configuradas en PA-1:

 

Screen Shot 2017-04-09 en 10.53.39 AM. png

 

 

2-Perfil de redistribución configurado en PA-1:

 

Screen Shot 2017-04-09 en 10.54.07 AM. png

 

 

 3-este perfil de redistribución hace que todas las rutas estáticas configuradas en el Firewall PA-1 se redistribuyan en OSPF:

 

 

Screen Shot 2017-04-09 en 10.55.42 AM. png

 

 

Screen Shot 2017-04-09 en 10.56.22 AM. png

 

4-ahora, suponga que queremos que todas las rutas estáticas se anuncien a PA-2 excepto la ruta estática 4.4.4.0/24. Esto podría lograrse utilizando el valor de prioridad en el perfil de redistribución:

 

Screen Shot 2017-04-09 en 10.56.59 AM. png

 

Screen Shot 2017-04-09 en 10.57.17 AM. png

 

El perfil "Redist-Static" tiene una prioridad de 5 y la acción se establece en "Redist". Nuevo perfil, "filtro estático" tiene una prioridad de 1 y la acción se establece en "no Redist".

Cuando ambos perfiles se refieren en las reglas de exportación OSPF, los perfiles se evaluarán de acuerdo con la prioridad asignada.

 

Valor más bajo significa mayor prioridad. Esto haría que el perfil filtro-estático sea evaluado primero y preferido sobre elPerfil "Redist-estático" por lo tanto la ruta 4.4.4.0/24 no sería redistribuida mientras que otras rutas estáticas todavía serían redistribuidas.

 

 

Screen Shot 2017-04-09 en 10.58.04 AM. png

 

 

Screen Shot 2017-04-09 en 10.58.17 AM. png

 

 

Nota: la misma configuración se puede hacer para las rutas aprendidas de otro tipo de fuente también e.g. para filtrar las rutas conectadas específicas que se exportarán en OSPF etc.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cli2CAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language