異なるピアの再配布を制限する BGP エクスポートルール

異なるピアの再配布を制限する BGP エクスポートルール

64690
Created On 09/26/18 13:51 PM - Last Modified 06/14/23 06:35 AM


Resolution


そのうちの1つを除いて、その BGP ピアに静的/接続されたルートをアドバタイズするように PAN を構成する方法。これはのためによい保持する 

接続/OSPF/RIP ルート。

 

手順

 1。2つの BGP ピアを示す例。

スクリーンショット2018-05-11 で 1.54.09 pm.

 

スクリーンショット2018-05-11 で 1.55.25 pm.

 

2。このボックスには、次の静的ルートが構成されています

スクリーンショット2018-05-11 で 1.54.26 pm.100.1.1.0/24 と 50.0.0.0/24 の静的ルートのみが Peer3 に再配布され、その後 Peer2 にすべての静的ルートがある場合。

 

4.  すべての静的ルートを許可する再配布プロファイルを作成します。

スクリーンショット2018-05-11 で 1.54.40 pm.

 

5。BGP の redist プロファイルで同じ再配布プロファイルを使用します。

スクリーンショット2018-05-11 で 1.54.57 pm.

 

6。  これで、すべての静的ルートがピア Peer2 と Peer3 に再配布されます。再配布を制限するためには、エクスポートポリシーを使用し、2つのルートを許可する必要があります。

スクリーンショット2018-05-11 で 2.05.58 pm.

 

7 です。隣人/局部-リブ/リブアウトをチェックすると、希望の結果を見ることができます。

スクリーンショット2018-05-11 で 1.55.35 pm.

 

CLI を介して

次のコマンドを使用して、bgp loc-リブ情報を表示します。


管理者 @ ラボ > ルーティングプロトコル bgp loc-リブを表示

 

仮想ルーター: デフォルト (id 1)

==========

プレフィックス NexthopピアウェイトLocPrf 組織メッドフラップ AS パス                                   

* 50.0.0.0/24 ローカル0100 i/c00                                                   

* 100.1.1.0/24ローカル0100 i/c00                                                   

* 172.17.0.0/16172.17.0.0ローカル0100 i/c00                                       

* 192.168.254.0/24ローカル0100 i/c00                                               

 

合計ルートが表示さ: 4 

 

8。今すぐリブアウトをチェックして、唯一のルート 100.1.1.0/24 と 50.0.0.0/24 は、Peer2 に Peer3 とすべてのルートに再配布されます。

スクリーンショット2018-05-11 で 2.06.12 pm.

 

CLI を介して

次のコマンドを使用して、bgp リブアウト情報を表示します。


管理者 @ Lab > ルーティングプロトコル bgp リブアウトを表示する

 

仮想ルーター: デフォルト (id 1)

 ==========

  プレフィックス Nexthopピア発信者Adv ステータスAggr ステータスAS パス                                       

50.0.0.0/24 172.19.1.1ピア 1.10.0.0.0アドバタイズされない集計64713                               

100.1.1.0/24172.19.1.1ピア 1.10.0.0.0アドバタイズされない集計64713                               

172.17.0.0/16 172.19.1.1ピア 1.10.0.0.0アドバタイズされない集計64713                             

192.168.254.0/24172.19.1.1ピア 1.10.0.0.0アドバタイズされない集計64713                           

50.0.0.0/24 172.19.1.1ピア 1.30.0.0.0アドバタイズされない集計 64713 = == > Peer3                               

100.1.1.0/24172.19.1.1ピア 1.30.0.0.0アドバタイズされない集計 64713 = == > Peer3                               

 

合計ルート表示: 6

 

重要な注意事項

-------------------

OSPF で接続されている静的ルートを再配布している場合は、bgp の [ 再配布プロファイルと redist] タブを使用して同じように、 ピアへの再配布を制限する必要がある場合にのみエクスポート規則を使用します。上記の例です。

 

ボックスから送信された BGP ルートを制限する場合は、[エクスポート] タブのみを使用し、制限します。  bgp で bgp ルートをエクスポートする場合は、[書き出し] タブと redist を使用しないでください。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CltiCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language