BGP 导出规则限制不同对等方的重新分配

BGP 导出规则限制不同对等方的重新分配

64704
Created On 09/26/18 13:51 PM - Last Modified 06/14/23 06:35 AM


Resolution


如何配置 PAN 将静态/连接路由通告给其 BGP 对等方, 除非其中之一。这对 

连接/OSPF/RIP 路由。

 

步骤

 1。示例显示 2 BGP 对等方。

屏幕截图2018-05-11 在 1.54.09 PM. png

 

屏幕截图2018-05-11 在 1.55.25 PM. png

 

2。在框中配置了以下静态路由

屏幕截图2018-05-11 在 1.54.26 PM. png如果只有 100.1. 1.0/24 和 50.0. 0.0/24 静态路由必须重新分配到 Peer3 和所有静态路由到 Peer2 然后。

 

4。  创建重新分发配置文件以允许所有静态路由。

屏幕截图2018-05-11 在 1.54.40 PM. png

 

5。在 BGP 的 redist 配置文件中使用相同的重新分发配置文件。

屏幕截图2018-05-11 在 1.54.57 PM. png

 

6。  现在, 这将重新分配所有静态路由到对等 Peer2 和 Peer3。为了限制再分配, 我们需要使用出口政策, 允许2条航线。

屏幕截图2018-05-11 在 2.05.58 PM. png

 

7。如果检查邻居/本地肋骨/肋骨, 则可以看到所需的结果。

屏幕截图2018-05-11 在 1.55.35 PM. png

 

通过 CLI

使用下面的命令可以显示 bgp-肋骨信息:


admin@Lab 路由协议

 

虚拟路由器: 默认值 (id 1)

==========

前缀 Nexthop对等LocPrf 组织医学皮瓣作为路径                                   

* 50.0. 0.0/24 本地0100 我/c00                                                   

* 100.1. 1.0/24本地0100 我/c00                                                   

* 172.17.0. 0/16172.17.0.0本地0100 我/c00                                       

* 192.168.254.0/24本地0100 我/c00                                               

 

显示的总路线: 4 

 

8。现在检查肋骨, 只有路线 100.1. 1.0/24 和 50.0. 0.0/24 重新分配到 Peer3 和所有路由到 Peer2。

屏幕截图2018-05-11 在 2.06.12 PM. png

 

通过 CLI

使用下面的命令可以显示 bgp 肋骨的信息:


admin@Lab 显示路由协议 bgp 肋出

 

虚拟路由器: 默认值 (id 1)

 ==========

  前缀 Nexthop对等发端人状态Aggr 状态为路径                                       

50.0. 0.0/24 172.19.1.1 peer1.10.0.0.0未公布聚合64713                               

100.1. 1.0/24172.19.1.1 peer1.10.0.0.0未公布聚合64713                               

172.17.0. 0/16 172.19.1.1 peer1.10.0.0.0广告没有聚合64713                             

192.168.254.0/24172.19.1.1 peer1.10.0.0.0广告没有聚合64713                           

50.0. 0.0/24 172.19.1.1 Peer1.30.0.0.0没有公布聚合64713 === Peer3                               

100.1. 1.0/24172.19.1.1 Peer1.30.0.0.0没有公布聚合64713 === Peer3                               

 

显示的总路线: 6

 

重要说明

-------------------

如果在 bgp 中重新发布 OSPF、连接的静态路由, 则使用bgp 上的 "再分发配置文件""redist" 选项卡,并且仅当必须将重新分配限制为对等方时才使用导出规则, 如上面的例子.

 

如果要限制从框中发送的 BGP 路由, 请只使用 "导出" 选项卡并对其进行限制.   不要使用导出和 redist 选项卡在 bgp 中导出 bgp 路由。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CltiCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language