Publicités BGP via un homologue eBGP ne se produisant pas entre deux pairs dans le même que

Publicités BGP via un homologue eBGP ne se produisant pas entre deux pairs dans le même que

48307
Created On 09/26/18 13:53 PM - Last Modified 06/07/23 08:01 AM


Resolution


Demande client

Routes BGP à partir d'un périphérique n'est pas annoncé à un autre appareil dans son propre comme par le biais d'un homologue BGP externe.

Considérez le scénario dans le diagramme ci-dessous:

 

bgp_AS. png

Comme indiqué dans le diagramme, R1 en tant que # 10 est la publicité de ses itinéraires à R2 dans le même que via un homologue eBGP (Firewall) comme # 20. Les itinéraires annoncés par R1 atteindre le pare-feu, mais le pare-feu n'est pas la publicité à R2.

 

Résolution

R1 est la publicité de ses itinéraires à travers le eBGP au pare-feu. Voici le BGP Loc-RIB et RIB-out table de R1

dadi. Jpg

 

Une fois que le pare-feu reçoit les itinéraires, il l'installera dans sa table de routage. Cependant, les itinéraires ne s'affichent pas dans la table RIB-out

dadadwqe. png

 

R2 n'apprendra pas les itinéraires annoncés par R1 par l'intermédiaire d'un homologue externe puisque R2 s'attend à connaître les itinéraires de R1 via iBGP puisque les deux appareils sont dans le même que. Dans ce cas, le pare-feu n'annoncera pas les itinéraires à R2 puisque les itinéraires ont été apprises de R1 qui dans le même que R2. Voici la table BGP de R2 où il n'ya pas de routes reçues dans le Loc-RIB:

GEG. png

 

Ainsi, les itinéraires ne peuvent pas être appris et envoyés à la même que. Périphériques dans le même que doit avoir une connectivité pleine maille pour s'assurer que toutes les routes sont apprises à travers le iBGP.

Dans ce scénario, pour que le pare-feu annonce les itinéraires R1 vers R2, le pare-feu doit également faire partie de la même chose que R1 et R2.

 

propriétaire : mvenkatesan



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClyqCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language