eBGP ピアを介して BGP 広告は、同じで2つのピア間で発生していない

eBGP ピアを介して BGP 広告は、同じで2つのピア間で発生していない

48303
Created On 09/26/18 13:53 PM - Last Modified 06/07/23 08:01 AM


Resolution


問題

デバイスからの bgp ルートは、外部の bgp ピアを介して別のデバイスにアドバタイズされることはありません。

次の図のシナリオを考えてみましょう。

 

bgp_AS

図に示すように、# 10 としての R1 は、# 20 として eBGP ピア (ファイアウォール) 経由で R2 へのルートをアドバタイズしています。R1 によってアドバタイズされたルートはファイアウォールに到達しますが、ファイアウォールは R2 にアドバタイズしていません。

 

解決方法

R1 は、eBGP を介してファイアウォールへのルートをアドバタイズしています。ここでは、bgp loc-リブとリブアウトテーブル R1 からです

dadadJpg

 

ファイアウォールは、ルートを受信すると、ルーティングテーブルにインストールされます。ただし、ルートはリブアウトテーブルには表示されません。

dadadwqe

 

r2 は、両方のデバイスが同じであるので、r2 が iBGP 経由で r1 からのルートを知っていると予想するので、外部の同輩を通して r1 によってアドバタイズされたルートを学習しません。この場合、ルートは r2 と同じで R1 から学んだので、ファイアウォールは r2 へのルートをアドバタイズしません。ここでは、loc-リブで受信したルートがない R2 から bgp テーブルがあります:

geg

 

だからルートを学ぶことができないと同じに送信されます。同じ内のデバイスは、すべてのルートが iBGP を通じて学習されることを確認するために完全なメッシュ接続を持っている必要があります。

このシナリオでは、ファイアウォールに r1 ルートを r2 にアドバタイズさせるには、ファイアウォールも r1 と r2 と同じ部分にする必要があります。

 

所有者: mvenkatesan



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClyqCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language