Erweiterte Routing-Engine – BGP: Filtern Sie eingehend Routen mithilfe der Routenkarte mit Präfixliste

Erweiterte Routing-Engine – BGP: Filtern Sie eingehend Routen mithilfe der Routenkarte mit Präfixliste

2991
Created On 07/22/24 02:33 AM - Last Modified 09/26/25 21:48 PM


Objective


routemap1.png
  1. Die Standardroute beider ISPs sollte in der Routing-Tabelle installiert werden
  2. Routen für 192.168.0.0/16 gehen über ISP1
  3. Routen für 10.0.0.0/8 gehen über ISP2
  4. Routen für 172.16.0.0/12 sollten herausgefiltert werden
  5. Verhindern Sie, dass die NGFW das maximale Präfixlimit überschreitet, was das folgende Protokoll verhindert.
2024/07/04 10:57:11 BGP: [MCWSV-FHNYK] %MAXPFX: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) reaches 1, max 7
2024/07/04 10:57:11 BGP: [QAZ2C-BZRW5] %MAXPFXEXCEED: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) 8 exceed, limit 7
2024/07/04 10:57:11 BGP: [HZN6M-XRM1G] %NOTIFICATION(Hard Reset): sent to neighbor vm100-2 6/1 (Cease/Maximum Number of Prefixes Reached) 7 bytes 00 01


Environment


  • Erweiterte Routing-Engine
  • Logischer Router
  • BGP
  • Präfix-Liste
  • Anfahrtsplan
  • PAN-OS-Version
  • Routing-Tabelle vor der Implementierung der Lösung
    1. Standardroute
are31.png
  1. 192.168.0.0/16
are32.png
  1. 10.0.0.0/8
are33.png
  1. 172.16.0.0/12
are34.png


Procedure


  1. Präfixliste konfigurieren

    1. Erstellen Sie Filter für ISP1.

      1. Definieren Sie den Namen des Präfixlistenfilters unter Netzwerk > Routing > Routingprofile > Filter > Filterpräfixliste > Hinzufügen > Name. In diesem Beispiel verwenden wir 2_ISP1.
are5a.png
  1. zulassen die Installation der Standard(-) von ISP1 in der RIB Tabelle von BGP. Klicken Sie wie oben hervorgehoben auf „ Hinzufügen“ und verwenden Sie die folgenden Parameter:
    1. Folge: 10
    2. Aktion: Erlauben
    3. Präfix: Netzwerk
    4. Netzwerk: 0.0.0.0/0
Hinweis: Da wir versuchen, nur die Standard(-) abzugleichen, müssen wir die Optionen „Größer als oder gleich“ oder „Kleiner als oder gleich“ nicht verwenden.
sind6.png
  1. Klicken Sie zum Speichern auf „OK“.
  2. zulassen Routen für 192.168.0.0/16, die ein Subnetz von /24 und dessen Supernetzen haben, klicken Sie unter Filterpräfixliste 2_ISP1 erneut auf Hinzufügen und verwenden Sie die folgenden Werte:
    1. Folge: 20
    2. Aktion: Erlauben
    3. Präfix: Netzwerk
    4. Netzwerk: 192.168.0.0/16
    5. Kleiner als oder gleich: 24
Hinweis: Wir müssen die Option „Größer als“ oder „Gleich“ nicht verwenden, um zu verhindern, dass Netzwerke, die Teil von 192.168.0.0/16 sind, ein von BGP akzeptiertes Subnetz haben, das kleiner als /24 ist.
sind7.png
  1. Klicken Sie zum Speichern auf „OK“.
  2. Als Ergebnis sollten wir an dieser Stelle etwa Folgendes haben:
sind8.png
  1. Klicken Sie zum Speichern auf „OK“.
  1. Filter für ISP2 erstellen
    1. Definieren Sie den Namen des Präfixlistenfilters unter Netzwerk > Routing > Routingprofile > Filter > Filterpräfixliste > Hinzufügen > Name. In diesem Beispiel verwenden wir 2_ISP2.
sind9.png
  1. zulassen die Installation der Standard(-) von weiterleiten in der RIB Tabelle von BGP. Klicken Sie wie oben hervorgehoben auf „Hinzufügen“ und verwenden Sie die folgenden Parameter:
    1. Folge: 10
    2. Aktion: Erlauben
    3. Präfix: Netzwerk
    4. Netzwerk: 0.0.0.0/0
are10.png
  1. Klicken Sie zum Speichern auf „OK“.
  2. zulassen Routen für 10.0.0.0/8, die ein Subnetz von /16 und dessen Supernetzen haben, klicken Sie unter Filterpräfixliste 2_ISP2 erneut auf Hinzufügen und verwenden Sie die folgenden Werte:
    1. Folge: 20
    2. Aktion: Erlauben
    3. Präfix: Netzwerk
    4. Netzwerk: 10.0.0.0/8
    5. Kleiner als oder gleich: 16
Hinweis: Wir müssen die Option „Größer als“ oder „Gleich“ nicht verwenden, um zu verhindern, dass Netzwerke, die Teil von 10.0.0.0/8 sind, ein von BGP akzeptiertes Subnetz haben, das kleiner als /16 ist.
sind11.png
  1. Klicken Sie zum Speichern auf „OK“.
  2. Als Ergebnis sollten wir an dieser Stelle etwa Folgendes haben:
sind12.png
  1. Klicken Sie zum Speichern auf „OK“.
  1. Konfigurieren der Routenkarte

    1. Definieren Sie den Namen des Route-Map-Filters unter Netzwerk > Routing > Routing-Profile > Filter > Filter Route Maps BGP > Hinzufügen > Name. In diesem Beispiel verwenden wir My_BGP_Route_Map.
are13.png
  1. Fügen Sie die für ISP1 erstellte Präfixliste der Routenkarte hinzu, indem Sie wie oben hervorgehoben auf Hinzufügen klicken, und verwenden Sie die folgenden Parameter
    1. Eintrag (Registerkarte):
      1. Folge: 10
      2. Aktion: Erlauben
are14.png
  1. Übereinstimmung (Registerkarte):
    1. Gegenstelle: ISP1
    2. Präfixliste : 2_IPS1
are15.png
  1. Klicken Sie zum Speichern auf „OK“.
  2. Weisen Sie die für ISP2 erstellte Präfixliste der Routenkarte zu, indem Sie wie oben hervorgehoben auf Hinzufügen klicken (Schritt II.1) und verwenden Sie die folgenden Parameter
    1. Eintrag (Registerkarte):
      1. Folge: 20
      2. Aktion: Erlauben
are17.png
  1. Übereinstimmung (Registerkarte):
    1. Gegenstelle: ISP2
    2. Präfixliste : 2_IPS2
are18.png
  1. Klicken Sie zum Speichern auf „OK“.
  2. Ergebnis: An diesem Punkt sollten wir ungefähr Folgendes haben:
are19.png
  1. Klicken Sie zum Speichern auf „OK“.
  1. Konfigurieren des BGP Filterprofils

    1. Wenden Sie den obigen Routemap-Filter auf das BGP Filterprofil an, indem Sie zu Netzwerk > Routing > Routing-Profile > BGP > BGP Filterprofil > Hinzufügen gehen und die folgenden Parameter verwenden:
      1. Name: Mein_BGP_Filterprofil
      2. Eingehende Routenkarte: My_BGP_Route_Map
are20.png
  1. Klicken Sie zum Speichern auf „OK“.

  1. Anwenden des BGP Filterprofils auf den logischen Router

    1. Implementieren Sie das BGP Filterprofil, indem Sie zu Netzwerk > Routing > Logischer Router > [Name des logischen Routers] > BGP > Peer-Gruppe > [Name der Peer-Gruppe] > IPv4 -Filterprofil > Mein_BGP-Filterprofil gehen.
are21.png
  1. Klicken Sie zweimal auf „OK“ und dann auf „Bestätigen“, um zu speichern.
  1. Anzeigen der Ergebnisse aus der Routing-Tabelle

    1. Um die Routing-Tabelle zu überprüfen, gehen Sie zu Netzwerk > Routing > Logische Router > Weitere Laufzeitstatistiken
  1. Standardroute (erstes Ziel)
are100.png
  1. 192.168.0.0/16 (Zweites Ziel)
are41.png
  1. 10.0.0.0/8 (Drittes Ziel)
are42.png
  1. 172.16.0.0/12 (Viertes und Fünftes Ziel)
are24.png


Additional Information


Dieser wissensbasierte Artikel ist eine Fortsetzung der beiden vorhergehenden:
  1. Erweiterte Routing-Engine – So konfigurieren grundlegendes BGP Peering
  2. Advanced Routing Engine - BGP: So konfigurieren den Lastenausgleich


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010zH8CAI&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language