Erweiterte Routing-Engine – BGP: Filtern Sie eingehend Routen mithilfe der Routenkarte mit Präfixliste
2991
Created On 07/22/24 02:33 AM - Last Modified 09/26/25 21:48 PM
Objective
- Die Standardroute beider ISPs sollte in der Routing-Tabelle installiert werden
- Routen für 192.168.0.0/16 gehen über ISP1
- Routen für 10.0.0.0/8 gehen über ISP2
- Routen für 172.16.0.0/12 sollten herausgefiltert werden
- Verhindern Sie, dass die NGFW das maximale Präfixlimit überschreitet, was das folgende Protokoll verhindert.
2024/07/04 10:57:11 BGP: [MCWSV-FHNYK] %MAXPFX: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) reaches 1, max 7
2024/07/04 10:57:11 BGP: [QAZ2C-BZRW5] %MAXPFXEXCEED: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) 8 exceed, limit 7
2024/07/04 10:57:11 BGP: [HZN6M-XRM1G] %NOTIFICATION(Hard Reset): sent to neighbor vm100-2 6/1 (Cease/Maximum Number of Prefixes Reached) 7 bytes 00 01
Environment
- Erweiterte Routing-Engine
- Logischer Router
- BGP
- Präfix-Liste
- Anfahrtsplan
- PAN-OS-Version
- Routing-Tabelle vor der Implementierung der Lösung
- Standardroute
- 192.168.0.0/16
- 10.0.0.0/8
- 172.16.0.0/12
Procedure
Präfixliste konfigurieren
Erstellen Sie Filter für ISP1.
- Definieren Sie den Namen des Präfixlistenfilters unter Netzwerk > Routing > Routingprofile > Filter > Filterpräfixliste > Hinzufügen > Name. In diesem Beispiel verwenden wir 2_ISP1.
- zulassen die Installation der Standard(-) von ISP1 in der RIB Tabelle von BGP. Klicken Sie wie oben hervorgehoben auf „ Hinzufügen“ und verwenden Sie die folgenden Parameter:
- Folge: 10
- Aktion: Erlauben
- Präfix: Netzwerk
- Netzwerk: 0.0.0.0/0
- Klicken Sie zum Speichern auf „OK“.
- zulassen Routen für 192.168.0.0/16, die ein Subnetz von /24 und dessen Supernetzen haben, klicken Sie unter Filterpräfixliste 2_ISP1 erneut auf Hinzufügen und verwenden Sie die folgenden Werte:
- Folge: 20
- Aktion: Erlauben
- Präfix: Netzwerk
- Netzwerk: 192.168.0.0/16
- Kleiner als oder gleich: 24
- Klicken Sie zum Speichern auf „OK“.
- Als Ergebnis sollten wir an dieser Stelle etwa Folgendes haben:
- Klicken Sie zum Speichern auf „OK“.
- Filter für ISP2 erstellen
- Definieren Sie den Namen des Präfixlistenfilters unter Netzwerk > Routing > Routingprofile > Filter > Filterpräfixliste > Hinzufügen > Name. In diesem Beispiel verwenden wir 2_ISP2.
- zulassen die Installation der Standard(-) von weiterleiten in der RIB Tabelle von BGP. Klicken Sie wie oben hervorgehoben auf „Hinzufügen“ und verwenden Sie die folgenden Parameter:
- Folge: 10
- Aktion: Erlauben
- Präfix: Netzwerk
- Netzwerk: 0.0.0.0/0
- Klicken Sie zum Speichern auf „OK“.
- zulassen Routen für 10.0.0.0/8, die ein Subnetz von /16 und dessen Supernetzen haben, klicken Sie unter Filterpräfixliste 2_ISP2 erneut auf Hinzufügen und verwenden Sie die folgenden Werte:
- Folge: 20
- Aktion: Erlauben
- Präfix: Netzwerk
- Netzwerk: 10.0.0.0/8
- Kleiner als oder gleich: 16
- Klicken Sie zum Speichern auf „OK“.
- Als Ergebnis sollten wir an dieser Stelle etwa Folgendes haben:
- Klicken Sie zum Speichern auf „OK“.
Konfigurieren der Routenkarte
- Definieren Sie den Namen des Route-Map-Filters unter Netzwerk > Routing > Routing-Profile > Filter > Filter Route Maps BGP > Hinzufügen > Name. In diesem Beispiel verwenden wir My_BGP_Route_Map.
- Fügen Sie die für ISP1 erstellte Präfixliste der Routenkarte hinzu, indem Sie wie oben hervorgehoben auf Hinzufügen klicken, und verwenden Sie die folgenden Parameter
- Eintrag (Registerkarte):
- Folge: 10
- Aktion: Erlauben
- Eintrag (Registerkarte):
- Übereinstimmung (Registerkarte):
- Gegenstelle: ISP1
- Präfixliste : 2_IPS1
- Klicken Sie zum Speichern auf „OK“.
- Weisen Sie die für ISP2 erstellte Präfixliste der Routenkarte zu, indem Sie wie oben hervorgehoben auf Hinzufügen klicken (Schritt II.1) und verwenden Sie die folgenden Parameter
- Eintrag (Registerkarte):
- Folge: 20
- Aktion: Erlauben
- Eintrag (Registerkarte):
- Übereinstimmung (Registerkarte):
- Gegenstelle: ISP2
- Präfixliste : 2_IPS2
- Klicken Sie zum Speichern auf „OK“.
- Ergebnis: An diesem Punkt sollten wir ungefähr Folgendes haben:
- Klicken Sie zum Speichern auf „OK“.
Konfigurieren des BGP Filterprofils
- Wenden Sie den obigen Routemap-Filter auf das BGP Filterprofil an, indem Sie zu Netzwerk > Routing > Routing-Profile > BGP > BGP Filterprofil > Hinzufügen gehen und die folgenden Parameter verwenden:
- Name: Mein_BGP_Filterprofil
- Eingehende Routenkarte: My_BGP_Route_Map
- Wenden Sie den obigen Routemap-Filter auf das BGP Filterprofil an, indem Sie zu Netzwerk > Routing > Routing-Profile > BGP > BGP Filterprofil > Hinzufügen gehen und die folgenden Parameter verwenden:
- Klicken Sie zum Speichern auf „OK“.
Anwenden des BGP Filterprofils auf den logischen Router
- Implementieren Sie das BGP Filterprofil, indem Sie zu Netzwerk > Routing > Logischer Router > [Name des logischen Routers] > BGP > Peer-Gruppe > [Name der Peer-Gruppe] > IPv4 -Filterprofil > Mein_BGP-Filterprofil gehen.
- Klicken Sie zweimal auf „OK“ und dann auf „Bestätigen“, um zu speichern.
Anzeigen der Ergebnisse aus der Routing-Tabelle
- Um die Routing-Tabelle zu überprüfen, gehen Sie zu Netzwerk > Routing > Logische Router > Weitere Laufzeitstatistiken
- Standardroute (erstes Ziel)
- 192.168.0.0/16 (Zweites Ziel)
- 10.0.0.0/8 (Drittes Ziel)
- 172.16.0.0/12 (Viertes und Fünftes Ziel)
Additional Information
Dieser wissensbasierte Artikel ist eine Fortsetzung der beiden vorhergehenden: