Motor de enrutamiento avanzado ( BGP): Filtrar rutas entrante mediante un mapa de ruta con lista de prefijos
2991
Created On 07/22/24 02:33 AM - Last Modified 09/26/25 21:48 PM
Objective
- La ruta predeterminada de ambos ISP debe instalarse en la tabla de enrutamiento
- Las rutas para 192.168.0.0/16 pasan por ISP1
- Las rutas para 10.0.0.0/8 pasan por ISP2
- Las rutas para 172.16.0.0/12 deben filtrarse
- Evita que el NGFW supere el límite máximo de prefijo, lo que evita que ocurran cosas como las que se muestran en el registro siguiente.
2024/07/04 10:57:11 BGP: [MCWSV-FHNYK] %MAXPFX: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) reaches 1, max 7
2024/07/04 10:57:11 BGP: [QAZ2C-BZRW5] %MAXPFXEXCEED: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) 8 exceed, limit 7
2024/07/04 10:57:11 BGP: [HZN6M-XRM1G] %NOTIFICATION(Hard Reset): sent to neighbor vm100-2 6/1 (Cease/Maximum Number of Prefixes Reached) 7 bytes 00 01
Environment
- Motor de enrutamiento avanzado
- Enrutador lógico
- BGP
- Lista de prefijos
- Mapa de ruta
- Versión PAN-OS
- Tabla de enrutamiento antes de la implementación de la solución
- Ruta predeterminada
- 192.168.0.0/16
- 10.0.0.0/8
- 172.16.0.0/12
Procedure
Configuración de la lista de prefijos
Crear filtros para ISP1.
- Defina el nombre del filtro de lista de prefijos yendo a Red > Enrutamiento > Perfiles de enrutamiento > Filtros > Lista de prefijos de filtros > Agregar > Nombre. En este ejemplo, usaremos 2_ISP1.
- Permitir que la ruta valor predeterminado de ISP1 se instale en la tabla RIB de BGP, como se resalta arriba, haga clic en Agregar y use los siguientes parámetros:
- Secuencia: 10
- Acción: Permiso
- Prefijo: Red
- Red: 0.0.0.0/0
- Haga clic en OK para guardar
- Permitir rutas para 192.168.0.0/16 que tengan una subred de /24 y sus superredes, haga clic en Agregar nuevamente debajo de Lista de prefijos de filtro 2_ISP1 y use los siguientes valores:
- Secuencia: 20
- Acción: Permiso
- Prefijo: Red
- Red: 192.168.0.0/16
- Menor o igual a: 24
- Haga clic en OK para guardar
- Como resultado, en este punto deberíamos tener algo como lo siguiente:
- Haga clic en OK para guardar
- Crear filtros para ISP2
- Defina el nombre del filtro de lista de prefijos yendo a Red > Enrutamiento > Perfiles de enrutamiento > Filtros > Lista de prefijos de filtros > Agregar > Nombre. En este ejemplo, usaremos 2_ISP2.
- Permitir que la ruta valor predeterminado de ISP2 se instale en la tabla RIB de BGP, como se resalta arriba, haga clic en Agregar y use los siguientes parámetros:
- Secuencia: 10
- Acción: Permiso
- Prefijo: Red
- Red: 0.0.0.0/0
- Haga clic en OK para guardar
- Permitir rutas para 10.0.0.0/8 que tengan una subred de /16 y sus superredes, haga clic en Agregar una vez más en Lista de prefijos de filtro 2_ISP2 y use los siguientes valores:
- Secuencia: 20
- Acción: Permiso
- Prefijo: Red
- Red: 10.0.0.0/8
- Menor o igual que: 16
- Haga clic en OK para guardar
- Como resultado, en este punto deberíamos tener algo como lo siguiente:
- Haga clic en OK para guardar
Configurar el mapa de ruta
- Defina el nombre del filtro del mapa de ruta yendo a Red > Enrutamiento > Perfiles de enrutamiento > Filtros > Filtros Mapas de ruta BGP > Agregar > Nombre. En este ejemplo, usaremos My_BGP_Route_Map.
- Asigne la lista de prefijos creada para ISP1 al mapa de ruta haciendo clic en Agregar como se resalta arriba y use los siguientes parámetros
- Entrada (pestaña):
- Secuencia: 10
- Acción: Permiso
- Entrada (pestaña):
- Coincidencia (pestaña):
- Par: ISP1
- Lista de prefijos : 2_IPS1
- Haga clic en OK para guardar
- Asigne la lista de prefijos creada para ISP2 al mapa de ruta haciendo clic en Agregar como se resalta arriba (Paso II.1) y use los siguientes parámetros
- Entrada (pestaña):
- Secuencia: 20
- Acción: Permiso
- Entrada (pestaña):
- Coincidencia (pestaña):
- Par: ISP2
- Lista de prefijos : 2_IPS2
- Haga clic en OK para guardar
- Resultado, en este punto deberíamos tener algo como lo siguiente:
- Haga clic en OK para guardar
Configuración del perfil de filtrado BGP
- Aplique el filtro de mapa de ruta anterior al perfil de filtrado BGP yendo a Red > Enrutamiento > Perfiles de enrutamiento > BGP > Perfil de filtrado BGP > Agregar y use los siguientes parámetros:
- Nombre: Mi_perfil_de_filtrado_BGP
- Mapa de ruta de entrada: My_BGP_Route_Map
- Aplique el filtro de mapa de ruta anterior al perfil de filtrado BGP yendo a Red > Enrutamiento > Perfiles de enrutamiento > BGP > Perfil de filtrado BGP > Agregar y use los siguientes parámetros:
- Haga clic en OK para guardar
Aplicación del perfil de filtrado BGP al enrutador lógico
- Implemente el perfil de filtro BGP yendo a Red > Enrutamiento > Enrutador lógico > [Nombre_del_enrutador_lógico] > BGP > Grupo de pares > [Nombre_del_grupo_de_pares] > Perfil de filtrado de IPv4 > Mi_perfil_de_filtrado_BGP
- Haga clic en OK dos veces y luego en Confirmar para guardar.
Visualización de los resultados de la tabla de enrutamiento
- Para verificar la tabla de enrutamiento, vaya a Red > Enrutamiento > Enrutadores lógicos > Más estadísticas de tiempo de ejecución
- Ruta predeterminada (primer objetivo)
- 192.168.0.0/16 (Segundo objetivo)
- 10.0.0.0/8 (Tercer objetivo)
- 172.16.0.0/12 (Objetivos cuarto y quinto)
Additional Information
Este artículo basado en conocimientos es una continuación de dos anteriores que son: