Moteur de routage avancé - BGP: Filtrer les routes entrant à l'aide d'une carte d'itinéraire avec une liste de préfixes
2991
Created On 07/22/24 02:33 AM - Last Modified 09/26/25 21:48 PM
Objective
- La route par défaut des deux FAI doit être installée dans la table de routage
- Les routes pour 192.168.0.0/16 passent par ISP1
- Les routes pour 10.0.0.0/8 passent par ISP2
- Les routes pour 172.16.0.0/12 doivent être filtrées
- Empêchez le NGFW de dépasser la limite maximale du préfixe, ce qui empêche comme le journal ci-dessous
2024/07/04 10:57:11 BGP: [MCWSV-FHNYK] %MAXPFX: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) reaches 1, max 7
2024/07/04 10:57:11 BGP: [QAZ2C-BZRW5] %MAXPFXEXCEED: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) 8 exceed, limit 7
2024/07/04 10:57:11 BGP: [HZN6M-XRM1G] %NOTIFICATION(Hard Reset): sent to neighbor vm100-2 6/1 (Cease/Maximum Number of Prefixes Reached) 7 bytes 00 01
Environment
- Moteur de routage avancé
- Routeur logique
- BGP
- Liste de préfixes
- Carte routière
- Version PAN-OS
- Table de routage avant la mise en œuvre de la solution
- Route par défaut
- 192.168.0.0/16
- 10.0.0.0/8
- 172.16.0.0/12
Procedure
Configuration de la liste de préfixes
Créer des filtres pour ISP1.
- Définissez le nom du filtre de liste de préfixes en allant dans Réseau > Routage > Profils de routage > Filtres > Liste de préfixes de filtres > Ajouter > Nom, dans cet exemple, nous utiliserons 2_ISP1
- Autoriser l'installation de la acheminer par défaut de ISP1 dans la table RIB de BGP, comme indiqué ci-dessus, cliquez sur Ajouter et utilisez les paramètres suivants :
- Séq: 10
- Action : Permis
- Préfixe : Réseau
- Réseau : 0.0.0.0/0
- Cliquez sur OK pour enregistrer
- Autoriser les routes pour 192.168.0.0/16 qui ont un sous-réseau de /24 et ses super-réseaux, cliquez à nouveau sur Ajouter sous Liste de préfixes de filtre 2_ISP1 et utilisez les valeurs suivantes :
- Séq: 20
- Action : Permis
- Préfixe : Réseau
- Réseau : 192.168.0.0/16
- Inférieur ou égal à : 24
- Cliquez sur OK pour enregistrer
- En conséquence, à ce stade, nous devrions avoir quelque chose comme ce qui suit :
- Cliquez sur OK pour enregistrer
- Créer des filtres pour ISP2
- Définissez le nom du filtre de liste de préfixes en allant dans Réseau > Routage > Profils de routage > Filtres > Liste de préfixes de filtres > Ajouter > Nom. Dans cet exemple, nous utiliserons 2_ISP2
- Autoriser l'installation de la acheminer par défaut d'ISP2 dans la table RIB de BGP, comme indiqué ci-dessus, cliquez sur Ajouter et utilisez les paramètres suivants :
- Séq: 10
- Action : Permis
- Préfixe : Réseau
- Réseau : 0.0.0.0/0
- Cliquez sur OK pour enregistrer
- Autoriser les routes pour 10.0.0.0/8 qui ont un sous-réseau de /16 et ses super-réseaux, cliquez à nouveau sur Ajouter sous Liste de préfixes de filtre 2_ISP2 et utilisez les valeurs suivantes :
- Séq: 20
- Action : Permis
- Préfixe : Réseau
- Réseau : 10.0.0.0/8
- Inférieur ou égal à : 16
- Cliquez sur OK pour enregistrer
- En conséquence, à ce stade, nous devrions avoir quelque chose comme ce qui suit :
- Cliquez sur OK pour enregistrer
Configuration de la feuille de route
- Définissez le nom du filtre de carte de route en allant dans Réseau > Routage > Profils de routage > Filtres > Filtres Cartes de route BGP > Ajouter > Nom, dans cet exemple, nous utiliserons My_BGP_Route_Map
- Affectez la liste de préfixes créée pour ISP1 à la carte d'itinéraire en cliquant sur Ajouter comme indiqué ci-dessus et utilisez les paramètres suivants
- Entrée (onglet) :
- Séq: 10
- Action : Permis
- Entrée (onglet) :
- Match (onglet) :
- Pair : ISP1
- Liste des préfixes : 2_IPS1
- Cliquez sur OK pour enregistrer
- Affectez la liste de préfixes créée pour ISP2 à la carte de route en cliquant sur Ajouter comme indiqué ci-dessus (étape II.1) et utilisez les paramètres suivants
- Entrée (onglet) :
- Séq: 20
- Action : Permis
- Entrée (onglet) :
- Match (onglet) :
- Pair : ISP2
- Liste des préfixes : 2_IPS2
- Cliquez sur OK pour enregistrer
- Résultat, à ce stade, nous devrions avoir quelque chose comme ce qui suit :
- Cliquez sur OK pour enregistrer
Configuration du profil de filtrage BGP
- Appliquez le filtre Route-map ci-dessus au profil de filtrage BGP en accédant à Réseau > Routage > Profils de routage > BGP > Profil de filtrage BGP > Ajouter, et utilisez les paramètres suivants :
- Nom : Mon_profil_de_filtrage_BGP
- Carte de route entrante : My_BGP_Route_Map
- Appliquez le filtre Route-map ci-dessus au profil de filtrage BGP en accédant à Réseau > Routage > Profils de routage > BGP > Profil de filtrage BGP > Ajouter, et utilisez les paramètres suivants :
- Cliquez sur OK pour enregistrer
Application du profil de filtrage BGP au routeur logique
- Implémentez le profil de filtre BGP en allant dans Réseau > Routage > Routeur logique > [Nom_du_routeur_logique] > BGP > Groupe de pairs > [Nom_du_groupe_de_pairs] > Profil de filtrage IPv4 > Mon_profil_de_filtrage_BGP
- Cliquez deux fois sur OK puis sur Valider pour enregistrer
Affichage des résultats de la table de routage
- Pour vérifier la table de routage, accédez à Réseau > Routage > Routeurs logiques > Autres statistiques d'exécution
- Route par défaut (premier objectif)
- 192.168.0.0/16 (Deuxième objectif)
- 10.0.0.0/8 (Troisième Objectif)
- 172.16.0.0/12 (Quatrième et cinquième objectifs)
Additional Information
Cet article basé sur les connaissances est une extension de deux articles précédents qui sont :