Moteur de routage avancé - BGP: Filtrer les routes entrant à l'aide d'une carte d'itinéraire avec une liste de préfixes

Moteur de routage avancé - BGP: Filtrer les routes entrant à l'aide d'une carte d'itinéraire avec une liste de préfixes

2991
Created On 07/22/24 02:33 AM - Last Modified 09/26/25 21:48 PM


Objective


routemap1.png
  1. La route par défaut des deux FAI doit être installée dans la table de routage
  2. Les routes pour 192.168.0.0/16 passent par ISP1
  3. Les routes pour 10.0.0.0/8 passent par ISP2
  4. Les routes pour 172.16.0.0/12 doivent être filtrées
  5. Empêchez le NGFW de dépasser la limite maximale du préfixe, ce qui empêche comme le journal ci-dessous
2024/07/04 10:57:11 BGP: [MCWSV-FHNYK] %MAXPFX: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) reaches 1, max 7
2024/07/04 10:57:11 BGP: [QAZ2C-BZRW5] %MAXPFXEXCEED: No. of IPv4 Unicast prefix received from neighbor vm100-2(192.168.1.2) 8 exceed, limit 7
2024/07/04 10:57:11 BGP: [HZN6M-XRM1G] %NOTIFICATION(Hard Reset): sent to neighbor vm100-2 6/1 (Cease/Maximum Number of Prefixes Reached) 7 bytes 00 01


Environment


  • Moteur de routage avancé
  • Routeur logique
  • BGP
  • Liste de préfixes
  • Carte routière
  • Version PAN-OS
  • Table de routage avant la mise en œuvre de la solution
    1. Route par défaut
are31.png
  1. 192.168.0.0/16
are32.png
  1. 10.0.0.0/8
are33.png
  1. 172.16.0.0/12
are34.png


Procedure


  1. Configuration de la liste de préfixes

    1. Créer des filtres pour ISP1.

      1. Définissez le nom du filtre de liste de préfixes en allant dans Réseau > Routage > Profils de routage > Filtres > Liste de préfixes de filtres > Ajouter > Nom, dans cet exemple, nous utiliserons 2_ISP1
are5a.png
  1. Autoriser l'installation de la acheminer par défaut de ISP1 dans la table RIB de BGP, comme indiqué ci-dessus, cliquez sur Ajouter et utilisez les paramètres suivants :
    1. Séq: 10
    2. Action : Permis
    3. Préfixe : Réseau
    4. Réseau : 0.0.0.0/0
Remarque : étant donné que nous essayons de faire correspondre uniquement l' acheminer par défaut , nous n'avons pas besoin d'utiliser les options Supérieur ou égal ou Inférieur ou égal .
are6.png
  1. Cliquez sur OK pour enregistrer
  2. Autoriser les routes pour 192.168.0.0/16 qui ont un sous-réseau de /24 et ses super-réseaux, cliquez à nouveau sur Ajouter sous Liste de préfixes de filtre 2_ISP1 et utilisez les valeurs suivantes :
    1. Séq: 20
    2. Action : Permis
    3. Préfixe : Réseau
    4. Réseau : 192.168.0.0/16
    5. Inférieur ou égal à : 24
Remarque : nous n'avons pas besoin d'utiliser l'option Supérieur ou égal pour empêcher les réseaux faisant partie de 192.168.0.0/16 d'avoir un sous-réseau inférieur à /24 accepté par BGP.
are7.png
  1. Cliquez sur OK pour enregistrer
  2. En conséquence, à ce stade, nous devrions avoir quelque chose comme ce qui suit :
are8.png
  1. Cliquez sur OK pour enregistrer
  1. Créer des filtres pour ISP2
    1. Définissez le nom du filtre de liste de préfixes en allant dans Réseau > Routage > Profils de routage > Filtres > Liste de préfixes de filtres > Ajouter > Nom. Dans cet exemple, nous utiliserons 2_ISP2
are9.png
  1. Autoriser l'installation de la acheminer par défaut d'ISP2 dans la table RIB de BGP, comme indiqué ci-dessus, cliquez sur Ajouter et utilisez les paramètres suivants :
    1. Séq: 10
    2. Action : Permis
    3. Préfixe : Réseau
    4. Réseau : 0.0.0.0/0
are10.png
  1. Cliquez sur OK pour enregistrer
  2. Autoriser les routes pour 10.0.0.0/8 qui ont un sous-réseau de /16 et ses super-réseaux, cliquez à nouveau sur Ajouter sous Liste de préfixes de filtre 2_ISP2 et utilisez les valeurs suivantes :
    1. Séq: 20
    2. Action : Permis
    3. Préfixe : Réseau
    4. Réseau : 10.0.0.0/8
    5. Inférieur ou égal à : 16
Remarque : nous n'avons pas besoin d'utiliser l'option Supérieur ou égal pour empêcher les réseaux faisant partie de 10.0.0.0/8 d'avoir un sous-réseau inférieur à /16 accepté par BGP.
are11.png
  1. Cliquez sur OK pour enregistrer
  2. En conséquence, à ce stade, nous devrions avoir quelque chose comme ce qui suit :
are12.png
  1. Cliquez sur OK pour enregistrer
  1. Configuration de la feuille de route

    1. Définissez le nom du filtre de carte de route en allant dans Réseau > Routage > Profils de routage > Filtres > Filtres Cartes de route BGP > Ajouter > Nom, dans cet exemple, nous utiliserons My_BGP_Route_Map
are13.png
  1. Affectez la liste de préfixes créée pour ISP1 à la carte d'itinéraire en cliquant sur Ajouter comme indiqué ci-dessus et utilisez les paramètres suivants
    1. Entrée (onglet) :
      1. Séq: 10
      2. Action : Permis
are14.png
  1. Match (onglet) :
    1. Pair : ISP1
    2. Liste des préfixes : 2_IPS1
are15.png
  1. Cliquez sur OK pour enregistrer
  2. Affectez la liste de préfixes créée pour ISP2 à la carte de route en cliquant sur Ajouter comme indiqué ci-dessus (étape II.1) et utilisez les paramètres suivants
    1. Entrée (onglet) :
      1. Séq: 20
      2. Action : Permis
are17.png
  1. Match (onglet) :
    1. Pair : ISP2
    2. Liste des préfixes : 2_IPS2
are18.png
  1. Cliquez sur OK pour enregistrer
  2. Résultat, à ce stade, nous devrions avoir quelque chose comme ce qui suit :
are19.png
  1. Cliquez sur OK pour enregistrer
  1. Configuration du profil de filtrage BGP

    1. Appliquez le filtre Route-map ci-dessus au profil de filtrage BGP en accédant à Réseau > Routage > Profils de routage > BGP > Profil de filtrage BGP > Ajouter, et utilisez les paramètres suivants :
      1. Nom : Mon_profil_de_filtrage_BGP
      2. Carte de route entrante : My_BGP_Route_Map
are20.png
  1. Cliquez sur OK pour enregistrer

  1. Application du profil de filtrage BGP au routeur logique

    1. Implémentez le profil de filtre BGP en allant dans Réseau > Routage > Routeur logique > [Nom_du_routeur_logique] > BGP > Groupe de pairs > [Nom_du_groupe_de_pairs] > Profil de filtrage IPv4 > Mon_profil_de_filtrage_BGP
are21.png
  1. Cliquez deux fois sur OK puis sur Valider pour enregistrer
  1. Affichage des résultats de la table de routage

    1. Pour vérifier la table de routage, accédez à Réseau > Routage > Routeurs logiques > Autres statistiques d'exécution
  1. Route par défaut (premier objectif)
are100.png
  1. 192.168.0.0/16 (Deuxième objectif)
are41.png
  1. 10.0.0.0/8 (Troisième Objectif)
are42.png
  1. 172.16.0.0/12 (Quatrième et cinquième objectifs)
are24.png


Additional Information


Cet article basé sur les connaissances est une extension de deux articles précédents qui sont :
  1. Moteur de routage avancé - Comment configurer le peering BGP de base
  2. Moteur de routage avancé - BGP: Comment configurer l'équilibrage de charge


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010zH8CAI&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language