Moteur de routage avancé - BGP: Comment configurer le filtrage des acheminer sortant à l'aide de Route-map avec Prefix-list

Moteur de routage avancé - BGP: Comment configurer le filtrage des acheminer sortant à l'aide de Route-map avec Prefix-list

10261
Created On 07/26/24 08:42 AM - Last Modified 07/07/25 14:52 PM


Objective


  • Les informations sont expliquées avec un exemple.
  • Dans le réseau ci-dessous, filtrez les messages 172.16.17.0/24 à 172.16.31.0/24 envoyés par les FAI
fil1.png


Environment


  • Pare-feu Palo Alto
  • Système d'exploitation PAN pris en charge
  • Moteur de routage avancé
  • BGP
  • Réaffectation des itinéraires
  • Filtrage d'itinéraire


Procedure


  1. Configurer la redistribution de base sans aucun filtre :

    1. Utiliser le moteur de routage avancé - BGP: comment configurer la redistribution de acheminer comme guide.

  2. Configurer la liste des préfixes :

    1. Pour filtrer les itinéraires qui doivent être annoncés, accédez à Réseau > Routage > Profils de routage > Filtres > Liste des préfixes de filtres > Ajouter , et dans cet exemple, nous utiliserons Nom : Filter_outbound_172.16

fil2.png
  1. Cliquez sur Ajouter comme indiqué ci-dessus et configurer les paramètres suivants :
    1. Séq: 10
    2. Action : Permis
    3. Préfixe : Réseau
    4. Réseau : 172.16.0.0/20
    5. Inférieur ou égal à : 24
fil4.png
  1. Cliquez deux fois sur OK pour enregistrer
  1. Configuration de la carte d'itinéraire :

    1. Définissez le nom du filtre de redistribution de la carte de routage en allant dans Réseau > Routage > Profils de routage > Filtres > Filtres de redistribution des cartes de routage > Ajouter > Nom. Dans cet exemple, nous utiliserons les paramètres suivants :

      1. Nom : My_Static_Connect_2_BGP_redist
      2. Protocole Source : statique connecté
      3. Protocole de destination : BGP
fil5.png
  1. Affectez la liste de préfixes à la carte d'itinéraire en cliquant sur Ajouter comme indiqué ci-dessus et utilisez les paramètres suivants
    1. Entrée (onglet) :
      1. Séq: 10
      2. Description : Filtre_outboud_172.16
      3. Action : Permis
fil6.png
  1. Match (onglet) :
    1. Liste des préfixes : Filter_outboud_172.16
fil7.png
  1. Cliquez sur OK pour enregistrer.
  2. Le résultat sera comme ci-dessous
fil10.png
  1. Cliquez sur OK pour enregistrer
  1. Affectation de la carte de routage à la redistribution :

    1. Implémentez la carte de routage dans la redistribution en accédant à Réseau > Routage > Profils de routage > BGP > Profils de redistribution BGP > My_RP_2_BGP et utilisez les paramètres suivants :

      1. Statique > Carte de route : My_Static_Connect_2_BGP_redist
      2. Connecté > Carte d'itinéraire : My_Static_Connect_2_BGP_redist
fil8.png
  1. Cliquez sur OK puis sur Valider pour enregistrer.
  1. Confirmation des résultats via CLI:

    1. Utilisez la commande ci-dessous pour afficher les résultats

admin@PA-3250-ENT> show advanced-routing bgp peer advertised-routes peer-name ISP1

Status codes:  R removed, d damped, * valid, r ribFailure, S stale, = multipath,
               s suppressed, i internal, > best, h history
Nexthop codes: @NNN nexthop's vrf id, < announce-nh-self
Origin codes:  e egp, i igp, ? incomplete

Peer: ISP1                                                    Logical router: ENT
----------------------------------------------------------------------------------
   Network              Next Hop             Metric LocPrf Weight Path
*> 172.16.0.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.1.0/24        0.0.0.0                   0    100  32768  ?
*> 172.16.2.0/24        0.0.0.0                   0    100  32768  ?
*> 172.16.3.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.4.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.5.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.6.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.7.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.8.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.9.0/24        172.16.1.254             10    100  32768  ?
*> 172.16.10.0/24       172.16.1.254             10    100  32768  ?
*> 172.16.11.0/24       172.16.1.254             10    100  32768  ?
*> 172.16.12.0/24       172.16.1.254             10    100  32768  ?
*> 172.16.13.0/24       172.16.1.254             10    100  32768  ?
*> 172.16.14.0/24       172.16.1.254             10    100  32768  ?
*> 172.16.15.0/24       172.16.1.254             10    100  32768  ?
----------------------------------------------------------------------------------
Total number of prefixes 16

admin@PA-3250-ENT> 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010zIzCAI&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language