고급 라우팅 엔진 - BGP : 접두사 목록이 있는 경로 맵을 사용하여 아웃바운드 라우팅하다 필터링 구성 방법
10150
Created On 07/26/24 08:42 AM - Last Modified 07/07/25 14:52 PM
Objective
- 해당 정보는 예를 들어 설명합니다.
- 아래 네트워크에서 ISP로 전송되는 172.16.17.0/24 ~ 172.16.31.0/24를 필터링합니다.
Environment
- 팔로 알토 방화벽
- 지원되는 PAN-OS
- 고급 라우팅 엔진
- BGP.
- 경로 재분배
- 경로 필터링
Procedure
-
필터 없이 기본 재배포를 구성합니다.
-
고급 라우팅 엔진( BGP) 사용: 라우팅하다 재배포를 구성 방법을 가이드로 제공합니다.
-
-
접두사 목록을 구성하세요:
-
광고해야 할 경로를 필터링하려면 네트워크 > 라우팅 > 라우팅 프로필 > 필터 > 필터 접두사 목록 > 추가 로 이동하고 이 샘플에서는 이름: Filter_outbound_172.16을 사용합니다.
-
- 위에 표시된 대로 추가를 클릭하고 다음 매개변수를 구성 .
- 시퀀스: 10
- 조치: 허가
- 접두사: 네트워크
- 네트워크: 172.16.0.0/20
- 작거나 같음: 24
- OK 두 번 클릭하여 저장하세요.
-
경로 맵 구성:
-
네트워크 > 라우팅 > 라우팅 프로필 > 필터 > 필터 경로 맵 재배포 > 추가 > 이름으로 이동하여 경로 맵 재배포 필터의 이름을 정의합니다. 이 샘플에서는 다음 매개변수를 사용합니다.
- 이름: My_Static_Connect_2_BGP_redist
- 소스 프로토콜: Connected Static
- 목적지 프로토콜: BGP
-
- 위에 강조 표시된 대로 추가를 클릭하여 경로 맵에 접두사 목록을 할당하고 다음 매개변수를 사용합니다.
- 항목 (탭):
- 시퀀스: 10
- 설명: Filter_outboud_172.16
- 조치: 허가
- 항목 (탭):
- 매치 (탭):
- 접두사 목록 : Filter_outboud_172.16
- OK 클릭하여 저장합니다.
- 결과는 아래와 같습니다.
- OK 클릭하여 저장하세요.
-
재배포에 대한 경로 맵 할당:
-
네트워크 > 라우팅 > 라우팅 프로필 > BGP > BGP 재배포 프로필 > My_RP_2_BGP로 이동하여 재배포에 대한 경로 맵을 구현하고 다음 매개변수를 사용합니다.
- 정적 > 경로 맵 : My_Static_Connect_2_BGP_redist
- 연결됨 > 경로 맵 : My_Static_Connect_2_BGP_redist
-
- OK 클릭한 다음 커밋을 클릭하여 저장합니다.
-
CLI 통해 결과 확인 :
-
아래 명령을 사용하여 결과를 확인하세요.
-
admin@PA-3250-ENT> show advanced-routing bgp peer advertised-routes peer-name ISP1
Status codes: R removed, d damped, * valid, r ribFailure, S stale, = multipath,
s suppressed, i internal, > best, h history
Nexthop codes: @NNN nexthop's vrf id, < announce-nh-self
Origin codes: e egp, i igp, ? incomplete
Peer: ISP1 Logical router: ENT
----------------------------------------------------------------------------------
Network Next Hop Metric LocPrf Weight Path
*> 172.16.0.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.1.0/24 0.0.0.0 0 100 32768 ?
*> 172.16.2.0/24 0.0.0.0 0 100 32768 ?
*> 172.16.3.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.4.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.5.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.6.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.7.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.8.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.9.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.10.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.11.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.12.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.13.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.14.0/24 172.16.1.254 10 100 32768 ?
*> 172.16.15.0/24 172.16.1.254 10 100 32768 ?
----------------------------------------------------------------------------------
Total number of prefixes 16
admin@PA-3250-ENT>