informatique:fortinet:bgp
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:fortinet:bgp [2021/11/08 14:45] – [Contrôle avancé des annonces] pteu | informatique:fortinet:bgp [2024/07/22 13:55] (current) – [soft-reconfiguration] pteu | ||
---|---|---|---|
Line 98: | Line 98: | ||
unset le | unset le | ||
end | end | ||
+ | edit 2 | ||
+ | set action deny | ||
+ | set prefix any | ||
+ | unset ge | ||
+ | unset le | ||
+ | end | ||
+ | end | ||
- | # on l' | + | # on l' |
config router bgp | config router bgp | ||
set as 65000 | set as 65000 | ||
Line 105: | Line 112: | ||
edit " | edit " | ||
set remote-as 65001 | set remote-as 65001 | ||
- | set set distribute-list-in " | + | set prefix-list-in " |
end | end | ||
</ | </ | ||
Les options '' | Les options '' | ||
- | On peut faire de même pour contrôler nos annonces vers ce voisin, en définissant de la même façon une '' | + | On peut faire de même pour contrôler nos annonces vers ce voisin, en définissant de la même façon une '' |
- | Ce résultat aurait pu être identique avec l' | + | Ce résultat aurait pu être identique avec l' |
Line 195: | Line 202: | ||
Pour prendre en compte ces modifications, | Pour prendre en compte ces modifications, | ||
- | A chaque modification de la configuration BGP, il faut également | + | A chaque modification de la configuration BGP, il faut également |
+ | <code bash> | ||
+ | # recharger toute la configuration BGP (relancer le process BGP) | ||
+ | execute router clear bgp all | ||
+ | |||
+ | # soft reset (limite la portée de l'update aux annonces in) | ||
+ | execute router clear bgp ip soft in | ||
+ | |||
+ | # MAJ uniquement les annonces d'un peer | ||
+ | execute router clear bgp ip in 192.168.0.3 | ||
+ | </ | ||
====Vérifications==== | ====Vérifications==== | ||
Line 214: | Line 232: | ||
get router info bgp neighbors 192.168.0.3 adv | get router info bgp neighbors 192.168.0.3 adv | ||
get router info bgp neighbors 192.168.0.3 received-routes | get router info bgp neighbors 192.168.0.3 received-routes | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | get router info bgp community-info | ||
+ | Address Refcnt Community | ||
+ | [0x404237b8ff] (12) 65001:100 | ||
+ | [0x40423788af] (3) 65001:200 | ||
+ | |||
+ | get router info bgp community 65001:100 | ||
+ | |||
+ | get router info bgp route-map " | ||
</ | </ | ||
=====Vérifications===== | =====Vérifications===== | ||
Line 320: | Line 349: | ||
On a ensuite accès à des commandes plus fines, comme les routes reçues ou envoyées à un voisin spécifique : | On a ensuite accès à des commandes plus fines, comme les routes reçues ou envoyées à un voisin spécifique : | ||
<code bash> | <code bash> | ||
- | get router info bgp neighbors 10.55.200.94 received-route | + | # afficher les routes annoncées par un voisin |
- | get router info bgp neighbors 10.55.200.94 advertised-routes | + | get router info bgp neighbors 10.55.202.92 received-route |
+ | # afficher les routes apprises (en tenant compte des éventuels filtrages) d'un voisin | ||
+ | get router info bgp neighbors 10.55.202.92 routes | ||
+ | ! | ||
+ | # afficher les routes annoncées à un voisin | ||
+ | get router info bgp neighbors 10.55.202.92 advertised-routes | ||
</ | </ | ||
informatique/fortinet/bgp.1636382710.txt.gz · Last modified: 2021/11/08 14:45 by pteu