informatique:fortinet:bgp
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:fortinet:bgp [2021/11/08 14:51] – [Vérifications] pteu | informatique:fortinet:bgp [2024/07/22 13:55] (current) – [soft-reconfiguration] pteu | ||
---|---|---|---|
Line 98: | Line 98: | ||
unset le | unset le | ||
end | end | ||
+ | edit 2 | ||
+ | set action deny | ||
+ | set prefix any | ||
+ | unset ge | ||
+ | unset le | ||
+ | end | ||
+ | end | ||
- | # on l' | + | # on l' |
config router bgp | config router bgp | ||
set as 65000 | set as 65000 | ||
Line 105: | Line 112: | ||
edit " | edit " | ||
set remote-as 65001 | set remote-as 65001 | ||
- | set set distribute-list-in " | + | set prefix-list-in " |
end | end | ||
</ | </ | ||
Les options '' | Les options '' | ||
- | On peut faire de même pour contrôler nos annonces vers ce voisin, en définissant de la même façon une '' | + | On peut faire de même pour contrôler nos annonces vers ce voisin, en définissant de la même façon une '' |
- | Ce résultat aurait pu être identique avec l' | + | Ce résultat aurait pu être identique avec l' |
Line 195: | Line 202: | ||
Pour prendre en compte ces modifications, | Pour prendre en compte ces modifications, | ||
- | A chaque modification de la configuration BGP, il faut également | + | A chaque modification de la configuration BGP, il faut également |
+ | <code bash> | ||
+ | # recharger toute la configuration BGP (relancer le process BGP) | ||
+ | execute router clear bgp all | ||
+ | |||
+ | # soft reset (limite la portée de l'update aux annonces in) | ||
+ | execute router clear bgp ip soft in | ||
+ | |||
+ | # MAJ uniquement les annonces d'un peer | ||
+ | execute router clear bgp ip in 192.168.0.3 | ||
+ | </ | ||
====Vérifications==== | ====Vérifications==== | ||
Line 331: | Line 349: | ||
On a ensuite accès à des commandes plus fines, comme les routes reçues ou envoyées à un voisin spécifique : | On a ensuite accès à des commandes plus fines, comme les routes reçues ou envoyées à un voisin spécifique : | ||
<code bash> | <code bash> | ||
- | get router info bgp neighbors 10.55.200.94 received-route | + | # afficher les routes annoncées par un voisin |
- | get router info bgp neighbors 10.55.200.94 advertised-routes | + | get router info bgp neighbors 10.55.202.92 received-route |
+ | # afficher les routes apprises (en tenant compte des éventuels filtrages) d'un voisin | ||
+ | get router info bgp neighbors 10.55.202.92 routes | ||
+ | ! | ||
+ | # afficher les routes annoncées à un voisin | ||
+ | get router info bgp neighbors 10.55.202.92 advertised-routes | ||
</ | </ | ||
informatique/fortinet/bgp.1636383103.txt.gz · Last modified: 2021/11/08 14:51 by pteu