Configurar Enrutamiento IPv4 y IPv6 con BGP

Para participar en BGP con un ISP, debe tener un número de sistema autónomo (AS) público. Para BGP interno entre redes privadas, debe utilizar un número AS privado. Para más información, consulte Acerca del Border Gateway Protocol (BGP). Puede configurar BGP para realizar el enrutamiento dinámico para redes IPv4 e IPv6.

Si habilita BGP para un FireCluster, debe configurar la id del enrutador en la configuración de BGP a la dirección IP de la interfaz del Firebox que se conecta al enrutador. Esto es para asegurarse de que el protocolo de enrutamiento no intente usar la dirección IP de administración de FireCluster como la id del enrutador. No use la dirección IP de administración de FireCluster o dirección IP del clúster como la id del enrutador. Para configurar la id del enrutador, use el comando bgp router-id <ip-address> en su configuración BGP, en donde ip-address es la dirección IP de la interfaz del Firebox que se conecta al enrutador.

Si su Firebox tiene multi-WAN habilitado, puede configurar una interfaz de bucle invertido, y usar la dirección IP de la interfaz de bucle invertido en lugar de la dirección IP de las interfaces físicas en la configuración de enrutamiento dinámico. Para más información, consulte Configurar una Interfaz de Bucle Invertido.

Cuando habilita BGP, el Firebox crea automáticamente una política de enrutamiento dinámico llamada DR-BGP-Allow. De manera predeterminada, la política DR-BGP-Allow permite el tráfico desde el alias Cualquiera al Firebox. Como práctica recomendada, sugerimos que edite esta política para agregar la autenticación y restringir la política para escuchar solo en las interfaces correctas.

Luego de configurar Firebox y el enrutador BGP, puede ver las tablas de enrutamiento para verificar que el Firebox haya recibido las actualizaciones de ruta del enrutador BGP.

Para ver las rutas dinámicas desde Firebox System Manager, seleccione la pestaña Informe de Estado.

Para ver las rutas dinámicas desde Fireware Web UI, seleccione Estado del Sistema > Rutas.

Ver También

Acerca del Border Gateway Protocol (BGP)

Comandos BGP

Muestra de Archivo de Configuración del Enrutamiento BGP