Muestra de Archivo de Configuración del Enrutamiento BGP

Para usar cualquiera de los protocolos de enrutamiento dinámico con el Fireware XTM, debe importar o insertar un archivo de configuración para el demonio de enrutamiento dinámico. Este tópico incluye una muestra de archivo de configuración para el demonio de enrutamiento de BGP. Si desea usar este archivo de configuración como base para su propio archivo de configuración, copie el texto en una aplicación como el Bloc de Notas o Wordpad y guárdelo con un nuevo nombre. Puede entonces editar los parámetros para atender a las necesidades de su empresa.

Los comandos opcionales son comentados con el caracter "!" . Para habilitar un comando, elimine el "!" y modifique las variables, según sea necesario.

Muestra 1 — IPv4

!! SECCIÓN 1: Inicie el demonio de BGP y anuncie los bloqueos de red a vecinos de BGP
! Habilitar BGP y definir ASN local en 100
! router bgp 100
! Anunciar la red local 192.0.2.0/24 a todos los vecinos establecidos en la sección 2
! network 192.0.2.0/24

!! SECCIÓN 2: Propiedades de vecinos
! Definir el vecino (192.0.2.1) como miembro de ASN remota (200)
! neighbor 192.0.2.1 remote-as 200
! Definir el vecino (203.0.113.1) en otra red usando multisalto EBGP
! neighbor 203.0.113.1 remote-as 300
! neighbor 203.0.113.1 ebgp-multihop
! Definir la versión de BGP (4, 4-) para la comunicación con el vecino; el valor predeterminado es 4
! neighbor 192.0.2.1 version 4-
! Anunciar la ruta predeterminada para el vecino BGP (192.0.2.1)
! neighbor 192.0.2.1 default-originate
! Definir el puerto TCP personalizado 189 para comunicarse con el vecino BGP (192.0.2.1). El puerto predeterminado es TCP 179
! neighbor 192.0.2.1 port 189
! Definir el punto send-community
! neighbor 192.0.2.1 send-community
! Definir el peso predeterminado para las rutas de vecino (192.0.2.1)
! neighbor 192.0.2.1 weight 1000
! Definir el número máximo de prefijos permitidos desde este vecino
! neighbor 192.0.2.1 maximum-prefix NUMBER

!! SECCIÓN 3: Defina las listas de comunidad
! ip community-list 70 permit 7000:80

!! SECCIÓN 4: Filtros de anuncios
! Definir la lista de distribución y la dirección para el punto
! neighbor 192.0.2.1 distribute-list LISTNAME [in|out] ! Para aplicar una lista de prefijos para coincidir con los anuncios entrantes o salientes para ese vecino
! neighbor 192.0.2.1 prefix-list LISTNAME [in|out]
! Para coincidir una lista de acceso de trayectoria de sistema autónomo a rutas entrantes y salientes
! neighbor 192.0.2.1 filter-list LISTNAME [in|out]
! Para aplicar un mapa de ruta a rutas entrantes o salientes
! neighbor 192.0.2.1 route-map MAPNAME [in|out]

!! SECCIÓN 5: Redistribuir rutas a BGP
! Redistribuir rutas estáticas a BGP
! Redistribute static
! Redistribuir rutas rip a BGP
! Redistribute rip
! Redistribuir rutas ospf a BGP
! Redistribuir ospf

!! SECCIÓN 6: Reflexión de ruta
! Definir la ID del clúster y el firewall como cliente del servidor de reflexión de ruta en 198.51.100.254
! bgp cluster-id A.B.C.D
! neighbor 198.51.100.254 route-reflector-client

!! SECCIÓN 7: Listas de acceso y listas de prefijos de IP
! Definir la lista de prefijos
! ip prefix-list PRELIST permit 10.0.0.0/8
! Definir el acceso list!access-list NAME deny 192.0.2.128/25
! access-list NAME permit 192.0.2.0/25
! Crear un mapa de ruta con el nombre MAPNAME y permita una prioridad de 10
! route-map MAPNAME permit 10
! match ip address prefix-list LISTNAME
! set community 7000:80

Muestra 2 — IPv6

!! SECCIÓN 1: Inicie el demonio BGP y definir vecinos BGP
! Habilitar BGP y definir ASN local en 100
! router bgp 100
! set route id for bgp
! bgp route-id 1.1.1.1
! Definir el vecino (2000::2) como miembro de ASN remota (200)
! neighbor 2000::2 remote-as 200

!! SECCIÓN 2: Ingrese el modo de comando Familia de Direcciones IPv6
! address-family ipv6

!! SECCIÓN 3: Propiedades de vecinos
! Activar Vecino 2000::2
! neighbor 2000::2 activate
! Anunciar ruta predeterminada para el vecino BGP (2000::2)
! neighbor 2000::2 default-originate

SECCIÓN 4: Anunciar red
! Anunciar la red local 3344::/64 a todos los vecinos
! red 3344::/64

!! SECCIÓN 5: Filtros de anuncios
! Definir la lista de distribución y la dirección para el punto
! neighbor 2000::2 distribute-list LISTNAME [in|out]
! Para aplicar una lista de prefijos para coincidir con los anuncios entrantes o salientes para ese vecino
! neighbor 2000::2 prefix-list PRELIST [in|out]
! Para coincidir una lista de acceso de trayectoria de sistema autónomo a rutas entrantes y salientes
! neighbor 2000::2 filter-list LISTNAME [in|out]
! Para aplicar un mapa de ruta a rutas entrantes o salientes
! neighbor 2000::2 route-map MAPNAME [in|out]

!! SECCIÓN 6: Redistribuir rutas a BGP
! Redistribuir rutas estáticas a BGP
! Redistribute static
! Redistribuir rutas ripng a BGP
! Redistribute ripng
! Redistribuir rutas ospfv3 a BGP
! Redistribute ospf6

!! SECCIÓN 7: Salir del modo de comando Familia de Direcciones IPv6
! exit-address-family

!! SECCIÓN 8: Listas de acceso y listas de prefijos de IP
! Definir la lista de prefijos
! ipv6 prefix-list PRELIST permit 3000::/64
! Definir la lista de acceso
! ipv6 access-list LISTNAME deny 4000::/64
! ipv6 access-list LISTNAME permit 4000::/25
! Crear un mapa de ruta con el nombre MAPNAME y permita una prioridad de 10
! route-map MAPNAME permit 10
! match ipv6 address LISTNAME

Muestra 3 — IPv4 e IPv6

router bgp 65534
bgp router-id 10.15.1.1
timers bgp 5 15

network 10.15.2.0/24
ipv6 bgp network 1500::0/64

neighbor 172.16.255.2 remote-as 65535
neighbor 172.16.255.2 timers connect 5

neighbor fd00::25 remote-as 65535
neighbor fd00::25 timers connect 5

address-family ipv6
# network 1500::0/64 ### Nota — puede usar esto en lugar del comando anterior de red ipv6 bgp
neighbor fd00::25 activate ### Nota — este comando de activación del vecino debe estar dentro del modo ipv6 address-family para que funcione
exit-address-family

Ver También

Acerca del Border Gateway Protocol (BGP)

Configurar Enrutamiento IPv4 y IPv6 con BGP

Comandos BGP