如何将从一个 VR 中的 AWS 学习到的 BGP 路由重新分配到帕洛阿尔托防火墙中另一个 VR 中运行的另一个 BGP?

网络工程 路由 BGP 防火墙 帕洛阿尔托 aws
2022-02-14 22:01:33

我通过 BGP 从帕洛阿尔托的 AWS 学习了大约 1000 多个前缀。这是在辅助 VR 上。主 VR 是我的核心路由以及指向另一个 AWS 服务的另一个 BGP 实例所在的位置。由于 AWS 公共和私有 VIF 的行为方式不同,我无法在单个 VR 上托管 BGP 实例。如何将 1000 多个前缀从辅助 VR 重新分配到主 VR?

目前,我在具有不同对等组的两个 VR 之间建立了 BGP 会话。但是,当我尝试将路由从辅助 VR 导出到主 VR 时,在辅助 VR 的 RIB-Out 中看不到任何过滤的路由。我以为我会重新分配 BGP 路由,但显然这是不允许的,并且会引发错误

In virtual-router Second-VR, the redistribution profile Redist_profile has source filter type BGP, it cannot be used with BGP as export rule.
Configuration is invalid

我在一篇 reddit 帖子中看到“PA 不会将学习到的路由从一个 AS 通告到同一个 AS”,因此我删除了 AS 路径并使用了 _2345$ AS 路径正则表达式。仍然没有运气。

0个回答
没有发现任何回复~