Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
23-12
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
23 
장     BGP
  BGP 
구성
예:
ciscoasa(config-router-af) aggregate-address 10.86.118.0 255.255.255.0 as-set summary-only 
suppress-map example1 advertise-map example1 attribute-map example1
address — 
종합 주소입니다.
mask — 
종합 마스크입니다.
map-name — 
경로 맵입니다.
(
선택사항) as-set — 자율 시스템 설정 경로 정보를 생성합니다.
(
선택사항) summary-only — 업데이트에서 보다 구체적인 모든 경로를 필터링합니다. 
(
선택사항) Suppress-map map-name — 억제할 경로 선택에 사용할 경로 맵의 이름을 지정합
니다. 
(
선택사항) Advertise-map map-name — AS_SET 오리진 커뮤니티 생성을 위한 경로 선택
에 사용할 경로 맵 이름을 지정합니다. 
(
선택사항) Attribute-map map-name — 종합 경로 특성 설정에 사용할 경로 맵 이름을 지정
합니다. 
IPv4 
주소군 필터링 설정 구성
이 섹션에서는 수신 BGP 업데이트에서 수신된 경로나 네트워크 필터링에 필요한 단계를 설명합니다.
절차
1
단계
BGP 
라우팅 프로세스를 활성화하여 ASA를 라우터 구성 모드로 놓습니다. 
router bgp 
autonomous-num
예:
ciscoasa(config)# router bgp 2
2
단계
주소군 구성 모드에 진입하여 표준 IP 버전 4(IPv4) 주소 프리픽스를 사용한 라우팅 세션을 구성
합니다.
address-family ipv4
 [unicast]
unicast 
키워드는 IPv4 유니캐스트 주소 프리픽스를 지정합니다. 지정하지 않아도 이 값이 기본
값입니다.
3
단계
발신 BGP 업데이트에서 수신된 경로나 네트워크를 필터링합니다.
distribute-list
 acl-number in|out[]
예:
ciscoasa(config-router-af)# distribute-list ExampleAcl in bgp 2
acl-number 
인수는 IP 액세스 목록 번호를 지정합니다. 액세스 목록은 라우팅 업데이트에서 어떤 
네트워크를 수신하고 어떤 네트워크를 억제할지 정의합니다.
in 
키워드는 필터를 수신 BGP 업데이트에 적용하도록 지정하고 out 키워드는 필터를 발신 BGP 
업데이트에 적용하도록 지정합니다.