Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
23-14
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
23 
장     BGP
  BGP 
구성
access-list-number —
표준 또는 확장 액세스 목록의 개수입니다. 표준 액세스 목록 개수 범위
는 1~99입니다. 확장 액세스 목록 개수 범위는 100~199입니다.
expanded-list-number — 
확장 액세스 목록 번호의 개수입니다. 확장 액세스 목록 범위는 
1300~2699
입니다. 
access-list-name —
표준 또는 확장 액세스 목록의 이름입니다. 
prefix-list-name — BGP 
프리픽스 목록의 이름입니다. 
in — 
액세스 목록이 해당 인접 디바이스의 수신 알림에 적용됩니다. 
out — 
액세스 목록이 해당 인접 디바이스의 발신 알림에 적용됩니다.
8
단계
수신 또는 발신 경로에 경로 맵에 적용합니다.
neighbor
 {ip-addressroute-map map-name {in|out}
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 route-map example1 in
in 
키워드는 수신 경로에 대한 경로 맵에 적용됩니다. 
out 
키워드는 발신 경로에 대한 경로 맵에 적용됩니다.
9
단계
BGP 
인접 디바이스 정보를 프리픽스 목록에 지정된 대로 배포합니다.
neighbor
 {ip-addressprefix-list prefix-list-name {in|out}
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 prefix-list NewPrefixList in
in 
키워드는 프리픽스 목록이 해당 인접 디바이스의 수신 알림에 적용됨을 의미합니다. 
out 
키워드는 프리픽스 목록이 해당 인접 디바이스의 발신 알림에 적용됨을 의미합니다.
10
단계
필터 목록을 설정합니다.
neighbor
 {ip-addressfilter-list access-list-number {in|out}
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 filter-list 5 in
access-list-name — 
자율 시스템 경로 액세스 목록의 개수를 지정합니다. ip as-path 
access-list 
명령으로 이 액세스 목록을 정의합니다. 
in — 
액세스 목록이 해당 인접 디바이스의 수신 알림에 적용됩니다. 
out — 
액세스 목록이 해당 인접 디바이스의 발신 알림에 적용됩니다.
11
단계
인접 디바이스에서 수신할 수 있는 프리픽스 개수를 제어합니다. 
neighbor
 {ip-addressmaximum-prefix maximum [threshold][restart restart 
interval][warning-only
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 maximum-prefix 7 75 restart 12
maximum — 
이 인접 디바이스에서 최대 개수의 프리픽스가 허용됩니다.
(
선택사항) threshold — 라우터가 경고 메시지 생성을 시작할 최대 비율을 나타내는 정수입
니다. 범위는 1~100입니다. 기본값은 75(백분율)입니다.