Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页
23-15
Cisco ASA Series
일반적인 작업 CLI 구성 가이드
23
장 BGP
BGP
구성
•
(
선택사항) restart interval — BGP 인접 디바이스가 재시작되는 시간 간격을 지정하는 정수
값(분)입니다.
•
(
선택사항) warning-only — 프리픽스 최대 개수를 초과하면 피어링을 종료하는 대신 라우터
가 로그 메시지를 생성하도록 허용합니다.
12
단계
BGP
스피커(로컬 라우터)가 기본 경로 0.0.0.0을 인접 디바이스로 전송하도록 허용:
neighbor
{ip-address} default-originate [route-map map-name]
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 default-originate route-map example1
인수 map-name은 route-map의 이름입니다. 이 경로 맵은 경로 0.0.0.0을 조건부로 삽입하도록
허용합니다.
13
단계
BGP
라우팅 업데이트 전송 최소 간격을 설정합니다.
neighbor
{ip-address} advertisement-interval seconds
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 advertisement-interval 15
seconds
인수는 시간(초)입니다. 유효한 값은 0~600입니다.
14
단계
구성된 route-map과 일치하는 BGP 테이블의 경로를 알립니다.
neighbor
{ip-address} advertise-map map-name {exist-map map-name |non-exist-map
map-name}[check-all-paths]
예:
ciscoasa(config-router-af)# neighbor 10.2.1.1 advertise-map MAP1 exist-map MAP2
•
advertise-map map name — exist
맵 또는 non-exist 맵의 조건이 충족될 경우 알릴 경로 맵
의 이름입니다.
•
exist-map map name — exist-map
의 이름을 BGP 테이블의 경로와 비교하여 advertise-map
경로의 알림 여부를 결정합니다.
•
non-exist-map map name — non-exist-map
의 이름을 BGP 테이블의 경로와 비교하여
advertise-map
경로의 알림 여부를 결정합니다.
•
(
선택사항) 모든 경로 확인 — BGP 테이블의 프리픽스를 통해 모든 경로를 exist-map으로 확
인할 수 있도록 허용합니다.
15
단계
아웃바운드 라우팅 업데이트에서 비공개 자율 시스템 번호를 제거합니다.
neighbor
{ip-address} remove-private-as
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 remove-private-as
16
단계
특정 BGP 피어 또는 피어 그룹에 대한 타이머를 설정합니다.
neighbor
{ip-address} timers keepalive holdtime min holdtime
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 timers 15 20 12
•
keepalive — ASA
가 keepalive 메시지를 피어로 전송하는 빈도(초)입니다. 기본값은 60초입
니다. 유효한 값은 0~65535입니다.