Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
23-15
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
23 
장     BGP 
  BGP 
구성
(
선택사항) restart interval — BGP 인접 디바이스가 재시작되는 시간 간격을 지정하는 정수 
값(분)입니다.
(
선택사항) warning-only — 프리픽스 최대 개수를 초과하면 피어링을 종료하는 대신 라우터
가 로그 메시지를 생성하도록 허용합니다. 
12
단계
BGP 
스피커(로컬 라우터)가 기본 경로 0.0.0.0을 인접 디바이스로 전송하도록 허용:
neighbor
 {ip-addressdefault-originate [route-map map-name
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 default-originate route-map example1 
인수 map-name은 route-map의 이름입니다. 이 경로 맵은 경로 0.0.0.0을 조건부로 삽입하도록 
허용합니다. 
13
단계
BGP 
라우팅 업데이트 전송 최소 간격을 설정합니다.
neighbor
 {ip-addressadvertisement-interval seconds 
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 advertisement-interval 15
seconds 
인수는 시간(초)입니다. 유효한 값은 0~600입니다. 
14
단계
구성된 route-map과 일치하는 BGP 테이블의 경로를 알립니다. 
neighbor
 {ip-addressadvertise-map map-name {exist-map map-name |non-exist-map 
map-name}[check-all-paths
예:
ciscoasa(config-router-af)# neighbor 10.2.1.1 advertise-map MAP1 exist-map MAP2 
advertise-map map name — exist 
맵 또는 non-exist 맵의 조건이 충족될 경우 알릴 경로 맵
의 이름입니다. 
exist-map map name — exist-map
의 이름을 BGP 테이블의 경로와 비교하여 advertise-map 
경로의 알림 여부를 결정합니다. 
non-exist-map map name — non-exist-map
의 이름을 BGP 테이블의 경로와 비교하여 
advertise-map 
경로의 알림 여부를 결정합니다. 
(
선택사항) 모든 경로 확인 — BGP 테이블의 프리픽스를 통해 모든 경로를 exist-map으로 확
인할 수 있도록 허용합니다.
15
단계
아웃바운드 라우팅 업데이트에서 비공개 자율 시스템 번호를 제거합니다.
neighbor
 {ip-addressremove-private-as
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 remove-private-as
16
단계
특정 BGP 피어 또는 피어 그룹에 대한 타이머를 설정합니다.
neighbor
 {ip-addresstimers keepalive holdtime min holdtime
예:
ciscoasa(config-router-af)# neighbor 10.86.118.12 timers 15 20 12
keepalive — ASA
가 keepalive 메시지를 피어로 전송하는 빈도(초)입니다. 기본값은 60초입
니다. 유효한 값은 0~65535입니다.