BGP 設定
BGP ネイバーおよびネットワークは CLI で設定できます。
BGP ネットワークおよびネイバーの設定
-
BGP 設定モードに入るには、次のオプションを入力します。
- ルート設定の場合: 3
- ユニキャストルート設定の場合: 1
- BGP 設定の場合: 3
以下のプロンプトが表示されます:
bgp>
-
BGP 設定を開く:
bgp>enable
- 関連詳細については、ルーターの設定を開きます:
bgp#configure terminal
-
BGP ルーター設定モードを開始します:
bgp(config)#router bgp <AS number>
注
AS 番号をまだ割り当てていない場合は、入力した番号がコマンドによって割り当てられます。
-
(任意) ルーター ID を手動で設定します:
bgp(config-router)# bgp router-id <ip address format>
IPv4 アドレス形式 (1.1.1.1 など) で ID を入力します。有効な IP アドレスにする必要はありません。
デフォルトでは、ファイアウォールは、設定されたすべてのインターフェースの中で最も大きい IP アドレスをルーター ID として自動的に選択します。
-
ネットワークを設定するには、以下の手順に従います。
-
次のいずれかのコマンドを使用して、ネットワークの IP バージョンを指定します。
bgp(config-router)#address family ipv4 unicast
bgp(config-router)#address family ipv6 unicast
注
IP バージョンを変更するには、アドレスファミリモードを終了して (
exit
)、目的の IP バージョンのコマンドを入力します。 -
IPv4 または IPv6 ネットワークを入力します。
- IPv4:
bgp(config-router-af)#network <ipv4 address>/<subnet mask>
- IPv6:
bgp(config-router-af)#network <ipv6 address>/<prefix>
例
network 10.10.10.0/24
network 2008:DB9::/32
- IPv4:
-
(任意) IPv4 ネットワークを IPv6 ネイバーにアドバタイズしないでください。
bgp(config-router)#address family ipv4 unicast
bgp(config-router-af)#no neighbor <ipv6 address> activate
注
デフォルトで、ファイアウォールは IPv4 ネットワークをすべてのネイバーにアドバタイズします。CLI で IPv6 ネイバーを設定する際、これらが IPv6 ネイバーにアドバタイズされないようにするには、コマンドを入力します。
Web 管理コンソール設定の場合、ファイアウォールはこのコマンドを IPv4 ネットワークに自動的に追加します。
-
IPv6 ネットワークを IPv6 ネイバーにアドバタイズします。
bgp(config-router-af)#exit
(IPv4 モードの場合)。bgp(config-router)#address family ipv6 unicast
bgp(config-router-af)#neighbor <ipv6 address> activate
注
デフォルトでは、ファイアウォールはネイバーに対し IPv6 ネットワークをアドバタイズしません。CLI で IPv6 ネイバーを設定する際、IPv6 ネイバーにネットワークをアドバタイズするようにするには、このコマンドを入力します。
Web 管理コンソール設定の場合、ファイアウォールはこのコマンドを IPv6 ネットワークに自動的に追加します。
-
アドレスファミリモードを終了します:
exit
-
-
ネイバーを設定するには、ネイバーの IPv4 アドレスまたは IPv6 アドレスと AS 番号を指定します:
bgp(config-router)#neighbor <ip address> remote-as <neighbor's AS number>
-
設定を確認します:
bgp(config-router)#show running-config
Web 管理コンソールでルーター ID の自動割り当てを使用している場合、このコマンドでは ID は表示されません。
-
構成の保存:
bgp(config-router)#write
- ルーター設定モードを終了します:
bgp(config-router)#end
- BGP 設定モードを終了します:
bgp#exit
デフォルト設定
Web 管理コンソールから BGP を設定すると、ファイアウォールは自動的にこれらのデフォルト設定を適用します。
重要
CLI で BGP を設定するときは、必ずこれらのコマンドを入力してください。
コマンド | 説明 |
---|---|
| 現在、ファイアウォールはポリシーベースのルート交換をサポートしていません。 |
| ファイアウォールは、ルータのリセット、使用不可または使用可能になったなど、ネイバーのセッションの状態の変更をログに記録します。 |
no neighbor <ipv6 address> activate | IPv6 ネイバーへの IPv4 ネットワークのアドバタイズを停止します。 |
neighbor <ipv6 address> activate | IPv6 ネットワークを IPv6 ネイバーにアドバタイズします。 |