SonicWALL如何配置BGP

13 篇文章 0 订阅
订阅专栏
7 篇文章 2 订阅
订阅专栏
6 篇文章 0 订阅
订阅专栏

如何在SonicWALL防火墙上配置BGP(Border Gateway Protocol)

简述:

BGP是我们常见的一种路由协议,目前常用于专线网络中。本文介绍如何使用单个ISP配置BGP(边界网关协议)并公布您的公共网络。

拓扑:

要配置BGP,我们需要使用CLI(命令行接口)在SonicWall和ISP的路由器之间配置基本BGP,以向ISP发布我们的网络(带有公共IP地址)。
必须具有两个设备的AS(自治系统)编号和公共IP地址。 该信息应由ISP提供。

在这里插入图片描述

默认情况下,SonicWall上禁用BGP。 要配置BGP,请遵循以下步骤:

第1步:启用高级路由

网络| 路由| 路由模式:高级路由

第2步:启用BGP(使用CLI配置)

网络| 路由| BGP:启用(使用CLI配置)

在这里插入图片描述

注意:如果您没有看到BGP选项,则可能需要许可证。
有关BGP许可的更多信息,请参阅以下链接:

UTM:扩展A / A群集和BGP的许可证:

https://www.sonicwall.com/support/knowledge-base/?sol_id=170505965938307

第3步:使用端口22(SSH)连接到SonicWall

在这里插入图片描述

第4步:使用CLI配置BGP

User:admin
Password:
admin@C0EAE45C0360> configure / Enter to the configure mode
admin at GUI from 10.60.2.102 is editing.
Do you wish to preempt them (yes/no)?
[no]: yes / Confirm preemption from GUI user who has logged in to SonicWall
config(C0EAE45C0360)# routing / Enter to Routing Module
(config-routing)# bgp / Enter to BGP module
ZebOS version 7.7.0 IPIRouter 7/2009
ARS BGP>
ARS BGP> configure terminal / Enter configure mode
ARS BGP(config)> router bgp 6501 / Set up AS number on SonicWall
ARS BGP(config-router)> neighbor 2.2.2.1 remote-as 6500 / Configure neighbor connection
ARS BGP(config-router)> network 20.20.20.0 mask 255.255.255.0 / Advertise your network
ARS BGP(config-router)> Ctrl+Z / press in Keyboard
ARS BGP> Write / To write the changes into memory
ARS BGP> Exit
config(C0EAE45C0360)# commit / To save the configuration

第5步:检查BGP邻居状态

ARS BGP> show ip bgp summary

如果命令的输出显示State / PfcRcd下的任何数字,则表示邻居可以相互通信。
在这里插入图片描述

步骤6:检查通告给邻居的网络

ARS BGP> show ip bgp neighbors advertised-route

在这里插入图片描述

|SONICOS 6.5及更新版本的配置

SonicOS 6.5于2017年9月发布。此版本包括重要的用户界面更改以及许多与SonicOS
6.2和早期固件不同的新功能。 以下配置适用于使用SonicOS 6.5及更高版本固件的客户。

要配置BGP,我们使用CLI(命令行接口)在SonicWall和ISP的路由器之间配置基本BGP,以向ISP发布我们的网络(带有公共IP地址)。
必须具有两个设备的AS(自治系统)编号和公共IP地址。 该信息应由ISP提供。

在这里插入图片描述

默认情况下,SonicWall上禁用BGP。 要配置BGP,请遵循以下步骤:

第1步:启用高级路由

登录您的Sonicwall管理页面,然后单击页面顶部的“管理”选项卡。

  • 导航到网络 - >路由页面,在右侧转到设置选项卡。

  • 在路由模式下:选择高级路由,如下所示

在这里插入图片描述

  • 单击弹出窗口中的“确定”按钮,如下所示。 单击“接受”按钮以保存设置

在这里插入图片描述

第2步:在SonicWALL管理中启用BGP(使用CLI配置)

登录您的Sonicwall管理页面,然后单击页面顶部的“管理”选项卡。

  • 导航到网络 - >路由页面,在右侧转到设置选项卡。

  • 在路由模式下:选择高级路由

  • BGP:已启用(使用CLI配置)(从下拉框中选择此选项)。

  • 单击接受按钮以保存设置,如下图

在这里插入图片描述

注意:如果您没有看到BGP选项,则可能需要许可证。
有关BGP许可的更多信息,请参阅以下链接:

UTM:扩展A / A群集和BGP的许可证:

https://www.sonicwall.com/support/knowledge-base/?sol_id=170505965938307

第3步 使用SSH连接到SonicWALL

在这里插入图片描述

第4步:使用CLI配置BGP

User:admin
Password:
admin@C0EAE45C0360> **configure ** / Enter to the configure mode
admin at GUI from 10.60.2.102 is editing.
Do you wish to preempt them (yes/no)?
[no]: yes / Confirm preemption from GUI user who has logged in to SonicWall
config(C0EAE45C0360)# **routing ** / Enter to Routing Module
(config-routing)# bgp / Enter to BGP module
ZebOS version 7.7.0 IPIRouter 7/2009
ARS BGP>
ARS BGP> configure terminal / Enter configure mode
ARS BGP(config)> router bgp 6501 / Set up AS number on SonicWall
ARS BGP(config-router)> neighbor 2.2.2.1 remote-as 6500 / Configure
neighbor connection

ARS BGP(config-router)> network 20.20.20.0 mask 255.255.255.0 /
Advertise your network

ARS BGP(config-router)> Ctrl+Z / press in Keyboard
ARS BGP> Write / To write the changes into memory
ARS BGP> Exit
config(C0EAE45C0360)# commit / To save the configuration

步骤5:检查BGP邻居状态

ARS BGP> show ip bgp summary

如果命令的输出显示State / PfcRcd下的任何数字,则表示邻居可以相互通信。
在这里插入图片描述

步骤6:检查通告给邻居的网络

ARS BGP> show ip bgp neighbors advertised-routes

在这里插入图片描述

Dell sonicwall配置手册
07-21
DELL SPNICWALL 配置手册,此为PPT可以修改和保存,包含了基础的配置,初次接触的用户可以直接使用
SonicWall一般规则配置
weixin_34051201的博客
01-08 286
通过昨天对SonicWall的防火墙初探配置,现在我们已经可以访问外部网络了,但是对于我们企业来说,如果一台或者多台防火墙,就这样使用了那也不符合我们企业的要求,为此对于我们企业内部人员进行一些上网的规则,或策略的配置是有必要实施的。为了更能符合我公司的企业网络要求,和网络访问策略,为此今天我将完成对策略的一般规则配置,下面以开放HTTP为例,首先我们选择firewall—&...
2021-06-25 SONiC 系统BGP配置命令
weixin_44316184的博客
06-25 1017
2021-06-25 SONiC 系统BGP配置命令 SONiC系统BGP配置 SONiC系统所默认包含的BGP模块在201811版的SONiC之前是开源的Quagga软件,之后改成了更流行的FRR。 FRR中的Show命令是以”show BGP"开头,而Quagga中是“show IP BGP"开头的命令。本文以FRR为例进行说明。 BGP show commands show bgp summary (Versions >= 201904 using default FRR routing st
sonicwall防火墙配置
11-12
sonicwall防火墙配置Preparing Your LDAP Server for Integration Integrating your SonicWALL appliance with an LDAP directory service requires configuring your LDAP server for certificate management, installing the correct certificate on your SonicWALL appliance, and configuring the SonicWALL appliance to use the information from the LDAP Server. Before beginning your LDAP configuration, you should prepare your LDAP server and your SonicWALL for LDAP over TLS support. This requires:
SonicWALL配置手册.pdf
06-01
SonicWALL配置手册.pdf
SonicWALL防火墙配置手册.doc
11-11
SonicWALL防火墙配置手册.doc
SonicWALL防火墙配置
07-22
资源名称:SonicWALL防火墙配置资源目录:【】onicWALL防火墙配置 Access Rules 禁止某些 PC访问外网【】SonicWALL 防火墙 HA 配置【】SonicWALL 设备注册 2011中文版【】SonicWALL 防火墙对于中国3G卡的配置【】...
sonicwall 配置文檔
09-20
提供sonicwall 防火牆的設定與操作. 分享給各位
SonicWALL防火墙常用路由策略配置及范例
攻城狮的博客
06-10 6009
SonicOS 6.5 路由配置 一、目的地路由配置 一般我们说的目的地路由,是静态路由中的一种,主要作用就是让设备知道某个目的地下一跳应该怎么走。例如常见环境中,防火墙下面存在三层交换机,防火墙并没有三层交换机上的网段信息,此时就需要配置静态路由让防火墙能正常回复三层交换机下网段发出的包。如果不做路由,就会出现三层交换机下的网段无法上网,无法访问到防火墙这样的情况。 例1: 拓扑如图,防火墙使用192.168.3.0段与三层交换机互联,其中防火墙是3.254,三层交换机是3.253,要让下面4、5、6段可
SonicWALL防火墙如何恢复出厂设置
08-23
涉及到的Sonicwall 防火墙 Gen5: NSA E7500, NSA E6500, NSA E5500, NSA 5000, NSA 4500, NSA 3500, NSA 2400, NSA 240 Gen5 TZ系列: TZ 100, TZ 100 Wireless, TZ 200, TZ 200 W, TZ 210, TZ 210 Wireless Gen4: PRO 系列: PRO 5060, PRO 4100, PRO 4060,PRO 3060, PRO 2040, PRO 1260 Gen4: TZ系列: TZ 190, TZ 190 W, TZ 180, TZ 180 W, TZ 170, TZ 170 W, TZ 170 SP, TZ 170 SP Wireless, TZ 150, TZ 150 W, TZ 150 Wireless(RevB) 固件/软件版本: 所有SonicOS 版本 服务: Reset to Safe Mode
dumpwall:将Sonicwall(TM)配置文件转储为可读格式
05-11
介绍 在最近的这些天(“这些”从昨天开始,到奇异点到世界末日之间结束),我正计划从基于旧Cisco设备的老式安全模型过渡到基于Sonicwall解决方案的新设置。 这两种解决方案(无需附加软件)之间的第一个区别是,可以使用CLI来管理Cisco,并且配置文件是指令列表。 如果使用svn / git存储库管理配置,则可以轻松评估配置之间的差异,因为它们是文本文件。 Sonicwall使用的是Web配置,该配置更易于管理(我不确定,因为您需要更多步骤来复制配置),但比较起来却不那么容易,因为配置导出文件是二进制和加密文件。 此dumpwall脚本会将配置导出文件转储为可读格式(文本,扩展文本和html),该格式可以与原始exp文件配对并保存在git / svn存储库中。 我会在业余时间使用此工具,并在可能的情况下添加功能。 最终目标是转换整个导出文件,但我的经验仅限于TZ2xx设备。 如果有
基于ZebOS的分布式网管软件设计.pdf
08-10
#资源达人分享计划#
ZebOS Architecture Developer Guide
02-12
ZebOS是路由器等常用的,该文档详细介绍了ZebOS的体系架构。
如何配置SonicWALL SD-WAN
攻城狮的博客
05-21 2557
SD-WAN最适用于需要动态选择最佳的特定流量类型和/或应用目标接口取决于网络路径的行为方式。 为了稳定运行,每个应用程序都有来自网络的特定需求。 例如,VoIP运行良好的网络质量要求最佳延迟为100毫秒或更短,而150毫秒或更高的延迟会导致VOIP呼叫存在问题。 SD-WAN功能就是为了解决类似的问题,首先,配置动态测量各种网络性能指标,例如延迟,抖动和多个网络路径上的丢包。 然后SD-WAN将这些指标与性能进行比较特定流量的阈值,最终选定满足条件的最佳网络。
BGP概述及基础配置
weixin_55905026的博客
04-20 380
BGP概述及基础配置 BGP概述 ·边界网关协议(Border Gateway Protocol, BGP)是一种实现自治系统AS之间的路由可达,并选择最佳路由的失量性协议。早期发布的三个版本分别是BGP-1 ( RFC1105)、BGP-2( RFC1163)和BGP.3 ( RFC1267),1994年开始使用BGP-4(RFC1771),2006年之后单播IPv4网络使用的版本是BGP-4(RFC4271)。其他网络使用的版本是MP-BGP(RFC4760) BGP特点 BGP能够承截大批量的路由信
基于BGP技术和防火墙双机热备技术的校园网设计与实现
征途是星辰大海
01-26 4468
校园网、企业网均可使用
大型企业及运营商国际出口使用的BGP技术,BGP基础配置
Bert_Wang的博客
02-25 6418
BGP基础及配置路由发布
sonicwall nat 配置
最新发布
06-03
SonicWall 防火墙上进行 NAT 配置的基本步骤如下: 1. 登录 SonicWall 防火墙的 Web 管理界面,进入 Network 菜单下的 NAT Policies 页面。 2. 点击 Add 按钮创建新的 NAT 策略。 3. 在 General 选项卡中设置...
写文章

热门文章

  • 记一次 解决米家免洗扫地机 清洗盘水位过高问题 16273
  • 记一次 处理MIUI 13 疯狂杀进程问题 14894
  • 解决小熊无叶电风扇摇头嘎嘎响的问题 7583
  • SonicWALL防火墙常用路由策略配置及范例 6009
  • 记一次windows 10 无法升级问题的处理(系统盘MBR转GPT) 4868

分类专栏

  • 经验心得 4篇
  • 技术 13篇
  • 故障处理 6篇
  • SonicWALL 7篇
  • 设备配置 6篇
  • 系统维护 1篇
  • 运维 4篇
  • zabbix 1篇
  • linux 1篇

最新评论

  • 小米Watch S3体验报告/评测

    liumajun: 微信不能脱离手机使用,太硬伤了,而且表盘太厚

  • 小米Watch S3体验报告/评测

    CSDN-Ada助手: 恭喜作者第19篇博客的问世,小米Watch S3体验报告/评测内容丰富,让人目不暇接。希望作者能够继续保持创作的热情,为我们带来更多有价值的内容。或许下一步可以考虑增加一些使用技巧或者对比评测,以便读者更好地了解产品特点。期待作者的下一篇作品!

  • 记一次 处理MIUI 13 疯狂杀进程问题

    weixin_44971576: 特意注册账号前来感谢大佬,新车APP蓝牙钥匙老实被杀APP进程,用了很多方法不胜其烦。现已解决,感谢🙏。小米12X

  • 记一次 解决米家免洗扫地机 清洗盘水位过高问题

    weixin_42303377: 晚上回去试试

  • 记一次 解决米家免洗扫地机 清洗盘水位过高问题

    qq_42838507: 我的也遇到这个问题了,一模一样,你这个办法我也试试,过后再来探讨,感谢大神

大家在看

  • Docker 付费订阅价格大幅上调,免费订阅功能受限,云计算和安全产品有调整
  • Win11系统提示找不到SecurityAuditPoliciesSnapIn.resources.dll文件的解决办法
  • SSL证书申请需要多久?SSL证书如何申请? 656
  • Spring Cloud全解析:服务调用之Feign拦截器
  • Linux 文件服务器-Ftp 客户端 lftp 详解

最新文章

  • 小米Watch S3体验报告/评测
  • 记一次 解决米家免洗扫地机 清洗盘水位过高问题
  • 记一次 处理MIUI 13 疯狂杀进程问题
2024年1篇
2022年2篇
2020年6篇
2019年10篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家玻璃钢卡通公仔雕塑厂大型商场美陈批发特色玻璃钢雕塑摆件市场阜阳玻璃钢雕塑哪家便宜陇南玻璃钢雕塑动物发光小品玻璃钢雕塑供应商成都川美玻璃钢雕塑肇庆玻璃钢抽象雕塑盐城玻璃钢雕塑设计制作南川玻璃钢花盆花器南昌玻璃钢雕塑出租烟台校园玻璃钢雕塑厂家玻璃钢花盆特点松原玻璃钢商场美陈云南大型玻璃钢雕塑方法长春玻璃钢花盆花器大型商场美陈供应商深圳中庭商场美陈哪家好长春仿铜玻璃钢雕塑制作苏州玻璃钢花盆花器佛山玻璃钢彩绘羊雕塑玻璃钢欧式人物雕塑厂家玻璃钢花盆喷泉玻璃钢雕塑未打磨泰州玻璃钢雕塑设计厂家平凉人物玻璃钢雕塑安装怀集玻璃钢造型雕塑山东玻璃钢钢铁侠雕塑环保玻璃钢雕塑制作端州玻璃钢浮雕雕塑价格香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化