عندما يحاول المستخدم تكوين إعادة تكوين بروتوكول العبارة الحدودية (BGP) السهل على نظير BGP في الدفاع عن تهديد جدار الحماية (FTD) باستخدام مركز إدارة جدار الحماية (FMC)، لا يمكن إكمال التكوين من خلال واجهة BGP القياسية الخاصة بوحدة التحكم FMC. وبالإضافة إلى ذلك، تؤدي محاولات تنفيذ هذه الوظيفة باستخدام كائنات FlexConfig إلى حدوث أخطاء أثناء إدخال النص لأجزاء مختلفة من أمر إعادة تكوين جوار BGP. ويتلخص المتطلب الخاص في تمكين إعادة التكوين الناعمة الواردة على جيران BGP لتخزين المسارات المستلمة لأغراض تقييم السياسة واستكشاف الأخطاء وإصلاحها.
الأجهزة: جدار الحماية الآمن 3100. وتتأثر أيضا منصات الأجهزة الأخرى.
البرنامج: FTD (ينطبق هذا التحديد أيضا على أجهزة الأمان المعدلة (ASA).
FMC الإصدار 7.4.6. تتأثر أيضا إصدارات البرامج الأخرى.
الإصدار 7.4.6 من FTD. تتأثر أيضا إصدارات البرامج الأخرى.
يحتوي FTD على تكوين بروتوكول توجيه BGP.
في وقت كتابة هذه السطور، لا يتم دعم إعادة تكوين جار BGP الكلاسيكي (أمر BGP المجاور x.x.x.x soft-reconfiguration الوارد) على أجهزة FTD، إما من خلال واجهة مستخدم BGP ل FMC أو كطريقة FlexConfig مدعومة.
إمكانات إعادة تكوين BGP هذه غير متوفرة:
لا يوفر تكوين FMC BGP خيار تكوين للداخل المجاور reconfiguration soft-configuration.
تفشل محاولة تكوين واجهة سطر الأوامر (CLI) المكافئة من خلال FlexConfig لأنها ليست عنصر تكوين BGP المدار بواسطة FTD/FMC مدعوما.
يدعم FTD إمكانية تحديث مسار BGP عند التفاوض مع أقران BGP. وهذا يوفر الآلية المدعومة لسلوك إعادة الضبط الناعمة الديناميكي بعد تغيير النهج، رغم أنه يختلف عن الوظائف الواردة الخاصة بإعادة التكوين الناعمة الكلاسيكية.
ويشمل النهج الموصى به ما يلي:
استمر في تكوين جيران BGP وقوائم البادئات وخرائط المسار والتصفية من خلال سير عمل تكوين BGP المدعوم من قبل FMC.
تأكيد أن نظراء BGP يتفاوضون على إمكانية تحديث المسار:
device# show bgp neighbors 192.0.2.2
BGP neighbor is 192.0.2.2, context single_vf, remote AS 65535, internal link
BGP version 4, remote router ID 192.0.2.2
BGP state = Established, up for 00:17:39
Last read 00:00:31, last write 00:00:31, hold time is 180, keepalive interval is 60 seconds
Neighbor sessions:
1 active, is not multisession capable (disabled)
Neighbor capabilities:
Route refresh: advertised and received(new) <------- BGP Route Refresh capability is enabled on both peers
Four-octets ASN Capability: advertised and received
Address family IPv4 Unicast: advertised and received
Multisession Capability:
Message statistics:
InQ depth is 0
OutQ depth is 0
Sent Rcvd
Opens: 1 1
Notifications: 0 0
Updates: 1 3
Keepalives: 17 20
Route Refresh: 1 0 <------- The neighbor sent 1 BGP Route Refresh message
Total: 20 24
إستخدام سلوك تحديث المسار لإعادة تقييم النهج بدلا من محاولة تمكين إعادة التكوين التلقائي الوارد، على سبيل المثال:
device# clear bgp 192.0.2.2 in
للتحقق من متطلبات التشغيل لمراجعة جميع المسارات المستلمة والمرفوضة، تحقق من جانب نظير/موجه BGP.
مقارنة
الميزة |
إمكانية تحديث مسار BGP |
إعادة تكوين ناعمة واردة |
مدعوم على FTD/ASA |
نعم |
لا |
كيف يعمل |
يرسل الموجه رسالة طلب تحديث مسار BGP صريحة إلى المجاور، يطلب منه إعادة الإعلان عن جدول التوجيه الخاص به. |
يقوم الموجه بتخصيص ذاكرة وصول عشوائي إضافية لحفظ نسخة خام غير مصفاة من جدول BGP الخاص بالجوار في الذاكرة المحلية. |
متطلبات التكوين |
None. ممكن تلقائيا افتراضيا على FTD و ASA. |
التكوين اليدوي مطلوب ( |
إستهلاك الذاكرة |
منخفض للغاية. لا يتم تخزين جداول توجيه إضافية في ذاكرة الوصول العشوائي (RAM). |
عالية جدا. يستهلك ذاكرة أكثر بكثير لمسارات الجيران. |
أمر القدح |
# مسح bgp x.x.x في |
لا يساند على ASA/FTD. |
تبعية الجوار |
نعم. يجب أيضا أن يدعم نظير BGP البعيد إمكانية تحديث المسار ويقبلها. |
لا. إنها محلية تماما لجدار الحماية؛ ليس لجارة النظير أي فكرة عن تمكينها. |
: |
|
مدعوم. يعرض على الفور المسارات الخام غير المصفاة المخزنة حاليا في ذاكرة الوصول العشوائي (RAM) للموجه قبل تطبيق النهج. |
هذا تحديد ميزة على أجهزة FTD و ASA. لم يتم تنفيذ وظيفة إعادة تكوين BGP المجاور الوارد في واجهة تكوين BGP ل FMC أو كخيار FlexConfig مدعوم لأجهزة FTD. يتم تعقب هذا القيد على هيئة برنامج تحسين معرف تصحيح الأخطاء من Cisco CSCvy97220.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
18-Sep-2026
|
الإصدار الأولي |