Site icon BintoroSoft PDF Tools

Routing-Policy-Change-Control: Filter testen ohne Blackhole-Risiko

Änderungen an Routing-Policies bergen das Risiko, versehentlich Routen zu blockieren oder zu blackholen. Ein kontrolliertes Vorgehen beim Testen von Filtern stellt sicher, dass Policies korrekt wirken, ohne den Produktionsbetrieb zu gefährden. Change Control, Test-Routen und Monitoring sind essenzielle Bestandteile einer sicheren Implementierung.

Grundprinzipien für sichere Routing-Policy-Änderungen

Testen von Prefix-Filtern ohne Blackhole-Risiko

1. Simulieren mit Route-Maps

ip prefix-list TEST-FILTER seq 5 permit 10.0.0.0/24
route-map TEST-MAP permit 10
 match ip address prefix-list TEST-FILTER
 set local-preference 200
router bgp 65001
 neighbor 192.0.2.2 route-map TEST-MAP in

2. Prefix-Listen mit permit und deny testen

ip prefix-list TEST-FILTER seq 10 deny 10.1.0.0/24
ip prefix-list TEST-FILTER seq 20 permit 0.0.0.0/0

Change Control Prozesse

Monitoring und Validierung

1. Vor der Änderung

show ip bgp summary
show ip route
show ip bgp neighbors 192.0.2.2 received-routes

2. Während und nach Test

show ip bgp neighbors 192.0.2.2 received-routes
show ip bgp neighbors 192.0.2.2 advertised-routes
show ip route tag 100

Best Practices für Routing-Policy-Tests

Praxisbeispiel CLI-Zusammenfassung

! Test-Prefix-Filter
ip prefix-list TEST-FILTER seq 5 permit 10.0.0.0/24
ip prefix-list TEST-FILTER seq 10 deny 10.1.0.0/24
ip prefix-list TEST-FILTER seq 20 permit 0.0.0.0/0

route-map TEST-MAP permit 10
match ip address prefix-list TEST-FILTER
set local-preference 200

router bgp 65001
neighbor 192.0.2.2 route-map TEST-MAP in

! Monitoring vor der Änderung
show ip bgp summary
show ip route
show ip bgp neighbors 192.0.2.2 received-routes

! Monitoring nach Test
show ip bgp neighbors 192.0.2.2 received-routes
show ip bgp neighbors 192.0.2.2 advertised-routes

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab/GNS3

Ich biete professionelle Unterstützung im Bereich Netzwerkkonfiguration und Network Automation für private Anforderungen, Studienprojekte, Lernlabore, kleine Unternehmen sowie technische Projekte. Ich unterstütze Sie bei der Konfiguration von Routern und Switches, der Erstellung praxisnaher Topologien in Cisco Packet Tracer, dem Aufbau und Troubleshooting von GNS3- und EVE-NG-Labs sowie bei der Automatisierung von Netzwerkaufgaben mit Netmiko, Paramiko, NAPALM und Ansible. Kontaktieren Sie mich jetzt – klicken Sie hier.

Meine Leistungen umfassen:

Benötigen Sie Unterstützung bei Ihrem Netzwerkprojekt, Ihrer Simulation oder Ihrer Network-Automation-Lösung? Kontaktieren Sie mich jetzt – klicken Sie hier.

Exit mobile version