User Tools

Site Tools


informatique:fortinet:bgp

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatique:fortinet:bgp [2024/07/22 13:55] – [soft-reconfiguration] pteuinformatique:fortinet:bgp [2025/09/25 06:36] (current) pteu
Line 204: Line 204:
 A chaque modification de la configuration BGP, il faut également la reprendre en compte avec : A chaque modification de la configuration BGP, il faut également la reprendre en compte avec :
 <code bash> <code bash>
-# recharger toute la configuration BGP (relancer le process BGP+# recharger (soft resettoute les annonces in et out 
-execute router clear bgp all+execute router clear bgp all soft
  
 # soft reset (limite la portée de l'update aux annonces in) # soft reset (limite la portée de l'update aux annonces in)
-execute router clear bgp ip soft in+execute router clear bgp all in
  
-# MAJ uniquement les annonces d'un peer +# MAJ uniquement les annonces envoyées vers un peer défini 
-execute router clear bgp ip in 192.168.0.3+execute router clear bgp ip 192.168.0.3 out 
 + 
 +# MAJ uniquement les annonces envoyées vers les peers d'un AS spécifique 
 +execute router clear bgp as 65001 out 
 + 
 +# recharger la configuration BGP (relancer le process BGP) 
 +execute router clear bgp all
 </code> </code>
  
 +Pour que ces commandes soient prisent en compte immédiatement (avant le prochain //advertisement-interval//) il faut activer la fonction **BGP Soft Reconfiguration** (voir plus bas).
  
 ====Vérifications==== ====Vérifications====
Line 311: Line 318:
  
 <code bash> <code bash>
 +diagnose debug reset
 +
 # mettre en place un debug du processus BGP # mettre en place un debug du processus BGP
 diagnose ip router bgp all enable diagnose ip router bgp all enable
Line 316: Line 325:
 # voir les update sortantes # voir les update sortantes
 diagnose ip router bgp updates out en diagnose ip router bgp updates out en
 +
 +# niveau de debug pour le BGP
 +diagnose ip router bgp level info
  
 # (activer le debug) # (activer le debug)
 diagnose debug enable diagnose debug enable
 +
 +# pour terminer le debug
 +diagnose debug disable
 +diagnose debug reset
 </code> </code>
  
Line 336: Line 352:
 </code> </code>
  
-====soft-reconfiguration====+====BGP Soft reconfiguration====
  
-Si le routeur n'est pas surchargé en terme de mémoire, on peut activer l'option ''soft-reconfiguration'' par neighbor, qui apporte plus d'informations pour les diagnostiques :+Si le routeur n'est pas surchargé en terme de mémoire, on peut activer la fonction [[https://community.fortinet.com/t5/FortiGate/Technical-Tip-BGP-soft-reset-to-refresh-BGP-routing-table/ta-p/190141|BGP Soft Reconfiguration]] par neighbor :
 <code bash> <code bash>
 config router bgp config router bgp
Line 346: Line 362:
       end       end
 </code> </code>
 +
 +Cela permet l'application plus rapide des confs BGP dans le cas de modifications de configuration en "in".
  
 On a ensuite accès à des commandes plus fines, comme les routes reçues ou envoyées à un voisin spécifique : On a ensuite accès à des commandes plus fines, comme les routes reçues ou envoyées à un voisin spécifique :
informatique/fortinet/bgp.1721656527.txt.gz · Last modified: 2024/07/22 13:55 by pteu