【注意】FortiGate RAM 2GB以下の小型モデルで ver.7.4.4からProxy機能廃止、ver.7.6.0からSSL-VPN機能廃止 被害者が散見しています> Membership

FortiGate BGP でデフォルトルートを広報するための設定方法

目次

本記事について

本記事では、Fortinet 社のファイアウォール製品である FortiGate に関して、BGP ネイバーにデフォルトルートを広報するための設定方法について説明します。

動作確認環境

本記事の内容は以下の機器にて動作確認を行った結果に基づいて作成されています。

  • FortiGate-60F
    • バージョン 7.4.3

BGP ネイバーにデフォルトルートを広報する設定

FortiGate の BGP ネイバー設定のデフォルトではデフォルトルートをネイバーに広報しません。

FortiGate をネクストホップとするデフォルトルートをネイバーに広報するためには、BGP ネイバー設定の中で「デフォルトオリジネート」を有効化する必要があります。

GUI での設定方法

GUI で BGP の設定を行うためには「システム > 表示機能設定」画面で「高度なルーティング」を有効化する必要があります。

STEP
ネイバー設定画面の表示

GUI の「ネットワーク > BGP」画面にてネイバー欄で対象ネイバーをクリックして選択し「編集」をクリックします。

STEP
デフォルトオリジネートの有効化

ネイバー設定画面の一番下にある「機能: デフォルトオリジネート」にチェックを入れ「OK」をクリックします。

STEP
設定の適用

BGP 画面で「適用」をクリックします。

以上でデフォルトルートの広報設定は完了です。

上記設定後、BGP セッションのリセットをしなくてもデフォルトルートは広報されるようになります。

CLI での設定方法

CLI でデフォルトオリジネートを有効化するためにはconfig router bgpのネイバーの設定内でcapability-default-originateを有効化します。コマンドは以下の通りです。

config router bgp
    config neighbor
        edit "ネイバーIP"
            set capability-default-originate enable
        next
    end
end

備考

デフォルトオリジネートを有効化すると、FortiGate がデフォルトルートを持っていなくてもネイバーには FortiGate をネクストホップとするデフォルトルートが広報されます。

参考資料

あわせて読みたい
Technical Tip: BGP - advertising a default route with 'set capability-default-originate' Description   A default route is advertised to a BGP speaker when no default route is found in the routing table. Solution   Advertising a default route in BGP....

あわせて読みたい
FortiGate BGP 基本設定ガイド AS,Neighbor,Network 本記事について 本記事では、Fortinet 社のファイアウォール製品である FortiGate に関して、別拠点のルータと BGP ネイバーを形成してルートの送受信を行うための設定...
あわせて読みたい
FortiGate BGPルートのLocal-Preference,MED,AS-Path設定方法 本記事について 本記事では、Fortinet 社のファイアウォール製品である FortiGate にて BGP ルートの以下属性を設定する方法について説明します。 Local-Preference MED...

【おすすめ】FortiGate の設計構築中なら以下の記事も役立つかもです

Amazon アフィリエイトリンク

以下は Amazon アフィリエイトリンクです。インフラエンジニアにそこそこおすすめなアイテムです。

note メンバーシップへの参加もお待ちしています!

note(ノート)
陰の構築者たちのメンバーシップ|シェイド@陰の構築者 ネットワーク設計構築をする人に役立つメンバーシップです。 独自ブログ(https://shadowgarden.org/)にてネットワークエンジニア向け情報を発信しており、その活動を応援...

【アフィリエイト】おすすめ WordPress テーマ【SWELL

当サイトでは WordPress テーマとして SWELL を使用しています。以前は無料・高機能テーマとして知られる Cocoon を使用していて Cocoon も使いやすかったのですが、SWELL を使い始めてからは SWELL のほうが圧倒的に使いやすいなと思いました。そして何より読み込み速度が速い。SWELL を使い始めてから、過去の Cocoon のブログを見直したときに「あれ、こんなに表示遅かったっけ?」という感覚になりました。

また SWELL はデフォルトでもオシャレなデザインですが柔軟にカスタマイズすることもでき個性のあるサイトを作成できます。さらにブログパーツや広告タグといった再利用可能なブログの「部品」も作成することができ、ブログ作成効率も高いです。

技術ブログやアフィリエイト等での収益化を見据えたブログの作成に SWELL は最適です。初見では価格が高いなと思うと思いますが、私としては SWELL を採用して良かったしそれ以上の価値があると感じています。
ブログの新設やテーマ変更を考えている人は一度 SWELL を検討してみてください。
以下の画像リンクから詳細な情報を確認できます。

レンタルサーバーを探している人には安定性に定評のあるエックスサーバーをお勧めします。
当サイトもエックスサーバーを使用しています。WordPress のインストールも簡単にできます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

目次