martes, 20 de febrero de 2024

14. Configuración y administración del protocolo de enrutamiento predeterminado en Palo Alto Firewall



Dado el siguiente Escenario es el mismo donde configuramos OSPF





Aqui vamos a ver como tener dos tipos de enrutamiento diferente en la misma topologia. En la Zona Inside utilizamos OSPF mientras que en la Zona Outside tendremos enrutamiento predeterminado.

Lo que agregamos aqui fu un Router del lado del Outside Zone

Procederemos a configurar el Router numero 3

#config

#int fa0/0

#ip address 30.30.30.2 255.255.255.0

#no shutdown

#int loopback 9

#ip address 9.9.9.9  255.255.255.255


Ahora validemos si quedaron configuradas estas direcciones de ip.

#do show  ip int b






Si validamos en palo alto veremos que ya tenemos una ruta por default en nuestro PA del ejericcios de OSPF

En todo caso si quiere crear la ruta por defecto debe escribir lo siguiente.

#ip route 0.0.0.0 0.0.0.0 30.30.30.100

Ahora vamos a configurar esta interface 1/2 en PA





Procedemos ahora a crear la Zona Outside



Ahora configuramos la interface 1/2



En IPV4 configuramos la ip






En advance habilitamos en PING y link status en caso que no esten.




La configuración debe quedar de la siguiente Manera.




Ahora vamos a Virtual Router para configurar el default Route.

Vamos a Virtual Routers











Procedemos a configurar la default Route.


Commit!

Es importante aclarar en este escenario que solo nos podremos comunicar desde el PA al Router 3 ya que los Router 1 y 2 utilizan OSPF





Ahora probemos desde PA hacer ping al ROuter 3



También le hacemos un ping a la dirección 100.100.100.100





Saludos!

No hay comentarios.:

Publicar un comentario

39. Agrupación de perfiles de seguridad en Palo Alto Firewall

           Las políticas de seguridad se pueden asociar a grupos que conta de perfiles Nosotros podemos crear un grupo y se pueden agregar t...