Схема: Общая схема сети
Задание:
Настроить фильтрацию со стороны провайдера таким образом, чтобы он передавал нам только маршрут по умолчанию и ничего лишнего.
То есть, чтобы таблица BGP выглядела так:
Ещё статьи
Обзор промышленного коммутатора Gazelle S1010i-3GE-7FE
=================================================== Текст обзора предоставлен официальным дистрибьютором. =================================================== Оглавление Назначение промышленных коммутаторов.Возможности коммутатора Gazelle S1010i-3GE-7FE.Сетевые характеристики Gazelle S1010i-3GE-7FE.Внешний вид и упаковка.Интерфейсы.Интерфейс командной строки CLI.Web-интерфейс коммутатора.Вывод. Назначение промышленных коммутаторов Особенностью ...
17 декабря 2013
Задача №6.3
С провайдером «Филькин сертификат» случилась оказия. Из-за их ошибки в настройках VPN на маршрутизатор во Владивостоке начали приходить какие-то непонятные маршруты, вероятно, от другого клиента или внутренние самого сети провайдера. ...
29 октября 2012
Предтестие CCIE за год
Ну что, отчаянные будущие отшельники, завтра последний день приёма заявок на участие в Основной Группе CCIE за год. 17-го марта будет открыт технический тест, который будет доступен до 25-го числа. ...
11 марта 2016

8 коментариев
еще можно через ORF сделать http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgporf.html
только суть получается, если я правильно понял, — не мы применим локально настроенный prefix-filter, а наш сосед за нас
Я делал фильтрацию через distribute-list, результат получил такой же как указал выше (это предлагаю как второй вариант решения задачи:)):
R4#sh run | s bgp
router bgp 64502
no synchronization
bgp log-neighbor-changes
network 102.0.0.0 mask 255.255.248.0
neighbor 101.0.0.5 remote-as 64501
neighbor 102.0.0.2 remote-as 64500
neighbor 102.0.0.2 default-originate
neighbor 102.0.0.2 distribute-list 5 out
neighbor 102.0.0.10 remote-as 64503
no auto-summary
R4#sh run | s acce
access-list 5 permit 0.0.0.0
access-list 5 deny any
а не будет достаточно просто убрать объявления network из router bgp?
ip prefix-list DEF_ONLY seq 10 permit 0.0.0.0/0
!
router bgp {OWN_AS}
neignbor 10X.0.0.2 remote-as {AS_LinkMeUp}
neignbor 10X.0.0.2 prefix-list DEF_ONLY out
Да, принято. 🙂
Во-первых, команда network определяет сети которые будут анонсироваться в принципе. То есть всем соседям.
Во-вторых, как быть с сотнями тысяч сетей, полученных от других соседей, которых и в помине нет в команде network?
… надо бы спойлеры тогда в комментах прикрутить.
Позволили ли бы и другим подумать)