Схема: Общая схема сети
Задание:
Настроить фильтрацию со стороны провайдера таким образом, чтобы он передавал нам только маршрут по умолчанию и ничего лишнего.
То есть, чтобы таблица BGP выглядела так:
Ещё статьи
Инструкция по применению CCIE за год
Как и любому органу организма для достижения результатов, мозгу требуется нагрузка. Ближайшие 64 недели она у вас будет. Остался позади подготовительный этап длиной в два с половиной месяца. Мы уже ...
2 апреля 2016
Страсти по PLC
Статья написана нашим постоянным читателем и слушателем — Алексеем Кораблиным. Опубликована на nag.ru. =============================== Эту статью породили две последние минуты 7-го выпуска 1-го подкаста для связистов ЛинкМиАп. Для тех, кто ...
19 декабря 2013
Ответ к задаче №6.7
Задача 6.7На klgr-balt-gw1:klgr-balt-gw1(config)# router ospf 1klgr-balt-gw1(config-router)# network 172.16.2.32 0.0.0.3 area 0klgr-balt-gw1(config-router)# network 172.16.255.64 0.0.0.0 area 0klgr-balt-gw1(config-router)# network 172.16.2.36 0.0.0.3 area 1klgr-balt-gw1(config-router)# network 172.16.2.40 0.0.0.3 area 1klgr-balt-gw1(config-router)# network 10.0.0.0 0.255.255.255 area ...
29 октября 2012

8 коментариев
еще можно через ORF сделать http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgporf.html
только суть получается, если я правильно понял, — не мы применим локально настроенный prefix-filter, а наш сосед за нас
Я делал фильтрацию через distribute-list, результат получил такой же как указал выше (это предлагаю как второй вариант решения задачи:)):
R4#sh run | s bgp
router bgp 64502
no synchronization
bgp log-neighbor-changes
network 102.0.0.0 mask 255.255.248.0
neighbor 101.0.0.5 remote-as 64501
neighbor 102.0.0.2 remote-as 64500
neighbor 102.0.0.2 default-originate
neighbor 102.0.0.2 distribute-list 5 out
neighbor 102.0.0.10 remote-as 64503
no auto-summary
R4#sh run | s acce
access-list 5 permit 0.0.0.0
access-list 5 deny any
а не будет достаточно просто убрать объявления network из router bgp?
ip prefix-list DEF_ONLY seq 10 permit 0.0.0.0/0
!
router bgp {OWN_AS}
neignbor 10X.0.0.2 remote-as {AS_LinkMeUp}
neignbor 10X.0.0.2 prefix-list DEF_ONLY out
Да, принято. 🙂
Во-первых, команда network определяет сети которые будут анонсироваться в принципе. То есть всем соседям.
Во-вторых, как быть с сотнями тысяч сетей, полученных от других соседей, которых и в помине нет в команде network?
… надо бы спойлеры тогда в комментах прикрутить.
Позволили ли бы и другим подумать)