return

Задача №8.2

24 июня 2013, 11:41

Схема: Общая схема сети
Задание:
Настроить фильтрацию со стороны провайдера таким образом, чтобы он передавал нам только маршрут по умолчанию и ничего лишнего.
То есть, чтобы таблица BGP выглядела так:

Ответ.

like 0 views 22923 message 8

8 коментариев

  • еще можно через ORF сделать http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgporf.html
    только суть получается, если я правильно понял, — не мы применим локально настроенный prefix-filter, а наш сосед за нас

    4 февраля 2016, 15:34
  • Я делал фильтрацию через distribute-list, результат получил такой же как указал выше (это предлагаю как второй вариант решения задачи:)):

    R4#sh run | s bgp
    router bgp 64502
    no synchronization
    bgp log-neighbor-changes
    network 102.0.0.0 mask 255.255.248.0
    neighbor 101.0.0.5 remote-as 64501
    neighbor 102.0.0.2 remote-as 64500
    neighbor 102.0.0.2 default-originate
    neighbor 102.0.0.2 distribute-list 5 out
    neighbor 102.0.0.10 remote-as 64503
    no auto-summary
    R4#sh run | s acce
    access-list 5 permit 0.0.0.0
    access-list 5 deny any

    26 апреля 2015, 02:53
  • а не будет достаточно просто убрать объявления network из router bgp?

    18 июля 2013, 19:26
  • ip prefix-list DEF_ONLY seq 10 permit 0.0.0.0/0
    !
    router bgp {OWN_AS}
    neignbor 10X.0.0.2 remote-as {AS_LinkMeUp}
    neignbor 10X.0.0.2 prefix-list DEF_ONLY out

    24 июня 2013, 16:39
  • Да, принято. 🙂

    27 апреля 2015, 09:17
  • Во-первых, команда network определяет сети которые будут анонсироваться в принципе. То есть всем соседям.
    Во-вторых, как быть с сотнями тысяч сетей, полученных от других соседей, которых и в помине нет в команде network?

    18 июля 2013, 19:33
  • … надо бы спойлеры тогда в комментах прикрутить.

    24 июня 2013, 17:08
  • Позволили ли бы и другим подумать)

    24 июня 2013, 16:43

Ещё статьи

100 метров Ethernet
Статья опубликована на nag.ru. ========= При подготовке к статье с каверзными вопросами я наткнулся на интересный вопрос — откуда взялось ограничение в 100 метров на длину Ethernet-сегмента. Мне пришлось погрузиться ...
like 0 14073 3
7 августа 2013
RSS подкаста
Дорогие слушатели! Мы бы хотели принести свои извинения за то, что подкасты были недоступны в течение новогодних выходных. Дело в том, что все ссылки были на rpod, который приказал долго ...
like 0 6833 0
11 января 2015
LAG и средства обнаружения проблем
Друзья, периодически здесь будут появляться статьи, написанные изначально для других ресурсов мной или другими членами нашей группировки ЛинкМиАп. Но мы считаем их интересными для этого ресурса тоже. Сегодня статья, написанная ...
like 0 9682 7
18 июня 2013