Схема: Общая схема сети
Условие: На маршрутизаторе msk-arbat-gw1 настроено управление входящим и исходящим трафиком. Основной провайдер Балаган Телеком, резервый — Филькин Сертификат. При проверке настроек оказалось, что исходящий трафик передается правильно. При проверке входящего трафика, оказалось, что входящий трафик идет и через провайдера Балаган Телеком, но когда отключается Балаган Телеком, входящий трафик не идет через Филькин Сертификат.
Задание: Исправить настройки.
Конфигурация:
hostname msk-arbat-gw1
!
interface Loopback0
ip address 100.0.0.1 255.255.255.255
!
interface FastEthernet0/0
description Balagan_Telecom_Internet
ip address 101.0.0.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
description Philkin_Certificate_Internet
ip address 102.0.0.2 255.255.255.252
speed 100
full-duplex
!
router bgp 64500
no synchronization
bgp log-neighbor-changes
network 100.0.0.0 mask 255.255.254.0
neighbor 101.0.0.1 remote-as 64501
neighbor 101.0.0.1 prefix-list LAN out
neighbor 101.0.0.1 weight 500
neighbor 102.0.0.1 remote-as 64502
neighbor 102.0.0.1 prefix-list LAN out
neighbor 102.0.0.1 route-map INBOUND out
no auto-summary
!
route-map INBOUND permit 10
set as-path prepend 64502 64502 64502
!
ip prefix-list LAN permit 100.0.0.0/23
!
ip route 100.0.0.0 255.255.254.0 Null0
Ещё статьи
АДСМ6. Интерфейсы взаимодействия с сетевыми устройствами
Это вторая статья - техническо-практический разбор протоколов и интерфейсов автоматизации сети. Если хочется исторической справки, я отсылаю читателя к статье-спутнику, в которой мы двигаемся от начала времён в будущее человечества. ...
31 мая 2022
Задача №8.10
Схема: Условие: ЛинкМиАп использует статические маршруты к провайдерам (не BGP).На маршрутизаторе msk-arbat-gw1 настроена PBR: HTTP-трафик должен идти через провайдера Филькин Сертификат, а трафик из сети 10.0.2.0 должен идти через Балаган ...
24 июня 2013
Анонс sysadmins №53. CDN и DDoS-защита: взболтать, но не смешивать?
Марат давно хотел выпуск про CDN, а тут ещё и повод громкий подвернулся - Cloudflare то блокируют, то не блокируют, куда податься и что делать - решительно непонятно. Поэтому в ...
19 ноября 2024

7 коментариев
Здравствуйте.
Я, возможно, и опытен, но в части сетевого оборудования. С серверами я работал очень мало, а больших провайдерах и того меньше.
Поэтому из меня тут плохой советчик.
Почему в препеднах AS провайдера? Адекватный провайдер такие анонсы зафильтрует. Что будет если убрать препенды?
Спасибо.
Как и всегда — 25-го числа.
Понял Вас. Спасибо.
Кстати не подскажите когда будет аудио файл 21 подкаста?
Поскольку скрыть комментарии нельзя, я его удалю, чтобы не спойлерить тем, кто ещё будет пробовать решить.
И это правильный ответ!