return

Ответ к задаче №8.7

19 июля 2013, 08:10

Надо исправить правило as-path prepend в route-map (в правиле используется неправильный номер автономной системы):

route-map INBOUND permit 10
set as-path prepend 64500 64500 64500
like 0 views 6239 message 9

9 коментариев

  • Дмитрий Максименко

    conf t
    route-map INBOUND permit 10
    no set as-path prepend 64502 64502 64502
    set as-path prepend 64500 64500 64500

    18 марта 2019, 04:14
  • Сергей Жирновков

    Я так понимаю из начальной конфигурации следует, что Филькин сертификат будет отбрасывать анонс префикса нашей сети 100.0.0.0/23 потому что увидит при приеме, что в параметре AS-Path указан его же номер AS?
    Соответственно «Филькин сертификат» и не узнает о нашей сети. И когда упадет «Балаган-телеком», то мы не достучимся до 100.0.0.0/23.
    Дальше я бы хотел обсудить момент, что указывая для соседа параметр weight равный 500 вы делаете все анонсы от «Балагана» приоритетнее чем анонсы из «Фильки», т.о. делая его основным. Но тут можно вообще не указывать route-map я думаю. Если не укажем то при падении «Балагана» маршрутизатор перестроит свою таблицу, потому что если будет отсутствовать route-map и правила установки в ней AS-Path Prepend, то и «Филька» не будет откидывать анонсы от нашего бордера. Теперь вопрос) уместно ли здесь при исправлении настроек просто удалить route-map, как один из вариантов решения проблемы?

    27 октября 2017, 15:36
  • Привет.
    Все эти книги изъяли из свободного обращения, поэтому вы можете их только купить. Ну или поискать на торрентах.

    27 июня 2016, 21:10
  • Заметим, что обычно в AS-Path добавляют именно свой номер AS. Можно, конечно, и чужую, но вас не поймут в приличном обществе.

    Задача показывает, что «не поймут в приличном обществе» не основная причина указания своей AS в prepend. Или все же есть «изощренные» решения, предполагающие использование номера чужой AS?

    2 марта 2016, 15:46
  • Сергей Жирновков

    Вопрос снимается. Я разобрался. Ведь по условию задачи нам нужно сделать так, чтобы и исходящий и входящий трафик шел через «Балаган». А Если убрать route-map, то входящий трафик будет идти через «Фильку», потому что при прочих равных условиях у него будет короче AS-Path

    30 октября 2017, 21:51
  • Спасибо!

    28 июня 2016, 11:00
  • Сейчас есть вот такой список:

    28 июня 2016, 07:51
  • Это понятно, я поэтому и спрашивал именно про список. 🙂 Найти-то я найду, конечно.

    28 июня 2016, 07:45

Ещё статьи

Сети для самых маленьких. Микровыпуск №1. Переход на GNS3
Мы немножко нарушим хронологию цикла Сети для самых маленьких”.Следующая наша статья будет посвящена технологиям VPN и подключению удалённых офисов к центральному. Будут обсуждаться такие темы, как GRE, IPSec и DMVN. ...
like 37 74604 109
24 декабря 2012
Сети для самых матёрых. Микровыпуск №8. EVPN Multihoming
В рамках серии СДСМ публикуем вторую статью Марата Бабаяна о EVPN. ================================================================== В статье, посвященной EVPN я затронул тему multihoming-га. Многих эта тема заинтересовала и поэтому в продолжении предыдущей статьи ...
like 301 15772 0
3 сентября 2017
Linkmeup.ru теперь на HTTPS
Да возрадуются подписчики, безопасники и параноики! Сайт теперь доступен через HTTPS! https://linkmeup.ru Технически http будет по-прежнему доступен на всякий, но мы уже не будем на него ссылаться А ещё из ...
like 0 5558 8
17 декабря 2016