return

Ответ к задаче №8.7

19 июля 2013, 08:10

Надо исправить правило as-path prepend в route-map (в правиле используется неправильный номер автономной системы):

route-map INBOUND permit 10
set as-path prepend 64500 64500 64500
like 0 views 5899 message 9

9 коментариев

  • Дмитрий Максименко

    conf t
    route-map INBOUND permit 10
    no set as-path prepend 64502 64502 64502
    set as-path prepend 64500 64500 64500

    18 марта 2019, 04:14
  • Сергей Жирновков

    Я так понимаю из начальной конфигурации следует, что Филькин сертификат будет отбрасывать анонс префикса нашей сети 100.0.0.0/23 потому что увидит при приеме, что в параметре AS-Path указан его же номер AS?
    Соответственно «Филькин сертификат» и не узнает о нашей сети. И когда упадет «Балаган-телеком», то мы не достучимся до 100.0.0.0/23.
    Дальше я бы хотел обсудить момент, что указывая для соседа параметр weight равный 500 вы делаете все анонсы от «Балагана» приоритетнее чем анонсы из «Фильки», т.о. делая его основным. Но тут можно вообще не указывать route-map я думаю. Если не укажем то при падении «Балагана» маршрутизатор перестроит свою таблицу, потому что если будет отсутствовать route-map и правила установки в ней AS-Path Prepend, то и «Филька» не будет откидывать анонсы от нашего бордера. Теперь вопрос) уместно ли здесь при исправлении настроек просто удалить route-map, как один из вариантов решения проблемы?

    27 октября 2017, 15:36
  • Привет.
    Все эти книги изъяли из свободного обращения, поэтому вы можете их только купить. Ну или поискать на торрентах.

    27 июня 2016, 21:10
  • Заметим, что обычно в AS-Path добавляют именно свой номер AS. Можно, конечно, и чужую, но вас не поймут в приличном обществе.

    Задача показывает, что «не поймут в приличном обществе» не основная причина указания своей AS в prepend. Или все же есть «изощренные» решения, предполагающие использование номера чужой AS?

    2 марта 2016, 15:46
  • Сергей Жирновков

    Вопрос снимается. Я разобрался. Ведь по условию задачи нам нужно сделать так, чтобы и исходящий и входящий трафик шел через «Балаган». А Если убрать route-map, то входящий трафик будет идти через «Фильку», потому что при прочих равных условиях у него будет короче AS-Path

    30 октября 2017, 21:51
  • Спасибо!

    28 июня 2016, 11:00
  • Сейчас есть вот такой список:

    28 июня 2016, 07:51
  • Это понятно, я поэтому и спрашивал именно про список. 🙂 Найти-то я найду, конечно.

    28 июня 2016, 07:45

Ещё статьи

Packet Crafting
Александр sinister подготовил для linkmeup новую интереснейшую статью. ===================================== Создание пакетов или packet crafting — это техника, которая позволяет сетевым инженерам или пентестерам исследовать сети, проверять правила фаерволлов и находить ...
like 0 25419 11
13 января 2014
Сети для Самых Маленьких. Микровыпуск №5. FAQ по сетевым технологиям
Пока весь мир с замиранием ждёт 11-го выпуска СДСМ, посвящённого MPLS BGP L3VPN, я решил сделать вольный перевод неплохой статьи Джереми Стреча с Packetlife.net. Это подборка небольших FAQ для новичков. ...
like 195 24966 14
1 октября 2015
Задача №10.1
В сети настроена простая политика QoS, в которой IP-пакеты, которые идут с хоста 10.0.17.7 на адрес 6.6.6.6, маркируются и передаются по сети MPLS. Для маркировки пакетов используется поле TC (EXP), ...
like 0 14109 0
22 декабря 2014