return

Ответ к задаче №МВ3.7

19 октября 2013, 12:57

На R3 и R4 надо настроить route-map, которая будет для маршрутов, которые пришли из AS64504, проставлять community no-export (что значит не анонсировать маршрут через EBGP):

route-map NO_EXP permit 10
set community no-export

Применяем route-map и настраиваем отправку community внутренним соседям:
На R4:

router bgp 64500
neighbor AS64500 send-community
neighbor 100.0.0.6 route-map NO_EXP in

На R3:

router bgp 64500
neighbor AS64500 send-community
neighbor 100.0.0.10 route-map NO_EXP in
like 0 views 8415 message 4

4 коментария

  • Дмитрий Максименко

    На R1 нужно сделать:
    neighbor AS64500 send-community
    иначе на R6 мы увидим анонс 100.0.1.0/28 т.к. R2 не обработал community

    18 апреля 2019, 08:42
  • Дмитрий Максименко

    Ответ к задаче не полный.
    Это не работает, пока на R1 мы не сделаем:

    18 апреля 2019, 08:41
  • Наташа Самойленко

    Спасибо пользователю ulypka007 за ответ. Он был правильным. Мы его удалили, чтобы дать возможность другим подумать.
    Ваш ответ был таким:

    На пограничниках R1, R2 прописать:
    aggregate-address 100.0.0.0 255.255.254.0 summary-only
    ulypka007

    3 ноября 2013, 16:34
  • Дмитрий Максименко

    Перепроверил.
    Просто в задаче дали не совсем точные конфиги.
    Теперь у меня R1 и R2, стали RR.
    И на R1 уже не нужно делать, то что я писал.

    30 апреля 2019, 02:31

Ещё статьи

Типы VPN соединений. Масштабирование VPN
Меня зовут Семенов Вадим и совместно с проектом network-class.net хочу представить статью, посвященную вопросу масштабируемости VPN-ов, причем тех VPN-ов, которые доступны для настройки в обычной корпоративной сети предприятия, а не ...
like 2 63992 5
12 декабря 2014
Ответ к задаче №МВ3.8
Для проверки политик на R7 такие настройки: router bgp 64504 network 130.0.0.0 mask 255.255.255.0 neighbor 100.0.0.5 remote-as 64500 neighbor 100.0.0.5 send-community neighbor 100.0.0.5 route-map ISP out ! route-map ISP permit ...
like 0 8106 2
19 октября 2013
TACACS in da Сloud
Вот есть у вас сотня коммутаторов или маршрутизаторов. Это много или мало? Ну вроде как мало. А если надо на всех разом нового сотрудника добавить? А потом удалить уволившегося? А потом поротировать скомпрометированные пароли и ключи? И тут ...
like 0 3389 0
12 июня 2024