На R3 и R4 надо настроить route-map, которая будет для маршрутов, которые пришли из AS64504, проставлять community no-export (что значит не анонсировать маршрут через EBGP):
route-map NO_EXP permit 10
set community no-export
Применяем route-map и настраиваем отправку community внутренним соседям:
На R4:
router bgp 64500
neighbor AS64500 send-community
neighbor 100.0.0.6 route-map NO_EXP in
На R3:
router bgp 64500
neighbor AS64500 send-community
neighbor 100.0.0.10 route-map NO_EXP in
Ещё статьи
Типы VPN соединений. Масштабирование VPN
Меня зовут Семенов Вадим и совместно с проектом network-class.net хочу представить статью, посвященную вопросу масштабируемости VPN-ов, причем тех VPN-ов, которые доступны для настройки в обычной корпоративной сети предприятия, а не ...
12 декабря 2014
Ответ к задаче №МВ3.8
Для проверки политик на R7 такие настройки: router bgp 64504 network 130.0.0.0 mask 255.255.255.0 neighbor 100.0.0.5 remote-as 64500 neighbor 100.0.0.5 send-community neighbor 100.0.0.5 route-map ISP out ! route-map ISP permit ...
19 октября 2013
TACACS in da Сloud
Вот есть у вас сотня коммутаторов или маршрутизаторов. Это много или мало? Ну вроде как мало. А если надо на всех разом нового сотрудника добавить? А потом удалить уволившегося? А потом поротировать скомпрометированные пароли и ключи? И тут ...
12 июня 2024

4 коментария
На R1 нужно сделать:
neighbor AS64500 send-community
иначе на R6 мы увидим анонс 100.0.1.0/28 т.к. R2 не обработал community
Ответ к задаче не полный.
Это не работает, пока на R1 мы не сделаем:
Спасибо пользователю ulypka007 за ответ. Он был правильным. Мы его удалили, чтобы дать возможность другим подумать.
Ваш ответ был таким:
Перепроверил.
Просто в задаче дали не совсем точные конфиги.
Теперь у меня R1 и R2, стали RR.
И на R1 уже не нужно делать, то что я писал.