Ответ к задаче №8.7

Надо исправить правило as-path prepend в route-map (в правиле используется неправильный номер автономной системы):

route-map INBOUND permit 10
set as-path prepend 64500 64500 64500

4 комментария

avatar
Заметим, что обычно в AS-Path добавляют именно свой номер AS. Можно, конечно, и чужую, но вас не поймут в приличном обществе.

Задача показывает, что «не поймут в приличном обществе» не основная причина указания своей AS в prepend. Или все же есть «изощренные» решения, предполагающие использование номера чужой AS?
avatar
Я так понимаю из начальной конфигурации следует, что Филькин сертификат будет отбрасывать анонс префикса нашей сети 100.0.0.0/23 потому что увидит при приеме, что в параметре AS-Path указан его же номер AS?
Соответственно «Филькин сертификат» и не узнает о нашей сети. И когда упадет «Балаган-телеком», то мы не достучимся до 100.0.0.0/23.
Дальше я бы хотел обсудить момент, что указывая для соседа параметр weight равный 500 вы делаете все анонсы от «Балагана» приоритетнее чем анонсы из «Фильки», т.о. делая его основным. Но тут можно вообще не указывать route-map я думаю. Если не укажем то при падении «Балагана» маршрутизатор перестроит свою таблицу, потому что если будет отсутствовать route-map и правила установки в ней AS-Path Prepend, то и «Филька» не будет откидывать анонсы от нашего бордера. Теперь вопрос) уместно ли здесь при исправлении настроек просто удалить route-map, как один из вариантов решения проблемы?
avatar
Вопрос снимается. Я разобрался. Ведь по условию задачи нам нужно сделать так, чтобы и исходящий и входящий трафик шел через «Балаган». А Если убрать route-map, то входящий трафик будет идти через «Фильку», потому что при прочих равных условиях у него будет короче AS-Path
avatar
conf t
route-map INBOUND permit 10
no set as-path prepend 64502 64502 64502
set as-path prepend 64500 64500 64500
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.