Схема: Общая схема сети
Задание:
Настроить фильтрацию со стороны провайдера таким образом, чтобы он передавал нам только маршрут по умолчанию и ничего лишнего.
То есть, чтобы таблица BGP выглядела так:
Ещё статьи
LinkMeUp. Выпуск № 50. CCIE за год. История и современность
2*25-й выпуск публикуем 25-го числа 2*2 месяца. А 1-го числа исполнился 1 год проекту CCIE за 1 год. В 2017-м году в ОПГ осталось 17 человек. Про то, как это ...
25 апреля 2017
Live лаба по EIGRP от Димы Фиголя
В субботу 20 августа в 18:00 МСК состоится вебинар лабинар по теме «EIGRP», в котором мы будем решать лабораторную работу в прямом эфире. Вебинар проведёт Дмитрий Фиголь. Основной упор лабораторной ...
20 августа 2016
Каверзные сетевые вопросы
Давно была идея собрать воедино интересные вопросы, касающиеся сетей. Объединяет их то, что все они довольно простые, но мы подчас о них не задумываемся (я во всяком случае о них ...
7 августа 2013

8 коментариев
еще можно через ORF сделать http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgporf.html
только суть получается, если я правильно понял, — не мы применим локально настроенный prefix-filter, а наш сосед за нас
Я делал фильтрацию через distribute-list, результат получил такой же как указал выше (это предлагаю как второй вариант решения задачи:)):
R4#sh run | s bgp
router bgp 64502
no synchronization
bgp log-neighbor-changes
network 102.0.0.0 mask 255.255.248.0
neighbor 101.0.0.5 remote-as 64501
neighbor 102.0.0.2 remote-as 64500
neighbor 102.0.0.2 default-originate
neighbor 102.0.0.2 distribute-list 5 out
neighbor 102.0.0.10 remote-as 64503
no auto-summary
R4#sh run | s acce
access-list 5 permit 0.0.0.0
access-list 5 deny any
а не будет достаточно просто убрать объявления network из router bgp?
ip prefix-list DEF_ONLY seq 10 permit 0.0.0.0/0
!
router bgp {OWN_AS}
neignbor 10X.0.0.2 remote-as {AS_LinkMeUp}
neignbor 10X.0.0.2 prefix-list DEF_ONLY out
Да, принято. 🙂
Во-первых, команда network определяет сети которые будут анонсироваться в принципе. То есть всем соседям.
Во-вторых, как быть с сотнями тысяч сетей, полученных от других соседей, которых и в помине нет в команде network?
… надо бы спойлеры тогда в комментах прикрутить.
Позволили ли бы и другим подумать)