Jump to content
Калькуляторы

a.p.tomilin

Новичок
  • Content Count

    8
  • Joined

  • Last visited

About a.p.tomilin

  • Rank
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Все верно, изменено в целях приватности. Я правильно понимаю, что нужно сделать следующее: function 1_net(){ if (net = XX.XXX.X.XX/22) then return true; return false;} и добавить в исходящий к вышестоящему оператору фильтр?
  2. LostSoul, Благодарю за развернутый ответ. Что мне необходимо добавить в фильтр для передачи вышестоящим операторам? Сейчас фильтр выглядит так: function pref_from_myasset() prefix set pref_from_65000; { pref_from_65000 = [ zzz.zzz.zzz.0/23 ]; if net ~ pref_from_65000 then return true; return false; } filter prov65002out { if pref_from_myasset() then { bgp_community = -empty-; bgp_path.prepend(65000); accept; } reject; }
  3. Коллеги, здравствуйте! Возникла задача анонсировать AS клиента, все время работал с CISCO и там мне все понятно, настроить нужно на BIRD. Google ничего толкового про Trasit AS с использованием BIRD не ответил... Прошу подсказать как правильно настраивается анонсирование.
  4. Это остатки от теста, как сказал выше, наличие или отсутсвие prefix-list/ filter-list/ distribute-list не влияет на отдачу FV. Косякнул при копировании конфига... # sh ip bgp route-map set-nexthop BGP table version is 0, local router ID is XX.XX.208.1 Status codes: s suppressed, d damped, h history, * valid, > best, = multipath, i internal, r RIB-failure, S Stale, R Removed Origin codes: i - IGP, e - EGP, ? - incomplete Network Next Hop Metric LocPrf Weight Path *> 1.0.0.0/24 83.220.56.169 0 312XX 31133 13335 i *> 1.0.4.0/22 83.220.56.169 0 312XX 6939 4826 38803 56203 i *> 1.0.4.0/24 83.220.56.169 0 312XX 6939 4826 38803 56203 i *> 1.0.5.0/24 83.220.56.169 0 312XX 6939 4826 38803 56203 i *> 1.0.6.0/24 83.220.56.169 0 312XX 6939 4826 38803 56203 i *> 1.0.7.0/24 83.220.56.169 0 312XX 6939 4826 38803 56203 i *> 1.0.16.0/24 83.220.56.169 0 312XX 20764 174 2519 i *> 1.0.64.0/18 83.220.56.169 0 312XX 12389 2497 7670 18144 i *> 1.0.128.0/17 83.220.56.169 0 312XX 38040 23969 i *> 1.0.128.0/18 83.220.56.169 0 312XX 38040 23969 i Пропала кнопка ОТВЕТИТЬ, в чем может быть дело? - Превышено количество сообщений за день, в пределах созданной темы, что-то свежее...
  5. # sh ip bgp neighbors 192.168.100.55 adv BGP table version is 0, local router ID is XX.XX.208.1 Status codes: s suppressed, d damped, h history, * valid, > best, = multipath, i internal, r RIB-failure, S Stale, R Removed Origin codes: i - IGP, e - EGP, ? - incomplete Originating default network 0.0.0.0
  6. router bgp 421XX no synchronization bgp router-id XX.XX.208.1 no bgp default ipv4-unicast bgp enforce-first-as bgp deterministic-med bgp dampening 20 950 2500 80 network XX.XX.208.0 mask 255.255.255.0 timers bgp 30 90 neighbor XX.XX.56.169 remote-as 312XX neighbor XX.XX.56.169 description UPLINK neighbor XX.XX.56.169 activate neighbor XX.XX.56.169 send-community all neighbor XX.XX.56.169 soft-reconfiguration inbound neighbor XX.XX.56.169 route-map map-AS312XX-in in neighbor XX.XX.56.169 route-map map-AS312XX-out out neighbor 192.168.100.55 remote-as 65530 neighbor 192.168.100.55 description DP-Test neighbor 192.168.100.55 update-source bce0 neighbor 192.168.100.55 activate neighbor 192.168.100.55 default-originate neighbor 192.168.100.55 soft-reconfiguration inbound neighbor 192.168.100.55 route-map set-nexthop out distance bgp 180 200 200 no auto-summary ! ip route XX.XX.208.0/24 Null0 254 ! access-list 1 remark Access localhost only access-list 1 permit 127.0.0.1 access-list 1 remark Localhost only ! ip prefix-list bogons description bogus nets ip prefix-list bogons seq 10 permit 0.0.0.0/0 ip prefix-list bogons seq 15 permit 0.0.0.0/8 le 32 ip prefix-list bogons seq 20 permit 10.0.0.0/8 le 32 ip prefix-list bogons seq 21 permit 100.64.0.0/10 le 32 ip prefix-list bogons seq 25 permit 127.0.0.0/8 le 32 ip prefix-list bogons seq 30 permit 169.254.0.0/16 le 32 ip prefix-list bogons seq 35 permit 172.16.0.0/12 le 32 ip prefix-list bogons seq 39 permit 192.0.0.0/24 le 32 ip prefix-list bogons seq 40 permit 192.0.2.0/24 le 32 ip prefix-list bogons seq 45 permit 192.168.0.0/16 le 32 ip prefix-list bogons seq 48 permit 198.18.0.0/15 le 32 ip prefix-list bogons seq 49 permit 198.51.100.0/24 le 32 ip prefix-list bogons seq 51 permit 203.0.113.0/24 le 32 ip prefix-list bogons seq 55 permit 224.0.0.0/4 le 32 ip prefix-list bogons seq 56 permit 240.0.0.0/4 le 32 ip prefix-list default description default route ip prefix-list default seq 10 permit 0.0.0.0/0 ip prefix-list fullview seq 5 permit any ip prefix-list our-block-in seq 5 permit XX.XX.208.0/24 le 32 ip prefix-list own-prefixes seq 5 permit XX.XX.208.0/24 ! ip as-path access-list 1 permit _6451[2-9]_ ip as-path access-list 1 permit _645[2-9][0-9]_ ip as-path access-list 1 permit _64[6-9][0-9][0-9]_ ip as-path access-list 1 permit _65[0-9][0-9][0-9]_ ip as-path access-list 3 permit .* ip as-path access-list 10 permit ^$ ip as-path access-list 31 permit ^(1200_)+$ ! route-map set-nexthop permit 10 match ip address all set ip next-hop 192.168.100.26 ! route-map map-AS312XX-in deny 100 description -- filter private ASs match as-path 1 ! route-map map-AS312XX-in deny 110 description -- -- filter bogons match ip address prefix-list bogons ! route-map map-AS312XX-in deny 111 description -- -- filter default match ip address prefix-list default ! route-map map-AS312XX-in deny 112 description -- -- filter your network match ip address prefix-list our-block-in ! route-map map-AS312XX-in permit 200 description -- permit any else, set default loc-pref, set community ! route-map map-AS312XX-out permit 100 description -- permit our prefixes, set as-path prepend match ip address prefix-list own-prefixes ! ip forwarding ipv6 forwarding ! line vty access-class 1 ! end   Добавление или полное удаление фильтров и прочих листов к положительному результату не приводит...
  7. Коллеги, топик создал с телефона. Доберусь до компьютера, скину конфигурацию.
  8. Коллеги, здравствуйте. Никак не удается разобраться с имеющейся проблемой. Имеется сервер с FreeBSD 11.2 x64, Quagga 1.2.4., Full view от аплинка, все работает за исключением одного непонятного состояния: При попытке отдать Full view на любую другую AS в advertised-routes пусто. Анонсирование своей сети и 0.0.0.0 происходит без проблем. У кого есть идеи куда копать?