Перейти к содержимому
Калькуляторы

Да вроде норм. Но лучше, если кто более опытный с BGP глянет, я с BGP работаю эпизодически.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пожаловался клиент, что видет анонс дефолта от нашего апстрима =)

Мож кто подскажет как запретить в BGP приём анонса дефолт маршрута 0.0.0.0/0 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стандартно, зафильтровать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 10.11.2022 в 09:01, UglyAdmin сказал:

Стандартно, зафильтровать.

Стандартно это как? Вы бы хоть пример привели!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

neighbor XX.99.141.198
...
  address-family ipv4 unicast
   route-policy BGP-IN in
   route-policy BGP-OUT out

Ну вот же.

Политика на вход, политика на выход.

Политики делать так:

https://www.cisco.com/c/en/us/td/docs/routers/asr9000/software/asr9k-r7-3/routing/configuration/guide/b-routing-cg-asr9000-73x/implementing-routing-policy.html

Можно зафильтровать дефолт на входе от вышестоящего, а можно на выходе к нижестоящему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@UglyAdmin , а ГДЕ сам пример prefix-list'a ? + IPv6 !

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да можно хоть

route-policy BGP-IN
  if destination in (0.0.0.0/0) then 
    drop
  endif 
end-policy 
 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ip prefix-list default seq 10 permit 0.0.0.0/0

 

neighbor XX.99.141.198
...
  address-family ipv4 unicast
   route-policy BGP-IN in
 

route-map BGP-in deny 110
 match ip address prefix-list default

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Andrei, у 9K другой синтаксис.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 11.11.2022 в 18:25, UglyAdmin сказал:
 if destination in (0.0.0.0/0) then 
    drop

 

в вашем правиле указано блокировать/фильтровать любую сеть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@RN3DCX Вполне возможно, я же не CCIE. У меня задачи фильтровать дефолт на этой платформе не было, поэтому рабочий конфиг предоставить не могу. Но направление, куда копать - показал, дальше любой инженер накопает, имея оборудование под рукой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.