Jump to content

Recommended Posts

Posted

Добрый день уважаемые. Есть пачка коммутаторов в теме сообщения.

Меж ними надо настроить OSPF. Непонятны несколько моментов:

1) Как указать passive-interface все по умолчанию кроме разрешенных?

2) Как сделать inbound filtering через роутмап/префикслист (аналог цискового distribute-list route-map XXX in)

 

По первому пункту в SNR нужно указывать  passive вручную

(config-router)#passive-interface ?
  IFNAME  Interface name

По второму пункту в дистрибут листе можно указать только ACL а не RM и только на OUT

#distribute-list ?
  WORD  Access-list name
(config-router)#distribute-list XXX ?
  out  Filter outgoing routing updates

 И первый и второй пункт достаточно сильно обескураживают.

 

Версия софта SoftWare Package Version V706R202C004

 

Posted

Здравствуйте.

1. На модели SNR-S300X-24FQ  такой команды нет. Можем обсудить вопрос с RnD добавление на эту модель данной команды.
2. "Как сделать inbound filtering через роутмап/префикслист" -  можно воспользоваться "filter-policy" в рамках конфигурирования OSPF.

Posted
4 часа назад, Evgeniy Rychkov сказал:

Здравствуйте.

1. На модели SNR-S300X-24FQ  такой команды нет. Можем обсудить вопрос с RnD добавление на эту модель данной команды.
2. "Как сделать inbound filtering через роутмап/префикслист" -  можно воспользоваться "filter-policy" в рамках конфигурирования OSPF.

Насколько я помню в filter-policy можно использовать только акцесс лист? А если мне нужны конструкции типа"ge 24 le 31"?

Posted
11 часов назад, Evgeniy Rychkov сказал:

1. Для S300X данная команда - создавать тикет на ее внедрение?
2. Подскажите, пожалуйста, пробовали ли вы настроить filter-policy? Там можно использовать route-map

1. Да, интерфейсы с пассиве по дефолту и запрещено все что явно не разрешено это наиболее адекватная модель поведения с учетом того что ospf умеет в бродкаст.

2. Я в пятницу бегло смотрел, не нашел ожидаемого по этому и спросил. Если filte-policy умеет это отлично, спасибо. Из того что я увидел это FP либо умеет в только с acl (не помню) либо там не возможно задать направление (in/out) а в том месте где я ожидал (distribute-list есть только out).

Подскажите, есть ссылка на развернутую доку по настройке фильтраций ospf именно на SNR? Так же ещё интересует возможность фильтраций в момент дистрибуции из процесса в процесс (из конкретного оспф процесса Х в конкретный процесс Y).

Спасибо.

  • 1 month later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.