Jump to content

Recommended Posts

Posted (edited)

post-60948-088689900 1311341639_thumb.png

Аплинк1 Аплинк2

\ / |

Я |

\ |

клиент

 

Я анонсирую автономку клиента Аплику1 и Аплинку2

все хорошо пока не рвется связь с клиентом

 

получается что клиент сообщает Аплинку2, Аплинк2 мне, я Аплинку1

все хорошо, но я не магистрал :)

 

как сделать так чтобы анонс через меня не шел, от аплинка2 к аплику1

 

но я от Аплинка2 получал все же эти сети

Edited by AntonS
Posted (edited)

пишите route-map(в котором разрешён анонс только ваших адресов и адресов клиента.) и цепляйте его к neighbor(аплинк 1).

Edited by config
Posted

на примере cisco.

ip prefix-list to-ISP seq 5 permit Х.Х.Х.Х/ХХ (описываете свои адреса которые хотите анонсировать к аплинк2. то есть свои и клиентские)всё остальное не будет анонсироваться.

neighbor Х.Х.Х.Х(аплинк2) prefix-list to-ISP out (прикрепляете свой route-map к соседу (аплинк2))

и к аплинк 1 тоже прикрутите, на всякий случай. что бы траф не пошёл к вам. от АП1 к АП2

Posted

так и сделано

только префикс лист он одинаковый

что для аплинка1 что для аплинка2

 

я же должен проанонсировать сети свои и клиента аплинкам?

 

вот когда рвется связь с клиентом

через аплинк2 я получают анонс на эти сети

и через разрешающие префикс лист попадает эта сеть к аплинку2

Posted

Конечно. Товарищ вас не правильно понял.

Можно построить фильтр на основании AS-PATH

Posted

тоже ставил

 

ip as-path access-list cis-out permit ASNUM

 

route-map аплинк1-out permit 10

match ip address prefix-list upstream-out-алинк1

!

route-map аплинк1-out permit 20

match as-path cis-out

 

 

в префикс листе нету блока IP клиента

Posted

так и сделано

только префикс лист он одинаковый

что для аплинка1 что для аплинка2

 

я же должен проанонсировать сети свои и клиента аплинкам?

 

вот когда рвется связь с клиентом

через аплинк2 я получают анонс на эти сети

и через разрешающие префикс лист попадает эта сеть к аплинку2

 

ну сделайте route-map на IN,

и потом можете по Next Hop смотреть от кого идёт анонс и не брать.

Posted

мне нужен этот маршрут

но я его не должен отдавать аплинку другому

 

тоесть если клиент подключен ко мне

я отдаю маршрут обоим аплинкам

 

если связь с клиентом порвалась

 

я должен получать этот маршрут от аплинка 2 но не давать этот маршрут аплинку1

Posted

промаркируйте эти маршруты приходящие от клиента community, и напишите route-map который будет ещё и проверять комуннити. то есть эти маршруты с комунити ххх, анонсировать аплинку 1 , а другие нет.(другие . то есть те которые пришли от аплинк 2 и не имеют такого коммунити)

так же должно работать.

 

или вот как ingress вам ссылку кинул.

Posted

для кваги это работает?

что то не нашел

 

промаркируйте эти маршруты приходящие от клиента community, и напишите route-map который будет ещё и проверять комуннити. то есть эти маршруты с комунити ххх, анонсировать аплинку 1 , а другие нет.(другие . то есть те которые пришли от аплинк 2 и не имеют такого коммунити)

так же должно работать.

 

пример можно?

чтобы понять как и что...

Posted

аплинк1 и аплинк 2 между собой же имеют конект.

так что реально повесить комьюнити на аплинка2 и не анонсить сети с этим комьюнити никуда

Posted (edited)

в сторону uplink1 фильтр, в котором

 

запретить сети, в которых as-path выглядит как ^(<AS UPLINK2>)+(<AS клиент>)+

 

Вроде нигде не ошибся, если что, исправляйте

Edited by fomka31ru

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.