Jump to content
Калькуляторы

quagga ospf блокировать приём транзитных маршрутов

Делаем:

area 1 filter-list prefix TEST on
area 1 filter-list prefix TEST out

ip prefix-list TEST seq 1 permit 10.99.220.0/24
ip prefix-list TEST seq 2 deny 0.0.0.0/0

 

не работает. Демон денамической маршрутизации quagga

Share this post


Link to post
Share on other sites

Делаем:

area 1 filter-list prefix TEST on
area 1 filter-list prefix TEST out

ip prefix-list TEST seq 1 permit 10.99.220.0/24
ip prefix-list TEST seq 2 deny 0.0.0.0/0

 

не работает. Демон денамической маршрутизации quagga

 

 

вам нужно что то типа такого:

distribute-list ospf-out out kernel
distribute-list ospf-out out connected
distribute-list ospf-out out static
!
access-list ospf-out deny 194.150.175.1/32
access-list ospf-out deny 194.150.174.18/32
access-list ospf-out deny 10.10.10.1/32
access-list ospf-out deny 10.1.0.0/16
access-list ospf-out deny 10.2.0.0/16
access-list ospf-out deny 195.189.99.2/31
access-list ospf-out permit 10.0.0.0/8
access-list ospf-out permit 194.150.174.0/23
access-list ospf-out permit 195.189.96.0/22
access-list ospf-out deny any

Edited by adron2

Share this post


Link to post
Share on other sites

Не подсказывайте студенту! пусть сначала литературу по OSPF почитает :)

Share this post


Link to post
Share on other sites

Это ж не фильтрация маршрутов) точнее не на прием а на редистрибуцию ... грязный хак )

Share this post


Link to post
Share on other sites

Не подсказывайте студенту! пусть сначала литературу по OSPF почитает :)

 

Я читал:

http://ru.wikipedia.org/wiki/OSPF

http://xgu.ru/wiki/OSPF

 

и делал, как там написано.

Edited by ne-vlezay80

Share this post


Link to post
Share on other sites

Единственный способ фильтрации, который я нашёл - это изолированное пространство.

network 10.1.1.0/24 area 0
network 10.1.2.0/24 area 1
network 10.4.1.2/32 area 10
network 10.4.2.2/32 area 11
network 10.4.8.2/32 area 20

 

Маршруты из сетей 10.4.1.2/32 10.4.2.2/32 10.4.8.2/32 не попадут в подсети, которые находятся в area 0 и 1.

Share this post


Link to post
Share on other sites

Не ту литературу читал, надо с учебников Cisco начинать.

Edited by vlad11

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this