ne-vlezay80 Posted December 19, 2014 Posted December 19, 2014 Делаем: area 1 filter-list prefix TEST on area 1 filter-list prefix TEST out ip prefix-list TEST seq 1 permit 10.99.220.0/24 ip prefix-list TEST seq 2 deny 0.0.0.0/0 не работает. Демон денамической маршрутизации quagga Вставить ник Quote
adron2 Posted December 19, 2014 Posted December 19, 2014 (edited) Делаем: area 1 filter-list prefix TEST on area 1 filter-list prefix TEST out ip prefix-list TEST seq 1 permit 10.99.220.0/24 ip prefix-list TEST seq 2 deny 0.0.0.0/0 не работает. Демон денамической маршрутизации quagga вам нужно что то типа такого: distribute-list ospf-out out kernel distribute-list ospf-out out connected distribute-list ospf-out out static ! access-list ospf-out deny 194.150.175.1/32 access-list ospf-out deny 194.150.174.18/32 access-list ospf-out deny 10.10.10.1/32 access-list ospf-out deny 10.1.0.0/16 access-list ospf-out deny 10.2.0.0/16 access-list ospf-out deny 195.189.99.2/31 access-list ospf-out permit 10.0.0.0/8 access-list ospf-out permit 194.150.174.0/23 access-list ospf-out permit 195.189.96.0/22 access-list ospf-out deny any Edited December 19, 2014 by adron2 Вставить ник Quote
vlad11 Posted December 19, 2014 Posted December 19, 2014 Не подсказывайте студенту! пусть сначала литературу по OSPF почитает :) Вставить ник Quote
sirmax Posted December 19, 2014 Posted December 19, 2014 Это ж не фильтрация маршрутов) точнее не на прием а на редистрибуцию ... грязный хак ) Вставить ник Quote
ne-vlezay80 Posted December 20, 2014 Author Posted December 20, 2014 (edited) Не подсказывайте студенту! пусть сначала литературу по OSPF почитает :) Я читал: http://ru.wikipedia.org/wiki/OSPF http://xgu.ru/wiki/OSPF и делал, как там написано. Edited December 20, 2014 by ne-vlezay80 Вставить ник Quote
ne-vlezay80 Posted December 20, 2014 Author Posted December 20, 2014 Единственный способ фильтрации, который я нашёл - это изолированное пространство. network 10.1.1.0/24 area 0 network 10.1.2.0/24 area 1 network 10.4.1.2/32 area 10 network 10.4.2.2/32 area 11 network 10.4.8.2/32 area 20 Маршруты из сетей 10.4.1.2/32 10.4.2.2/32 10.4.8.2/32 не попадут в подсети, которые находятся в area 0 и 1. Вставить ник Quote
vlad11 Posted December 21, 2014 Posted December 21, 2014 (edited) Не ту литературу читал, надо с учебников Cisco начинать. Edited December 21, 2014 by vlad11 Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.