Перейти к содержимому
Калькуляторы

quagga ospf блокировать приём транзитных маршрутов

Делаем:

area 1 filter-list prefix TEST on
area 1 filter-list prefix TEST out

ip prefix-list TEST seq 1 permit 10.99.220.0/24
ip prefix-list TEST seq 2 deny 0.0.0.0/0

 

не работает. Демон денамической маршрутизации quagga

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делаем:

area 1 filter-list prefix TEST on
area 1 filter-list prefix TEST out

ip prefix-list TEST seq 1 permit 10.99.220.0/24
ip prefix-list TEST seq 2 deny 0.0.0.0/0

 

не работает. Демон денамической маршрутизации quagga

 

 

вам нужно что то типа такого:

distribute-list ospf-out out kernel
distribute-list ospf-out out connected
distribute-list ospf-out out static
!
access-list ospf-out deny 194.150.175.1/32
access-list ospf-out deny 194.150.174.18/32
access-list ospf-out deny 10.10.10.1/32
access-list ospf-out deny 10.1.0.0/16
access-list ospf-out deny 10.2.0.0/16
access-list ospf-out deny 195.189.99.2/31
access-list ospf-out permit 10.0.0.0/8
access-list ospf-out permit 194.150.174.0/23
access-list ospf-out permit 195.189.96.0/22
access-list ospf-out deny any

Изменено пользователем adron2

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не подсказывайте студенту! пусть сначала литературу по OSPF почитает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это ж не фильтрация маршрутов) точнее не на прием а на редистрибуцию ... грязный хак )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не подсказывайте студенту! пусть сначала литературу по OSPF почитает :)

 

Я читал:

http://ru.wikipedia.org/wiki/OSPF

http://xgu.ru/wiki/OSPF

 

и делал, как там написано.

Изменено пользователем ne-vlezay80

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Единственный способ фильтрации, который я нашёл - это изолированное пространство.

network 10.1.1.0/24 area 0
network 10.1.2.0/24 area 1
network 10.4.1.2/32 area 10
network 10.4.2.2/32 area 11
network 10.4.8.2/32 area 20

 

Маршруты из сетей 10.4.1.2/32 10.4.2.2/32 10.4.8.2/32 не попадут в подсети, которые находятся в area 0 и 1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не ту литературу читал, надо с учебников Cisco начинать.

Изменено пользователем vlad11

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.