The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"BGP отдает чужие сети - как ограничить?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"BGP отдает чужие сети - как ограничить?"  
Сообщение от Vlad (??) on 04-Май-06, 14:49 
Помогите, народ! При налаживании пира с другими провами я отдаю не только свои сети, но и те, что получил от других. В результате сыпется куча мусора. Как отфильтровать? Толком не нашел описание команд конфигурации, приходится методом тыка искать. Вот моя конфигурация:

router bgp 12345
bgp router-id 123.17.28.112
no synchronization
bgp log-neighbor-changes
network 220.118.116.0/23

neighbor 123.17.28.122 remote-as 15469
neighbor 122.17.28.122 description Internet
neighbor 123.17.28.122 next-hop-self

no auto-summary

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "BGP отдает чужие сети - как ограничить?"  
Сообщение от Wowa (??) on 04-Май-06, 14:55 
>Помогите, народ! При налаживании пира с другими провами я отдаю не только
>свои сети, но и те, что получил от других. В результате
>сыпется куча мусора. Как отфильтровать? Толком не нашел описание команд конфигурации,
>приходится методом тыка искать. Вот моя конфигурация:
>
>router bgp 12345
>bgp router-id 123.17.28.112
>no synchronization
>bgp log-neighbor-changes
>network 220.118.116.0/23
>
>neighbor 123.17.28.122 remote-as 15469
>neighbor 122.17.28.122 description Internet
>neighbor 123.17.28.122 next-hop-self
>
>no auto-summary

neighbor 123.17.28.122 filter-list 7 out
ip as-path access-list 7 permit ^$

А вот методом тыка с BGP лучше не работать...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "BGP отдает чужие сети - как ограничить?"  
Сообщение от Vlad (??) on 04-Май-06, 15:02 

>neighbor 123.17.28.122 filter-list 7 out
>ip as-path access-list 7 permit ^$
>
>А вот методом тыка с BGP лучше не работать...


Согласен, конечно... Выбирать-то не приходилось...
А что это за List? Это файл создавать надо, или как? Куда его вкладывать? Как ссылаться? Я профан в этом деле, извини..

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "BGP отдает чужие сети - как ограничить?"  
Сообщение от Wowa (??) on 04-Май-06, 15:31 
>
>>neighbor 123.17.28.122 filter-list 7 out
>>ip as-path access-list 7 permit ^$
>>
>>А вот методом тыка с BGP лучше не работать...
>
>
>Согласен, конечно... Выбирать-то не приходилось...
>А что это за List? Это файл создавать надо, или как? Куда
>его вкладывать? Как ссылаться? Я профан в этом деле, извини..

этот лист разрешает только локальную AS
просто сделать copy-paste того что ниже, в конфиге, никаких файлов

conf t
router bgp 12345
neighbor 123.17.28.122 filter-list 7 out
ip as-path access-list 7 permit ^$
exit
wr

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "BGP отдает чужие сети - как ограничить?"  
Сообщение от Vlad (??) on 04-Май-06, 15:48 
>>
>>>neighbor 123.17.28.122 filter-list 7 out
>>>ip as-path access-list 7 permit ^$
>>>
>>>А вот методом тыка с BGP лучше не работать...
>>
>>
>>Согласен, конечно... Выбирать-то не приходилось...
>>А что это за List? Это файл создавать надо, или как? Куда
>>его вкладывать? Как ссылаться? Я профан в этом деле, извини..
>
>этот лист разрешает только локальную AS
>просто сделать copy-paste того что ниже, в конфиге, никаких файлов
>
>conf t
>router bgp 12345
>neighbor 123.17.28.122 filter-list 7 out
>ip as-path access-list 7 permit ^$
>exit
>wr

Ок, щас попробую нарисовать! Спасибо за помощь, comrade!!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "BGP отдает чужие сети - как ограничить?"  
Сообщение от levsha (??) on 04-Май-06, 15:53 
>Толком не нашел описание команд конфигурации,
>приходится методом тыка искать.

Сэм Хелеби, Денни Мак-Ферсон "Принципы маршрутизации в Internet"
Читать от корки до корки :)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "BGP отдает чужие сети - как ограничить?"  
Сообщение от NEO (??) on 09-Май-06, 00:21 
У меня ограничивается так.
neighbor a.b.c.d prefix-list 1prow_out out

ip prefix-list 1prow_out seq 5 permit a.b.c.d/24
ip prefix-list 1prow_out seq 10 permit a.b.c.d/24
и т.д

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру