привет всем
как принять с проваидера только его сеть и default route ?
тоесть. если ко-мне он присилает свою сеть (/19), присилает default route и присилает все сети, которие он знает. как ето мозно сделать - принять только его сеть и default route, а все осталчное запретить ?
п.с. надо сделать именно через prefix-list
>привет всем
>как принять с проваидера только его сеть и default route ?
>тоесть. если ко-мне он присилает свою сеть (/19), присилает default route и
>присилает все сети, которие он знает. как ето мозно сделать -
>принять только его сеть и default route, а все осталчное запретить
>?
>п.с. надо сделать именно через prefix-list
ip prefix-list default seq 15 permit 0.0.0.0/0router bgp X
neighbor a.b.c.d prefix-list default in
>>привет всем
>>как принять с проваидера только его сеть и default route ?
>>тоесть. если ко-мне он присилает свою сеть (/19), присилает default route и
>>присилает все сети, которие он знает. как ето мозно сделать -
>>принять только его сеть и default route, а все осталчное запретить
>>?
>>п.с. надо сделать именно через prefix-list
>
>
>ip prefix-list default seq 15 permit 0.0.0.0/0
>
>router bgp X
> neighbor a.b.c.d prefix-list default in
нет
у меня так:
#sh ip prefix-list plskvIn
ip prefix-list plskvIn: 2 entries
seq 10 permit 80.80.80.0/20 le 24
seq 50 deny 0.0.0.0/0
#seq 10 запускает сети моего ISP
seq 50 запрещает все сети которые знает мои ISP
между seq 10 и seq 50 должно быть запись, который запустит default route с моего ISP
как ето написать?
seq 20 permit 0.0.0.0/32 не работает...
>между seq 10 и seq 50 должно быть запись, который запустит default
>route с моего ISP
>как ето написать?
>seq 20 permit 0.0.0.0/32 не работает...0.0.0.0/0
>привет всем
>как принять с проваидера только его сеть и default route ?
>тоесть. если ко-мне он присилает свою сеть (/19), присилает default route и
>присилает все сети, которие он знает. как ето мозно сделать -
>принять только его сеть и default route, а все осталчное запретить
>?
>п.с. надо сделать именно через prefix-list
Опс, не внимательно глянулip as-path access-list 10 permit ^prov_AS$
router bgp
neighbor х.х.х.х filter-list 10 in
>>привет всем
>>как принять с проваидера только его сеть и default route ?
>>тоесть. если ко-мне он присилает свою сеть (/19), присилает default route и
>>присилает все сети, которие он знает. как ето мозно сделать -
>>принять только его сеть и default route, а все осталчное запретить
>>?
>>п.с. надо сделать именно через prefix-list
>
>
>Опс, не внимательно глянул
>
>ip as-path access-list 10 permit ^prov_AS$
>
>router bgp
> neighbor х.х.х.х filter-list 10 in
:(:(:(:(
"надо сделать именно через prefix-list"
>>>привет всем
>>>как принять с проваидера только его сеть и default route ?
>>>тоесть. если ко-мне он присилает свою сеть (/19), присилает default route и
>>>присилает все сети, которие он знает. как ето мозно сделать -
>>>принять только его сеть и default route, а все осталчное запретить
>>>?
>>>п.с. надо сделать именно через prefix-list
>>
>>
>>Опс, не внимательно глянул
>>
>>ip as-path access-list 10 permit ^prov_AS$
>>
>>router bgp
>> neighbor х.х.х.х filter-list 10 in
>
>
>:(:(:(:(
>"надо сделать именно через prefix-list"Тогда только описывать его сети
ip prefix-list default seq 15 permit х.х.х.0/18
ip prefix-list default seq 20 permit у.у.у.0/20
и так далее
>>>>привет всем
>>>>как принять с проваидера только его сеть и default route ?
>>>>тоесть. если ко-мне он присилает свою сеть (/19), присилает default route и
>>>>присилает все сети, которие он знает. как ето мозно сделать -
>>>>принять только его сеть и default route, а все осталчное запретить
>>>>?
>>>>п.с. надо сделать именно через prefix-list
>>>
>>>
>>>Опс, не внимательно глянул
>>>
>>>ip as-path access-list 10 permit ^prov_AS$
>>>
>>>router bgp
>>> neighbor х.х.х.х filter-list 10 in
>>
>>
>>:(:(:(:(
>>"надо сделать именно через prefix-list"
>
>Тогда только описывать его сети
>ip prefix-list default seq 15 permit х.х.х.0/18
>ip prefix-list default seq 20 permit у.у.у.0/20
>и так далеенет. описывать его сети по-отделности зачем ?
/19 принимаю и работает.
здесч проблема в том - как принять с него default route и плюс к етому, как запретить все остальние сети кроме его сетеи.seq 10 permit 80.80.80.0/20 le 24
seq 50 deny 0.0.0.0/0как записатж между етими двумя записами пермит на default route ?
пробовал:
1) 0.0.0.0/0 ge 32 (не работает, запускает все /32 сети а на default route)
2) 0.0.0.0/32 (не работает, как будто совсем нет етого записа):(
все, сделано
вот так:seq 10 permit 80.80.80.0/20 le 24
seq 15 permit 0.0.0.0/0
seq 50 deny 0.0.0.0/0 le 32
спасибо всем.