Здравствуйте! Проблема такая: пытаюсь блокировать исходящий префиксы с помощью ip prefix listКогда в CLI ввожу строку "ip prefix list WORD seq 5 deny "сеть/длина маски"" то все обновления на стороне пира пропадают. То есть я ничего не анонсирую пиру. У меня на маршрутизаторе default-route + Армения. Мне нужно анонсировать только свои сети. Предложил чтоб они со своей стороны настроили блокировку inbound префиксов , но люди увы не адекватные .
If no conditions match, the router rejects the packet because of an implicit deny all clause.поэтому и ничего не анонсишь.
на sequence 10 (или более, главное чтобы был последним) повесь permit any
> If no conditions match, the router rejects the packet because of
> an implicit deny all clause.
> поэтому и ничего не анонсишь.
> на sequence 10 (или более, главное чтобы был последним) повесь permit anyхотя корректней будет разрешить требуемые для анонса префиксы, а остальное явно или не явно запретить.
>> If no conditions match, the router rejects the packet because of
>> an implicit deny all clause.
>> поэтому и ничего не анонсишь.
>> на sequence 10 (или более, главное чтобы был последним) повесь permit any
> хотя корректней будет разрешить требуемые для анонса префиксы, а остальное явно или
> не явно запретить.Так и хотел сделать, хотя и подозревал что в конце permit any. Вариантов перепробовал массу (метод тыка). Спасибо за ответ. Попробую