URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1473
[ Назад ]

Исходное сообщение
"Проблема с фильтрацие исходящих префиксов BGP."

Отправлено dux1.6 , 14-Сен-14 19:05 
Здравствуйте! Проблема такая: пытаюсь блокировать исходящий префиксы с помощью ip prefix list

Когда в CLI ввожу строку "ip prefix list WORD seq 5 deny "сеть/длина маски"" то все обновления на стороне пира пропадают. То есть я ничего не анонсирую пиру. У меня на маршрутизаторе default-route + Армения. Мне нужно анонсировать только свои сети. Предложил чтоб они со своей стороны настроили блокировку inbound префиксов , но люди увы не адекватные .


Содержание

Сообщения в этом обсуждении
"Проблема с фильтрацие исходящих префиксов BGP."
Отправлено ardtu0 , 14-Сен-14 20:59 

If no conditions match, the router rejects the packet because of an implicit deny all clause.

поэтому и ничего не анонсишь.
на sequence 10 (или более, главное чтобы был последним) повесь permit any


"Проблема с фильтрацие исходящих префиксов BGP."
Отправлено ardtu0 , 14-Сен-14 21:03 
>  If no conditions match, the router rejects the packet because of
> an implicit deny all clause.
> поэтому и ничего не анонсишь.
> на sequence 10 (или более, главное чтобы был последним) повесь permit any

хотя корректней будет разрешить требуемые для анонса префиксы, а остальное явно или не явно запретить.


"Проблема с фильтрацие исходящих префиксов BGP."
Отправлено dux1.6 , 15-Сен-14 09:06 
>>  If no conditions match, the router rejects the packet because of
>> an implicit deny all clause.
>> поэтому и ничего не анонсишь.
>> на sequence 10 (или более, главное чтобы был последним) повесь permit any
> хотя корректней будет разрешить требуемые для анонса префиксы, а остальное явно или
> не явно запретить.

Так и хотел сделать, хотя и подозревал что в конце permit any. Вариантов перепробовал массу (метод тыка). Спасибо за ответ. Попробую