URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 16716
[ Назад ]

Исходное сообщение
"BGP "

Отправлено lioncub , 15-Июл-08 10:08 
Если возможно, то как исключить из анонса сети 10.0.0.0\8 два адреса 10.0.0.90 и 10.0.10.100?

Содержание

Сообщения в этом обсуждении
"BGP "
Отправлено enk , 15-Июл-08 11:18 
Самое простое что приходит в голову - анонсировать по кускам =) Возможно решение глупое.

"BGP "
Отправлено lioncub , 15-Июл-08 11:46 
>Самое простое что приходит в голову - анонсировать по кускам =) Возможно
>решение глупое.

По моему тоже единственное решение...


"BGP "
Отправлено chesnok , 15-Июл-08 12:17 
>Если возможно, то как исключить из анонса сети 10.0.0.0\8 два адреса 10.0.0.90
>и 10.0.10.100?

prefix-list out


"BGP "
Отправлено lioncub , 15-Июл-08 16:07 
>>Если возможно, то как исключить из анонса сети 10.0.0.0\8 два адреса 10.0.0.90
>>и 10.0.10.100?
>
>prefix-list out

что-то вроде
ip prefix-list out seq 10 deny 10.0.0.90
ip prefix-list out seq 11 deny 10.0.10.100
ip prefix-list out seq 12 permit 10.0.0.0/8 le 24

разве bgp может анонсировать сеть без 2-х адресов?


"BGP "
Отправлено alchie , 15-Июл-08 16:22 
>[оверквотинг удален]
>>>и 10.0.10.100?
>>
>>prefix-list out
>
>что-то вроде
>ip prefix-list out seq 10 deny 10.0.0.90
>ip prefix-list out seq 11 deny 10.0.10.100
>ip prefix-list out seq 12 permit 10.0.0.0/8 le 24
>
>разве bgp может анонсировать сеть без 2-х адресов?

при чем здесь вообще BGP? это лишь протокол передачи маршрутов.
а маршрут он и в африке маршрут - адрес/маска.
перебить его при прочих равных условиях можно лишь другим маршрутом с более узкой маской.
пусть админ того рутера, которому передаются анонсы, пропишет статические маршруты до указанных хостов, если нужно именно это.
а если нужно просто защитить эти два хоста от пакетов из другой сети - стройте файрволлы.