Добрый день возникла такая необходимость настоить BGP в циске, раньше я этим не занимался, потому прошу помощи у Вас.Дано провайдер выделил сеть вида А.А.253.0/24
Также дал
your ip: А.А.248.14/30
your bgp neighbor: А.А.248.13
your neighbor as: 1000У меня есть 2 интерфейса на циске 1 WAN другой LAN
Какой IP правильно давать WAN интерфейсу из подсети А.А.253.0/24 или же А.А.248.14/30 ?
Соответственно какую сеть надо прописывать в LAN интерфейс любую вида 192.168.1.0/24 или же жестко А.А.253.0/24Пока у меня получился такой вот конфиг, BGP вроде как устанавливается а вот как роутинг грамотно прописать никак не пойму.
!
interface Loopback1
no ip address
!
interface GigabitEthernet0/0
description $ETH-SW-LAUNCH$$INTF-INFO-GE 0/0$$FW_OUTSIDE$$ETH-WAN$
ip address А.А.248.14 255.255.255.0
ip access-group 103 in
ip verify unicast reverse-path
ip nat outside
ip inspect SDM_HIGH out
ip virtual-reassembly
ip bgp fast-external-fallover permit
duplex auto
speed auto
media-type sfp
negotiation auto
service-policy input sdmappfwp2p_SDM_HIGH
service-policy output sdmappfwp2p_SDM_HIGH
!
interface GigabitEthernet0/1
description $ES_LAN$$FW_INSIDE$
ip address 192.168.1.254 255.255.255.0
ip access-group 102 in
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
media-type rj45
!
router bgp 65001
no synchronization
bgp log-neighbor-changes
network 192.168.100.0
neighbor А.А.248.13 remote-as 1000
neighbor А.А.248.13 password ******
distribute-list dtout out
no auto-summary
!
ip route 0.0.0.0 0.0.0.0 А.А.248.13 (<--- вот это я сильно подозреваю что зря тут)
ip route 192.168.1.0 255.255.255.0 Null 0
!
!
!
ip access-list standard dtout
permit 0.0.0.0
!
ip prefix-list dtout seq 5 permit А.А.253.0/24Заранее спасибо за ответы.
>[оверквотинг удален]
> media-type rj45
>!
>router bgp 65001
> no synchronization
> bgp log-neighbor-changes
> network 192.168.100.0
> neighbor А.А.248.13 remote-as 1000
> neighbor А.А.248.13 password ******
> distribute-list dtout out
> no auto-summary1. зачем вам BGP с одним провайдером? В чем смысл? ли еще планируете подключать провайдера?
>ip route 0.0.0.0 0.0.0.0 А.А.248.13 (<--- вот это я сильно подозреваю что
>зря тут)
>ip route 192.168.1.0 255.255.255.0 Null 02. А что вы от провайдера получаете? Дефолт? Фульвью?
3. Да, и задача вообще в чем заключается?
>1. зачем вам BGP с одним провайдером? В чем смысл? ли еще
>планируете подключать провайдера?Планируется еще
>2. А что вы от провайдера получаете? Дефолт? Фульвью?
>3. Да, и задача вообще в чем заключается?Получаю фулл вью.
С задачей уже сам все разобрался. спасибо, тему можно закрывать.