@estoy

Как запретить доступ к определенной сети для конретных AS?

Привет всем!
Вопрос такой - Есть сеть с 4-мя AS, (AS1, AS2, AS3 и AS4). В моей AS4 есть 3 сети, пусть будет сеть 1, 2, 3, как сделать так, чтобы сеть 3 не была доступна в AS1 и AS2? Настройки можно производить только на маршрутизаторе в AS4.
  • Вопрос задан
  • 265 просмотров
Пригласить эксперта
Ответы на вопрос 2
@Wexter
Проще - попросить админа AS3 не анонсить маршрут в эту сеть другим, немного сложнее - согласовать community в котором будут приходить префиксы без анонса другим и отдавать AS3 маршрут в эту сеть с этим community.
В пиринге с AS1/AS2 добавить эту сеть в фильтр на отдачу
Подробнее xgu.ru/wiki/BGP_community
Ответ написан
@iddqda
network engineer, netdevops
да отфильтровать просто. типовая ж задача
выбирай как удобней
neighbor 2 distribute-list xxx out
neighbor 2 prefix-list yyy out
neighbor 2 route-map zzz out

ну или для джуника
policy statement bgp-export term 1 from route-filter 3 reject
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы