1 votes

BGP redistribué connecté

J'ai utilisé le paquet quagga pour apprendre BGP dans mon réseau de test. J'ai donc utilisé la commande redistribute connected qui envoie le message Router UPDATE comme prévu avec tous les liens. Cependant, ma tâche consiste à l'empêcher d'annoncer un sous-réseau particulier. J'ai lu sur la liste d'accès, le match et la route-map mais je n'ai pas vraiment compris comment empêcher l'annonce de cette adresse particulière dans les messages UPDATE. Avez-vous des idées ?

1voto

drookie Points 7850

Oui, vous définissez probablement la liste d'accès quagga-wide, et vous devriez définir la liste d'accès bgpd. Elles sont similaires, mais différentes. Si j'ai raison, déplacez juste votre ACL de zebra.conf à bgpd.conf.

P.S. Quagga est un logiciel abandonné, vous devriez vraiment envisager de passer à bird.

0 votes

Bird est très bien, mais il a un défaut majeur : il ne supporte pas les protocoles à double pile (par exemple BGP multi-protocole). Mais il est vrai que Quagga commence à sentir mauvais.

0 votes

Si vous parlez d'ipv6, il existe une version bird6 pour cela. J'utilise les deux. Avec BGP également.

0 votes

Je parle d'un protocole unique qui achemine les itinéraires IPv4 et IPv6. C'est le cas du multiprotocole-BGP, de l'IS-IS ou de Babel. Cela diffère du fait d'avoir deux instances de protocole distinctes, l'une pour IPv4 et l'autre pour IPv6.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X