Автор Тема: Quagga, ospf, как зафильтровать входящие маршруты.  (Прочитано 3653 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн FessAectan

  • Модератор
  • Старожил
  • *****
  • Сообщений: 972
  • Рейтинг: 25
  • Пол: Мужской
  • На пути к просветлению
    • fessae@jabber.ru
    • fessae
    • Просмотр профиля
    • https://vistep.ru/
  • Откуда: vistep.ru
Сабж.
В кошке можно сделать так
router-id 10.10.10.123
network 10.10.10.0 0.0.0.255 area 0
distribute-list 10 in
!
ip access-list 10 permit 192.168.168.0 0.0.0.255
ip access-list 10 deny any
а вот в кваге по
distribute-list 10 только out добивается  :(
Мы переоцениваем себя завтрашнего, поэтому и страдаем прокрастинацией.

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
А ты в курсе, что distribute-list в ospf работает совсем не так, как в D-V протоколах? Что нельзя зафильтровать входящий LSA потому как у всех роутеров в области должен быть одинаковый набор LSA?
Not as ultimate as 42, but pretty close...

Оффлайн FessAectan

  • Модератор
  • Старожил
  • *****
  • Сообщений: 972
  • Рейтинг: 25
  • Пол: Мужской
  • На пути к просветлению
    • fessae@jabber.ru
    • fessae
    • Просмотр профиля
    • https://vistep.ru/
  • Откуда: vistep.ru
VanDyke, нет, не в курсе.
Тот роутер, на котором нужно фильтровать, ничего не анонсит, он должен ловить только дефолт.
Дефолт - это один из двух бордеров, если "умрет" один бордер, то прилетит другой дефолт.
« Последнее редактирование: 16 ноября 2011, 16:05:24 от FessAectan »
Мы переоцениваем себя завтрашнего, поэтому и страдаем прокрастинацией.

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
FessAectan, если я правильно протелепатировал что ты хочешь - попробуй ip protocol ospf route-map IMPORT

Not as ultimate as 42, but pretty close...

Оффлайн FessAectan

  • Модератор
  • Старожил
  • *****
  • Сообщений: 972
  • Рейтинг: 25
  • Пол: Мужской
  • На пути к просветлению
    • fessae@jabber.ru
    • fessae
    • Просмотр профиля
    • https://vistep.ru/
  • Откуда: vistep.ru
Ок, попробую - отпишу.
Мы переоцениваем себя завтрашнего, поэтому и страдаем прокрастинацией.

Оффлайн VaD_

  • Постоялец
  • ***
  • Сообщений: 255
  • Рейтинг: 10
    • Просмотр профиля
  • Откуда: Баян-Улгийский Аймаг
FessAectan,
А почему не принимать оба дефолта? OSPFу это работать не мешает.
Кроме того, я думаю, что Интернет должен быть разрушен (C) Катон Старший

Оффлайн FessAectan

  • Модератор
  • Старожил
  • *****
  • Сообщений: 972
  • Рейтинг: 25
  • Пол: Мужской
  • На пути к просветлению
    • fessae@jabber.ru
    • fessae
    • Просмотр профиля
    • https://vistep.ru/
  • Откуда: vistep.ru
VaD_, они принимаются  оба, но с разными метриками. Пожалуй вопрос закрыт, ибо не так уж актуален.
Мы переоцениваем себя завтрашнего, поэтому и страдаем прокрастинацией.