faq обучение настройка
Текущее время: Вс июл 27, 2025 09:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3610-26 route-map match ip address
СообщениеДобавлено: Чт сен 24, 2009 17:22 
Не в сети

Зарегистрирован: Чт ноя 20, 2008 11:15
Сообщений: 2
Откуда: Донецк
Имеем следующий конфиг

--cut--
router bgp 65001
bgp router-id 172.16.0.1
network 172.16.0.0 mask 255.255.0.0
aggregate-address 172.16.0.0 255.255.0.0 as-set summary-only
neighbor 10.0.0.2 remote-as 65002
neighbor 10.0.0.2 description Partner
neighbor 10.0.0.2 soft-reconfiguration inbound
neighbor 10.0.0.2 route-map Partner-IN in
neighbor 10.0.0.2 route-map My-OUT out

route-map Partner-IN permit 10
match ip address PARTNER-IN-ACL

route-map My-OUT permit 10
match ip address MY-OUT-ACL
!

ip access-list standard MY-OUT-ACL
10 permit 172.16.0.0 0.0.255.255
20 deny any

ip access-list standard PARTNER-IN-ACL
10 permit 10.1.0.0 0.0.255.255
20 deny any
--cut--

Partner анонсирует сеть 10.1.0.0/16
Когда прописан route-map Partner-IN - сеть не принимается.
Без него сеть появляется в таблице маршрутизации
Тоже самое с исходящими анонсами.
На Cisco этот конфиг отрабатыват как я ожидаю - отдаются только 172.16.0.0/16 и принимаются только 10.1.0.0/16

>sh version
System description : DGS-3610-26G Gigabit Ethernet Switch
System start time : 2009-7-11 12:28:10
System hardware version : A1.00
System software version : v10.2.00(2), Release(39975)
System boot version : 10.2.39975
System CTRL version : 10.2.39975
System serial number : 1234942570091
Device information:
Device-1
Hardware version : A1.0
Software version : v10.2.00(2), Release(39975)
BOOT version : 10.2.39975
CTRL version : 10.2.39975
Serial Number : 1234942570091


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 04:03 
Не в сети

Зарегистрирован: Пн авг 31, 2009 02:42
Сообщений: 6
незнаю как это будет именно на этой версии свитча, но на cisco я бы задачу решил так

router bgp 65001
bgp router-id 172.16.0.1
network 172.16.0.0 mask 255.255.0.0
aggregate-address 172.16.0.0 255.255.0.0 as-set summary-only
neighbor 10.0.0.2 remote-as 65002
neighbor 10.0.0.2 description Partner
neighbor 10.0.0.2 soft-reconfiguration inbound
neighbor 10.0.0.2 prefix-list Partner-IN in
neighbor 10.0.0.2 prefix-list My-OUT out

ip prefix-list Partner-IN seq 5 permit 10.1.0.0/16
ip prefix-list Partner-IN seq 10 deny 0.0.0.0/0 le 32
ip prefix-list Partner-IN seq 15 deny 0.0.0.0/0

ip prefix-list My-OUT seq 10 permit 172.16.0.0/16
ip prefix-list My-OUT seq 10 deny 0.0.0.0/0 le 32
ip prefix-list My-OUT seq 15 deny 0.0.0.0/0


ну и еще маршрут с вашей сетью прописать в null желательно

ip route 172.16.0.0 255.255.0.0 Null0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 12:51 
Согласен, с pliskinsad для таких схем идеально использовать ip prefix.
Что касается вашей схемы, то route-map с таким ACL работать не будет.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 03, 2009 17:59 
Не в сети

Зарегистрирован: Чт ноя 20, 2008 11:15
Сообщений: 2
Откуда: Донецк
pliskinsad писал(а):
незнаю как это будет именно на этой версии свитча, но на cisco я бы задачу решил так

router bgp 65001
bgp router-id 172.16.0.1
network 172.16.0.0 mask 255.255.0.0
aggregate-address 172.16.0.0 255.255.0.0 as-set summary-only
neighbor 10.0.0.2 remote-as 65002
neighbor 10.0.0.2 description Partner
neighbor 10.0.0.2 soft-reconfiguration inbound
neighbor 10.0.0.2 prefix-list Partner-IN in
neighbor 10.0.0.2 prefix-list My-OUT out

ip prefix-list Partner-IN seq 5 permit 10.1.0.0/16
ip prefix-list Partner-IN seq 10 deny 0.0.0.0/0 le 32
ip prefix-list Partner-IN seq 15 deny 0.0.0.0/0

ip prefix-list My-OUT seq 10 permit 172.16.0.0/16
ip prefix-list My-OUT seq 10 deny 0.0.0.0/0 le 32
ip prefix-list My-OUT seq 15 deny 0.0.0.0/0


ну и еще маршрут с вашей сетью прописать в null желательно

ip route 172.16.0.0 255.255.0.0 Null0

Спасибо. Данная конструкция работает.
Самое интересное, что следующая конструкция тоже работает

route-map My-OUT permit 10
match as-path 99

ip as-path access-list 99 permit ^$
ip as-path access-list 99 deny .*

router bgp 65001
bgp router-id 172.16.0.1
network 172.16.0.0 mask 255.255.0.0
aggregate-address 172.16.0.0 255.255.0.0 as-set summary-only
neighbor 10.0.0.2 remote-as 65002
neighbor 10.0.0.2 description Partner
neighbor 10.0.0.2 soft-reconfiguration inbound
neighbor 10.0.0.2 route-map My-OUT out

т.е. route-map не работает именно с конструкцией на базе match ip address


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 03, 2009 18:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DGS-3610-26 route-map match ip address
СообщениеДобавлено: Пт дек 04, 2009 15:41 
Не в сети

Зарегистрирован: Чт дек 03, 2009 15:46
Сообщений: 18
Прошу прощения, но я с такой конструкцией, не могу отдать префиксы. Не пойму где грабли.

router bgp 111
bgp log-neighbor-changes
network xx.xx.xx.0 mask 255.255.252.0
neighbor 222.222.222.222 remote-as 222
neighbor 222.222.222.222 description ISP
neighbor 222.222.222.222 prefix-list Client-IN in
neighbor 222.222.222.222 prefix-list Client-OUT out


ip prefix-list Client-OUT seq 5 permit xx.xx.xx.xx/22
ip prefix-list Client-OUT seq 10 deny 0.0.0.0/0
ip prefix-list Client-OUT seq 15 deny 10.0.0.0/8 le 32
ip prefix-list Client-OUT seq 20 deny 127.0.0.0/8 le 32
ip prefix-list Client-OUT seq 25 deny 169.240.0.0/12 le 32
ip prefix-list Client-OUT seq 30 deny 172.16.0.0/12 le 32
ip prefix-list Client-OUT seq 35 deny 192.168.0.0/16 le 32
ip prefix-list Client-OUT seq 40 deny 224.0.0.0/3 le 32

ip prefix-list Client-IN seq 5 permit 0.0.0.0/0
ip prefix-list Client-IN seq 10 permit 0.0.0.0/0 le 32

Когда спрашиваю его
DGS-3610#show ip bgp neighbors
получаю

1 accepted prefixes
0 announced prefixes


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 04, 2009 16:22 
настройте сначала без префиксов и посмотрите приходящие маршруты


Вернуться наверх
  
 
 Заголовок сообщения: DGS-3610-26 route-map match ip address
СообщениеДобавлено: Пт дек 04, 2009 16:42 
Не в сети

Зарегистрирован: Чт дек 03, 2009 15:46
Сообщений: 18
Сделал, результат тот же :(

1 accepted prefixes
0 announced prefixes


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DGS-3610-26 route-map match ip address
СообщениеДобавлено: Вс дек 06, 2009 00:43 
Не в сети

Зарегистрирован: Чт дек 03, 2009 15:46
Сообщений: 18
Пробовал разные конструкции, на вход ограничений не ставил (они и так приходят), на выход делал:
1. route-map Client-OUT out
route-map Client-OUT permit 10
set local-preference 150
2. без route-map, просто prefix-list out
в любом случае, DGS-3610 отказывается себя анонсировать:
DGS-3610#sh ip bgp nei
1 accepted prefixes
0 announced prefixes

К сожалению ситуация не меняется...

DGS-3610#sh ver
System description : DGS-3610-26G Gigabit Ethernet Switch
System start time : 2009-12-06 0:26:9
System uptime : 0:0:25:56
System hardware version : A1.0
System software version : v10.3(5), Release(67526)
System BOOT version : 10.3.67526
System CTRL version : 10.3.67526
Device information:
Device-1
Hardware version : A1.0
Software version : v10.3(5), Release(67526)
BOOT version : 10.3.67526
CTRL version : 10.3.67526


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: DGS-3610-26 route-map match ip address
СообщениеДобавлено: Пн дек 07, 2009 10:36 
Не в сети

Зарегистрирован: Чт дек 03, 2009 15:46
Сообщений: 18
Проблема решена.
Перепрошил 3610 заново + прописал конфиг. Сессия поднялась.
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 07, 2009 10:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB