Как предотвратить распространение маршрута по умолчанию в iBGP?

У меня есть 2 литейных коммутатора FESX448, которые имеют внешние соединения BGP. Каждый из них получает маршрут по умолчанию. Эти 2 коммутатора также настроили сеанс BGP между собой и объявляют маршруты друг другу как iBGP.

Я хочу, чтобы только один из коммутаторов был основным шлюзом, поскольку я пытаюсь перевести трафик с другого коммутатора. Я попытался ограничить объявление шлюза по умолчанию, используя следующий список префиксов, настроенный как исходящий фильтр для основного коммутатора:

prefix-list deny_default: 1 entries
     seq 5 deny 0.0.0.0/0

Но это, кажется, блокирует шлюз по умолчанию и другие подсети, подключенные к коммутатору. Я только пытаюсь заблокировать шлюз по умолчанию. Но мне все равно нужно добраться до напрямую подключенных и статических маршрутов на вторичном коммутаторе.

исходный источник по умолчанию уже удален из конфигурации BGP соседа. Полученный по умолчанию маршрут от моего провайдера является тем, который рекламируется повторно.

Какой хороший способ сделать это?

1 ответ

Решение

На самом деле, ничего не зная об этих устройствах, на ум приходят две идеи.

Пытаться:

prefix-list allow_default: 1 entries
     seq 5 deny 0.0.0.0/0

Или же:

prefix-list deny_default: 3 entries
     seq 5 allow 0.0.0.0/1
     seq 6 allow 128.0.0.0/1
     seq 10 deny 0.0.0.0/0
Другие вопросы по тегам