我们已经与我们的ISP和我的ISP发送社区创建了对等点,但是我如何配置它并为黑洞流量发送社区字符串。
ISP说使用64682:0社区为RTBH,我做了以下配置,但没有工作
router bgp 100
bgp log-neighbor-changes
redistribute static route-map RTBH
neighbor 71.xxx.xxx.61 remote-as 200
neighbor 71.xxx.xxx.61 send-community
network 70.xx.xx.0 mask 255.255.255.0
route-map RTBH permit 10
match tag 666
set community 64682:666
route-map RTBH permit 20我在社区中配置了:0,因为我的路由器不接受这一点。
这里我使用路由发送null。
ip route 71.x.x.100 255.255.255.255 Null0 tag 666
我做错什么了?
我遵循这个Doc来建立社区的RTBH http://cenic.org/network/bgp-blackhole-community
我已经用以下信息修改了配置,但是仍然没有运气,no auto-summary在BGP中是默认的。
route-map RTBH permit 10
match tag 666
set community 64682:0
set ip next-hop 192.0.2.1
!
route-map RTBH permit 20调试信息:
当我触发空路由时,我得到了以下调试debug ip routing日志
R1#
*Jun 20 15:38:23.212: RT: updating static 70.xx.xx.1/32 (0x0) :
via 0.0.0.0 Nu0 0 1048578
*Jun 20 15:38:23.212: RT: rib update return code: 17发布于 2016-06-20 01:21:46
您应该在BGP对等点上应用您的路线图,通过以下命令将社区属性发送给您的ISP:
neighbor {ip-address| group-name} route-map map-name {in | out} 在redistribute上应用路由图是为了过滤路由.
编辑:寻找其他答案。他们肯定比我的好。:)
发布于 2016-06-20 14:17:07
Cisco文档提供了对选项的完整解释,以及如何根据ISP要求配置路由器的示例。一定要读懂课文。它解释了你需要做什么,以及为什么你需要去做。
这里是一个非常好的Cisco文档,还有一个这样做的例子(您的ISP可能不会这样做):
远程触发黑洞过滤。基于目标的和基于源的
触发器路由器本节提供触发器路由器的示例配置列表。在这种配置中,使用对等组是因为它是配置大量具有类似特性的BGP对等点的首选方法。您必须为所有这些对等点设置发送社区,以便他们接收noexport社区,并通过不向任何外部对等方发布此重新分发的路由来尊重它。此外,请确保不设置自动摘要,以便特定的主机路由可以被黑洞。否则,BGP将根据类边界自动总结路由。然后,在应用黑洞触发路径图之后,静态路由被重新分配到BGP中。trigger#sh运行建筑物配置..。12.1版!主机名触发器!ip子网-零!接口Loopback0 ip地址192.168.255.245 255.255.255!接口Null0无ip不可达!接口以太网0/0 ip地址192.168.4.3 255.255.255.0半双工!路由器ospf 100日志-邻接更改重新分配连接子网网络192.168.4.0 0.0.255区域0路由器bgp 740无同步bgp日志邻居更改重新分配静态路由映射黑洞触发邻居邻居黑洞远程-作为740邻居邻居黑洞更新-源Loopback0邻居黑洞发送-社区邻居192.168.255.246远程-作为740邻居192.168.255.246更新-源Loopback0邻居192.168.255.253点源黑洞没有自动摘要!ip路由192.0.2.1 255.255.255.255 Null0路由-地图黑洞触发许可证10匹配标签66套ip下跳192.0.2.1套本地-首选200套原产地igp集社区不出口!路线地图黑洞触发拒绝25!没有调度程序分配结束,此配置的最后一部分创建一个路由映射来匹配路由标记66并设置路由特征。选择路由需要更高的本地首选项值,因此将其设置为200,这比默认值100要大。此外,为了确保其他静态路由不受此路由映射的影响,将在末尾放置一个拒绝语句。
发布于 2016-06-20 06:26:26
除非您配置“邻居发送社区”,否则附加在前缀上的社区不会发送给邻居。
https://networkengineering.stackexchange.com/questions/32377
复制相似问题