首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >BGP社区黑洞

BGP社区黑洞
EN

Network Engineering用户
提问于 2016-06-19 22:44:07
回答 3查看 2.4K关注 0票数 1

我们已经与我们的ISP和我的ISP发送社区创建了对等点,但是我如何配置它并为黑洞流量发送社区字符串。

ISP说使用64682:0社区为RTBH,我做了以下配置,但没有工作

代码语言:javascript
运行
复制
router bgp 100
 bgp log-neighbor-changes
 redistribute static route-map RTBH
 neighbor 71.xxx.xxx.61 remote-as 200
 neighbor 71.xxx.xxx.61 send-community
 network 70.xx.xx.0 mask 255.255.255.0


route-map RTBH permit 10
 match tag 666
 set community 64682:666

route-map RTBH permit 20

我在社区中配置了:0,因为我的路由器不接受这一点。

这里我使用路由发送null。

ip route 71.x.x.100 255.255.255.255 Null0 tag 666

我做错什么了?

编辑:

我遵循这个Doc来建立社区的RTBH http://cenic.org/network/bgp-blackhole-community

更新:

我已经用以下信息修改了配置,但是仍然没有运气,no auto-summary在BGP中是默认的。

代码语言:javascript
运行
复制
route-map RTBH permit 10
 match tag 666
 set community 64682:0
 set ip next-hop 192.0.2.1
!
route-map RTBH permit 20

调试信息:

当我触发空路由时,我得到了以下调试debug ip routing日志

代码语言:javascript
运行
复制
R1#
*Jun 20 15:38:23.212: RT: updating static 70.xx.xx.1/32 (0x0)  :
    via 0.0.0.0 Nu0  0 1048578

*Jun 20 15:38:23.212: RT: rib update return code: 17
EN

回答 3

Network Engineering用户

发布于 2016-06-20 01:21:46

您应该在BGP对等点上应用您的路线图,通过以下命令将社区属性发送给您的ISP:

代码语言:javascript
运行
复制
 neighbor {ip-address| group-name} route-map map-name {in | out} 

redistribute上应用路由图是为了过滤路由.

编辑:寻找其他答案。他们肯定比我的好。:)

票数 1
EN

Network Engineering用户

发布于 2016-06-20 14:17:07

Cisco文档提供了对选项的完整解释,以及如何根据ISP要求配置路由器的示例。一定要读懂课文。它解释了你需要做什么,以及为什么你需要去做。

这里是一个非常好的Cisco文档,还有一个这样做的例子(您的ISP可能不会这样做):

远程触发黑洞过滤。基于目标的和基于源的

触发器路由器本节提供触发器路由器的示例配置列表。在这种配置中,使用对等组是因为它是配置大量具有类似特性的BGP对等点的首选方法。您必须为所有这些对等点设置发送社区,以便他们接收noexport社区,并通过不向任何外部对等方发布此重新分发的路由来尊重它。此外,请确保不设置自动摘要,以便特定的主机路由可以被黑洞。否则,BGP将根据类边界自动总结路由。然后,在应用黑洞触发路径图之后,静态路由被重新分配到BGP中。trigger#sh运行建筑物配置..。12.1版!主机名触发器!ip子网-零!接口Loopback0 ip地址192.168.255.245 255.255.255!接口Null0无ip不可达!接口以太网0/0 ip地址192.168.4.3 255.255.255.0半双工!路由器ospf 100日志-邻接更改重新分配连接子网网络192.168.4.0 0.0.255区域0路由器bgp 740无同步bgp日志邻居更改重新分配静态路由映射黑洞触发邻居邻居黑洞远程-作为740邻居邻居黑洞更新-源Loopback0邻居黑洞发送-社区邻居192.168.255.246远程-作为740邻居192.168.255.246更新-源Loopback0邻居192.168.255.253点源黑洞没有自动摘要!ip路由192.0.2.1 255.255.255.255 Null0路由-地图黑洞触发许可证10匹配标签66套ip下跳192.0.2.1套本地-首选200套原产地igp集社区不出口!路线地图黑洞触发拒绝25!没有调度程序分配结束,此配置的最后一部分创建一个路由映射来匹配路由标记66并设置路由特征。选择路由需要更高的本地首选项值,因此将其设置为200,这比默认值100要大。此外,为了确保其他静态路由不受此路由映射的影响,将在末尾放置一个拒绝语句。

票数 1
EN

Network Engineering用户

发布于 2016-06-20 06:26:26

除非您配置“邻居发送社区”,否则附加在前缀上的社区不会发送给邻居。

票数 0
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/32377

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档