BGP: Community no-export

Мы вкратце рассмотрели community в прошлой статье, сейчас мы займемся конфигурацией. В этой заметке рассмотрим работу community no-export, напомню, что no-export не пересылает community атрибут EBGP пирам, а вот внутри автономной системы и между sub-AS спокойно пересылает этот атрибут, вот и проверим это. Конфедерации мы еще не рассматривали, поэтому не заостряйте сильно на них внимание,…

BGP: community

Добрались мы до атрибута Community. Если в нескольких словах, для чего используется community? Community используется для маркирования маршрутов (похоже на маркирование в QOS) для того, чтобы можно было в дальнейшем обработать эти маршруты по каким-то специальным правилам. Например выделить сети для ЦОД, выделить их в отдельный community и назначить им привелигированный маршрут. Есть зарезервированные Community,…

BGP: MED дополнительные опции.

В прошлой заметке мы более менее разобрались в том, как работает MED, для чего он нужен, когда использовать. Здесь я кратко опишу те возможности, которые есть еще в MED. По умолчанию, если к маршруту не привязан никакой MED, то он считается 0, и соответственно считается лучшим. Есть опция, которая меняет это положение дел: bgp bestpath…

BGP: MED

Перейдем к следующему атрибуту, который используется в BGP — это MED (MULTIEXIT_DISCRIMINATOR). MED обозначается в sh ip bgp полем metric. Используется, когда у нас есть несколько подключений к одной AS и с помощью MED’а мы говорим как к нам в AS лучше всего войти. MED это не транзитивный атрибут и не обязательный (помним градацию атрибутов?).…

BGP: LOCAL-AS No-PREPEND

Теперь давайте посмотрим на топологию посложнее. Допустим у нас есть пять роутеров. AS1 , AS2, AS3 решили объединиться в одну AS с номером 123, но AS4 и AS5 ничего об этом не знают, и будут использовать по прежнему старый AS.   Настройки такие: AS1: int f1/1 ip addr 1.1.3.1 255.255.255.0 duplex full speed auto no…

BGP: LOCAL-AS NO-PREPEND REPLACE-AS

В прошлой статье мы рассмотрели как мягко менять номер автономной системы используя local-as. Так же мы помним, что соседу отдается маршрут с AS-PATH состоящим из двух AS, это указанный в local-as и настоящий. Нам может понадобиться отдавать маршрут только с одним AS-PATH, например провайдер фильтрует и не разрешает препендинг. Топология та же: Меняется всего лишь…