• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Chọn đường bằng Route-map, filter-list, as-path BGP

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Chọn đường bằng Route-map, filter-list, as-path BGP



    Mình có sơ đồ như hình trên , đã cấu hình BGP, đã ping được. Giờ mình muốn chọn đường từ R3--> R2--->R1, bằng Route-map, Filter-list, As-path. Giúp mình với, cảm ơn.
    Attached Files
    Last edited by haiau87; 27-05-2013, 03:33 PM.

  • #2
    Mình đã cấu hình tại R3 như sau mà ko được:
    #ip as-path access-list 1 deny ^1$
    #ip as-path access-list 1 permit .*
    router bgp 3
    neighbor 192.168.3.2 filter-list 1 out


    có ai giúp mình với

    Comment


    • #3
      R1 thuộc AS1
      R2 thuộc AS2
      R3 thuộc AS3

      Comment


      • #4
        Nếu dùng route-map: set LOCAL_PREF của route nhận được từ R2 lớn hơn route nhận được từ R1
        Nếu dùng filter-list: bạn phải apply filter-list bạn viết ở trên theo chiều in mới được.

        Comment


        • #5
          bạn có thể cho mình ví dụ cụ thể được không. Cả hai trường hợp, dùng route-map và filter-list, cảm ơn bạn.

          Comment


          • #6
            Bạn post running-config của R1, R2, R3 lên đây đi. Mà bạn đang muốn thay đổi đường đi đến prefix nào? Loopback của R1, R2 hay R3?

            Comment


            • #7
              Đơn giản thôi bạn.
              Trên R3 bạn cấu hình như sau:

              Cach 1: dung route-map
              Route-map FROM_R2
              set local preference 500
              router bgp 3
              neighbor R2 route-map FROM_R2 in

              do clear ip bgp * soft

              Cach 2: Dung Filter-list
              #ip as-path access-list 1 deny ^1$
              #ip as-path access-list 1 permit .*
              router bgp 3
              neighbor R1 filter-list 1 in

              do clear ip bgp * soft

              Cách 3: dùng prefix-list
              ip prefix-list FROM_R1 deny 1.1.1.0/24
              router bgp 3
              neighbor R1 prefix-list FROM_R1 in
              do clear ip bgp * soft

              Chúc bạn may mắn :)
              Regards.
              Nguyễn Bá Hiển
              Email: nguyenbahien@vnpro.org
              Yahoo: nguyenbahien_vnpro
              ------------------------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #8
              Cảm ơn bạn nhiều

              Comment


              • #9
                CẤU HÌNH TRÊN R1:
                interface Loopback0
                ip address 172.16.100.1 255.255.255.0
                !
                interface Serial0/0
                ip address 10.1.14.1 255.255.255.0
                clock rate 2000000
                !
                interface Serial0/1
                ip address 10.1.16.1 255.255.255.0
                clock rate 2000000
                !
                router bgp 1
                network 172.16.100.0 mask 255.255.255.0
                neighbor 10.1.14.2 remote-as 2
                neighbor 10.1.16.3 remote-as 3
                no auto-summary
                !

                CẦU HÌNH TRÊN R2 :

                interface Loopback0
                ip address 172.16.101.1 255.255.255.0
                !
                interface Serial0/0
                ip address 10.1.14.2 255.255.255.0
                clock rate 2000000
                !
                interface Serial0/1
                ip address 10.1.15.2 255.255.255.0
                clock rate 2000000
                !
                router bgp 2
                network 172.16.101.0 mask 255.255.255.0
                neighbor 10.1.14.1 remote-as 1
                neighbor 10.1.15.3 remote-as 3
                no auto-summary

                CẤU HÌNH TRÊN R3 :

                interface Loopback0
                ip address 172.16.102.1 255.255.255.0
                !
                interface Serial0/0
                ip address 10.1.15.3 255.255.255.0
                clock rate 2000000
                !
                interface Serial0/1
                ip address 10.1.16.3 255.255.255.0
                clock rate 2000000
                !
                router bgp 3
                network 172.16.102.0 mask 255.255.255.0
                neighbor 10.1.15.2 remote-as 2
                neighbor 10.1.16.1 remote-as 1
                no auto-summary


                mình muốn quảng bá thông tin router từ R3--> R2-->R1, không quảng bá theo đường R3-->R1 và ngược lại.

                Comment


                • #10
                  Nếu mình hiểu ko nhầm ý của bạn thì nghĩa là loopback của R3 chỉ quảng bá theo chiều R3-->R2-->R1, còn loopback của R1 chỉ quảng bá theo chiều R1-->R2-->R3 đúng ko? Nếu thế thì ta phải filter route do R1 quảng bá cho R3, và filter route do R3 quảng bá cho R1. Cấu hình của R3 như sau (R1 cấu hình tương tự):

                  Dùng route-map:
                  ip prefix-list R3_LAN permit 172.16.102.0/24
                  route-map NOT_ADVERTISE_TO_R1 deny 10
                  match ip address prefix R3_LAN
                  route-map NOT_ADVERTISE_TO_R1 permit 20
                  neighbor 10.1.16.1 route-map NOT_ADVERTISE_TO_R1 out
                  do clear ip bgp * soft

                  Dùng filter-list:
                  ip as-path access-list 1 deny ^$
                  ip as-path access-list 1 permit .*
                  neighbor 10.1.16.1 filter-list 1 out
                  do clear ip bgp * soft

                  Comment


                  • #11
                    cảm ơn bạn nhiều nha :)

                    Comment


                    • #12
                      bạn ơi cho mình hỏi, mình muốn chọn đường quảng bá từ R3--> R2---> R1 nhưng đường từ R3-->R1 vẫn còn không bị deny, vì khi đường từ R3--> R2 bị down thì vẫn có thể sử dụng đường R3-->R1.

                      Comment


                      • #13
                        mình cấu hình như thế này ko biết đúng chưa ? so sánh metric giữa các đường để chọn đường quảng bá

                        R3# route-map med_R31 permit 20
                        R3#set metric 300
                        R3#route bgp 3
                        R3#neighbor 10.1.16.1 route-map med_R31 in

                        R3# route-map med_R32 permit 10
                        R3#set metric 150
                        R3#route bgp 3
                        R3#neighbor 10.1.15.2 route-map med_R32 in

                        R2# route-map med_R21 permit 10
                        R2#set metric 50
                        R2#route bgp 2
                        R2#neighbor 10.1.14.1 route-map med_R21 in

                        Comment


                        • #14
                          Làm gì mà post tùm lum thế. Bạn cứ làm LAB thử đi. rồi tự kiểm tra kết quả. Giải thích. Đến khi nào thực sự bí thì hãy post lên hỏi. Học như vậy mới thực sự hiểu quả, đỡ mất thời gian vô ích. Khi đó mình trả lời bạn mới hiểu rõ vấn đề được.
                          Còn giờ đọc cả đống cấu hình của bạn thế kia thì chịu :(
                          Nguyễn Bá Hiển
                          Email: nguyenbahien@vnpro.org
                          Yahoo: nguyenbahien_vnpro
                          ------------------------------------------------------------------------------------------------------------
                          Trung Tâm Tin Học VnPro
                          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                          Tel : (08) 35124257 (5 lines)
                          Fax: (08) 35124314

                          Home page: http://www.vnpro.vn
                          Support Forum: http://www.vnpro.org
                          - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                          - Phát hành sách chuyên môn
                          - Tư vấn và tuyển dụng nhân sự IT
                          - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                          Network channel: http://www.dancisco.com
                          Blog: http://www.vnpro.org/blog

                          Comment


                          • #15
                            cảm ơn bạn đã góp ý, mình đã làm lab và kiểm tra rồi nhưng kết quả kô đúng như yêu cầu nên mình mới post lên hỏi xem có ai giúp được mình kô. Cấu hình trên mình muốn chọn đường quảng bá từ R3--> R2---> R1 nhưng đường từ R3-->R1 vẫn còn không bị deny, vì khi đường từ R3--> R2 bị down thì vẫn có thể sử dụng đường R3-->R1. không biết có sai chổ nào mà kết quả kô đúng :(

                            Comment

                            • Working...
                              X