Привет! Я пытаюсь сделать фильтрацию маршрутов OSPF при их переходе из одной области в другую. Моя область 0 — это backbone, а также мой WAN (10.31.19.0/24). У меня есть два устройства на RouterOS (r1 и r2) в dc2, и в офисе есть два Cisco-коммутатора (c1 и c2), которые занимаются OSPF/маршрутизацией. В офисе также есть ещё два RouterOS (r3 и r4), которые устанавливают BGP-соединение с премиум-провайдером. r3 и r4 обмениваются пирами с двумя роутерами провайдера, а я беру информацию BGP и перераспределяю её в OSPF. Область в офисе — 10.172.0.0, она настроена как NSSA. Все роутеры маршрутизируются обратно к c1 и c2, которые выступают мостом между областью 10.172.0.0 и 0.0.0.0, но я не могу найти способ заблокировать любые сети, кроме 10.172.0.0/16. Все маршруты проходят через r1 и r2. Как мне заблокировать на r1 и r2 сети, которые не входят в 10.172.0.0/16? Спасибо!
Фильтрация OSPF
Фильтрация OSPF, RouterOS
03.11.2013 01:57:00
|
|
|
|
31.07.2014 15:59:00
Если вы сможете сделать их внешними маршрутами, тогда сможете использовать их в фильтре маршрутизации.
|
|
|
|
31.07.2014 00:15:00
В OSPF суммировать можно только на ABR или ASBR. Это сделано специально, так как все роутеры в зоне должны иметь одинаковую базу состояния связей (Link State DB). Если я правильно помню, ты занимаешься внедрением MPLS для провайдера… просто к сведению, большинство больших MPLS-сетей операторов используют OSPF (или ISIS) только для анонсирования транзитных подсетей и loopback-интерфейсов. Для анонсирования подсетей с трафиком применяют BGP. Основная причина — серьёзные ограничения OSPF в плане политики маршрутизации. BGP же позволяет фильтровать маршруты при входе и выходе практически без ограничений, в зависимости от твоих требований. Возможно, сначала можно будет обойтись настройкой OSPF, но со временем наступит момент, когда потребуется гибкость BGP для решения более сложных задач, с которыми столкнётся ISP. Конечно, это не единственный путь, просто делюсь опытом, который мы накопили при проектировании и эксплуатации MPLS. Вот наша презентация с MUM 2013 по построению провайдерского ядра на OSPF/BGP:
При этом можно использовать OSPF только на участках PE/CE, если хочешь, но обычно мы применяем BGP при проектировании сетей провайдеров. Вот обзор: |
|
|
|
31.07.2014 15:29:00
Из того, что я узнал, нельзя применить /router filter к суммарному маршруту. Можно фильтровать только внешние маршруты.
|
|
|
|
31.07.2014 16:31:00
Если ospf-in и ospf-out настроены в обеих зонах, как тогда происходит их различие? Я хочу, чтобы сети анонсировались только в своих VLAN зонах, но не пересекались между собой…?
|
|
|
|
Читают тему