你好 @ahmedsid432135621 ,
扩展的 IP ACL 在 BGP 中得到支持,但方式不同寻常,因此最好使用前缀列表。
对本地节点/源路由器没有影响
BGP NO_ADVERTISE社区允许节点向可以使用前缀的点(将前缀安装在本地 IP 路由表中)进行广告宣传,但点位不能向其他设备进行广告宣传。
否则,您可以简单地使用带有拒绝部分的路线图过滤同行会话中不需要的前缀 ,如@balaji.bandi 在他的帖子中所示。
希望帮助
约瑟夫
你好 @ahmedsid432135621 ,
您的测试配置中有一些奇怪的东西。
BGP 社区无广告是一个众所周知的社区,可用于制作第三方同行无法宣传的前缀。
您使用的是扩展的 ACL,看起来是针对用户流量,而不是定义前缀:
访问列表 101 许可证 ip 主机 10.1.1.1 任何
在发送到 BGP 对等 6.6.6 时,您应该使用前缀列表来定义哪些前缀(es)应让 BGP 社区不做广告。
效果不是对本地节点,而是对接收前缀的对等 6.6.6 可以使用它/它们,但它不能向任何人宣传它/它们。
西姆拉利NO_EXPORT允许向其他 ibgp 同行做广告, 但不允许向 ebgp 同行做广告。
因此,无论您奇怪的 ACL,BGP 社区无广告的影响都会在 6.6.6.6 节点的对等中看到。
希望帮助
约瑟夫
访问列表 101 是扩展的 ACL
访问列表 101 许可证 ip 主机 10.1.1.1 任何
正如我在帖子中写到的,这种过滤器在本方案中不正确,因为不清楚前缀会匹配什么。
可能只有 10.1.1./32
我会用前缀列表代替,
将 BGP 社区NO_ADVERTISE设置在拒绝给邻居的前缀上是没用的, 这足以拒绝它们 — — 过滤
我的理解是,原来的海报没有明确使用和概念,NO_ADVERTISE BGP社区期待它发生在当地的节点。
希望帮助
约瑟夫
你提出了一个很好的观点, 因为现在我记得, 扩展的 Acl 在 Bgp 上的工作方式与在任何其他应用程序上的工作不同。其次, 你是说, 没有广告的社区没有影响, 如果它适用于原始路由器, 即使我确实使用前缀列表?还是在原始路由器上使用它毫无意义?
你好 @ahmedsid432135621 ,
扩展的 IP ACL 在 BGP 中得到支持,但方式不同寻常,因此最好使用前缀列表。
对本地节点/源路由器没有影响
BGP NO_ADVERTISE社区允许节点向可以使用前缀的点(将前缀安装在本地 IP 路由表中)进行广告宣传,但点位不能向其他设备进行广告宣传。
否则,您可以简单地使用带有拒绝部分的路线图过滤同行会话中不需要的前缀 ,如@balaji.bandi 在他的帖子中所示。
希望帮助
约瑟夫