首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Vyatta设备上的OSPF路由滤波

Vyatta设备上的OSPF路由滤波
EN

Network Engineering用户
提问于 2015-02-26 19:40:15
回答 1查看 1.7K关注 0票数 2

我们有一个连接,我们的Vyatta路由器到我们的MPLS VPN服务提供商,这是一个思科设备。

我们想知道如何过滤Brocade Vrouter 5400 (Vyatta)上的OSPF广告路由。我们开放给任何其他免费或低成本的选择。

为了找到解决方案,我们尝试用GNS3对其进行模拟。

我们正在尝试从vyatta过滤到Cisco。

总体情况是:

Vyatta VPN_2配置:

代码语言:javascript
复制
interfaces {
    ethernet eth0 {
        address 10.0.0.5/24
        duplex auto
        smp_affinity auto
        speed auto
    }
    ethernet eth1 {
        duplex auto
        smp_affinity auto
        speed auto
        vif 1419 {
            address 10.14.250.249/29
            description VLAN-VPN_2
        }
    }
}
policy {
    access-list 10 {
        rule 5 {
            action permit
            source {
                inverse-mask 0.0.255.255
                network 10.14.0.0
            }
        }
    }
}
protocols {
    ospf {
        access-list 10 {
            import
        }
        area 0 {
            network 10.14.250.248/29
            network 10.0.0.0/24
        }
    }
}

但是我们仍然可以从vyatta获得路由,就像我们在CE_1路由表上看到的那样。

代码语言:javascript
复制
CE_1#show ip route vrf VPN_2
<ommited> 
     10.0.0.0/8 is variably subnetted, 11 subnets, 4 masks
O       10.0.0.0/24 [110/2] via 10.14.250.249, 00:27:11, FastEthernet0/0.1419
O E2    10.15.10.146/32 
           [110/100] via 10.14.250.249, 00:27:11, FastEthernet0/0.1419
O       10.25.250.0/29 
           [110/3] via 10.14.250.249, 00:27:11, FastEthernet0/0.1419
C       10.19.144.72/30 is directly connected, FastEthernet1/0.1224
B       10.14.250.0/29 [20/0] via 10.19.144.73, 01:03:31
O E2    10.11.248.0/29 
           [110/100] via 10.14.250.249, 00:27:12, FastEthernet0/0.1419
O       10.11.249.0/24 
           [110/3] via 10.14.250.249, 00:27:12, FastEthernet0/0.1419
C       10.14.250.248/29 is directly connected, FastEthernet0/0.1419
O       10.23.13.38/32 
           [110/4] via 10.14.250.249, 00:27:13, FastEthernet0/0.1419
B       10.23.18.55/32 [20/0] via 10.19.144.73, 01:03:33
O E2    10.25.250.248/29 
           [110/100] via 10.14.250.249, 00:27:13, FastEthernet0/0.1419
CE_1#

不明白为什么我要从Vyatta_VPN_2获得在CE_1和CE_2上的路由10.25.250.0/29和10.11.249.0/24,这些路由是在MPLS上重新分发的。

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2015-02-26 22:04:57

一个区域内的每个OSPF路由器都有一个完整的拓扑映射,因此它可以计算到每个网络的最短路径。如果尝试筛选路由,则会破坏路由器计算路径的能力。虽然有些路由器会让你过滤路由(而不是所有的路由器),但这样做是个坏主意。

如果您想过滤MPLS云和数据中心之间的路由,我建议您使用像BGP这样的协议;它被设计用来做类似的事情。

票数 6
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/16939

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档