我们有一个连接,我们的Vyatta路由器到我们的MPLS VPN服务提供商,这是一个思科设备。
我们想知道如何过滤Brocade Vrouter 5400 (Vyatta)上的OSPF广告路由。我们开放给任何其他免费或低成本的选择。
为了找到解决方案,我们尝试用GNS3对其进行模拟。
我们正在尝试从vyatta过滤到Cisco。
总体情况是:

Vyatta VPN_2配置:
interfaces {
ethernet eth0 {
address 10.0.0.5/24
duplex auto
smp_affinity auto
speed auto
}
ethernet eth1 {
duplex auto
smp_affinity auto
speed auto
vif 1419 {
address 10.14.250.249/29
description VLAN-VPN_2
}
}
}
policy {
access-list 10 {
rule 5 {
action permit
source {
inverse-mask 0.0.255.255
network 10.14.0.0
}
}
}
}
protocols {
ospf {
access-list 10 {
import
}
area 0 {
network 10.14.250.248/29
network 10.0.0.0/24
}
}
}但是我们仍然可以从vyatta获得路由,就像我们在CE_1路由表上看到的那样。
CE_1#show ip route vrf VPN_2
<ommited>
10.0.0.0/8 is variably subnetted, 11 subnets, 4 masks
O 10.0.0.0/24 [110/2] via 10.14.250.249, 00:27:11, FastEthernet0/0.1419
O E2 10.15.10.146/32
[110/100] via 10.14.250.249, 00:27:11, FastEthernet0/0.1419
O 10.25.250.0/29
[110/3] via 10.14.250.249, 00:27:11, FastEthernet0/0.1419
C 10.19.144.72/30 is directly connected, FastEthernet1/0.1224
B 10.14.250.0/29 [20/0] via 10.19.144.73, 01:03:31
O E2 10.11.248.0/29
[110/100] via 10.14.250.249, 00:27:12, FastEthernet0/0.1419
O 10.11.249.0/24
[110/3] via 10.14.250.249, 00:27:12, FastEthernet0/0.1419
C 10.14.250.248/29 is directly connected, FastEthernet0/0.1419
O 10.23.13.38/32
[110/4] via 10.14.250.249, 00:27:13, FastEthernet0/0.1419
B 10.23.18.55/32 [20/0] via 10.19.144.73, 01:03:33
O E2 10.25.250.248/29
[110/100] via 10.14.250.249, 00:27:13, FastEthernet0/0.1419
CE_1#不明白为什么我要从Vyatta_VPN_2获得在CE_1和CE_2上的路由10.25.250.0/29和10.11.249.0/24,这些路由是在MPLS上重新分发的。
发布于 2015-02-26 22:04:57
一个区域内的每个OSPF路由器都有一个完整的拓扑映射,因此它可以计算到每个网络的最短路径。如果尝试筛选路由,则会破坏路由器计算路径的能力。虽然有些路由器会让你过滤路由(而不是所有的路由器),但这样做是个坏主意。
如果您想过滤MPLS云和数据中心之间的路由,我建议您使用像BGP这样的协议;它被设计用来做类似的事情。
https://networkengineering.stackexchange.com/questions/16939
复制相似问题