Routing

如何防止預設路由傳播到 iBGP?

  • March 19, 2012

我有 2 個具有外部 BGP 連接的 Foundry FESX448 交換機。他們每個人都會收到一條預設路由。這 2 台交換機還在它們之間配置了 BGP 會話,並將路由作為 iBGP 相互通告。

我只希望其中一個交換機成為主網關,因為我正試圖將流量從另一台交換機上移開。我嘗試使用以下前綴列表來限制預設網關的公告,該前綴列表配置為主交換機的出站過濾器:

prefix-list deny_default: 1 entries
    seq 5 deny 0.0.0.0/0

但這似乎阻止了交換機上連接的預設網關和其他子網。我只是想阻止預設網關。但是我仍然需要在輔助交換機上直接連接和靜態路由。

已經從鄰居 BGP 配置中刪除了預設起源。從我的 ISP 接收到的預設路由是被重新通告的路由。

有什麼好方法可以做到這一點?

對這些設備一無所知,我想到了兩個想法。

嘗試:

prefix-list allow_default: 1 entries
    seq 5 deny 0.0.0.0/0

或者:

prefix-list deny_default: 3 entries
    seq 5 allow 0.0.0.0/1
    seq 6 allow 128.0.0.0/1
    seq 10 deny 0.0.0.0/0

引用自:https://serverfault.com/questions/370925