2017-03-31 3 views
-2

2つのAS(AS1、AS2)があるとします。トポロジはこのように見えます。 RA1.1 --- RA2.1 --- RA2.2 RA1.1はAS1のルータで、他の2つのルータはAS2に属します。 RA1.1とRA2.1の間にeBGPセッションがあり、RA2.1とRA2.2の間にiBGPセッションがあります。 RA2.1で生成されたトラフィックのみを許可し、RA2.2によって生成されるトラフィックは許可しないようにRA1.1でフィルタを適用するにはどうすればよいですか?BGPを使用した特別なルーティングポリシー

答えて

-1

ASesのポイント(自律系系)は、自律系のです。 AS1は実際にAS2のどのBGPスピーカーがどのプレフィックスを宣伝しているかを知る方法がありません。 AS2は、どのプレフィックスがAS1にアドバタイズされるかを確かに制限することができますが、通常、AS1はAS2のネットワーク構造やポリシーを認識しません。

2つのASがビジネスレベルで協力し、AS2の管理者がどのプレフィックスをどのBGPスピーカーが広告しているかをAS1の管理者に通知すると、AS1の管理者はBGPスピーカーではなくプレフィックスで制限できます。 AS2はいつでもネットワークを自由に変更できるので、間違いかもしれません。 AS1の自律です。

実際には、AS1は接続先のeBGPピアだけを認識しています。

関連する問題