Подскажите, пожалуйста про BGPЕсли на маршрутизатор подключено два провайдера с BGP Full View и есть некая удалённая AS.
Если надо чтобы именно эта удалённая AS хуже была "видна" через ISP1 и в основном работала через ISP2, то что нужно сделать?
(всё остальное должно ходить через ISP1)
Спасибо.
> Подскажите, пожалуйста про BGP
> Если на маршрутизатор подключено два провайдера с BGP Full View и есть
> некая удалённая AS.
> Если надо чтобы именно эта удалённая AS хуже была "видна" через ISP1
> и в основном работала через ISP2, то что нужно сделать?
> (всё остальное должно ходить через ISP1)
> Спасибо.Не сетевик, могу сильно ошибаться. ИМХО:
Вы можете управлять вашим исходящим трафиком, перенаправив его на ISP2, добавив некоторое количество prepend-ов на маршруты от этой AS.
Входящим трафиком управлять "несколько сложнее", и изменить настройки, не затронув другие AS, вряд ли возможно без использования специальных функций ваших апстримов.
Если удаленная AS вам подконтрольна, возможно для вас будет иметь смысл отстройка туннеля/VLAN.
Если я правильно понял примеры тут
https://opennet.ru/opennews/art.shtml?num=1671то можно для конкретной удалённой AS удлинить маршрут от нас через ISP1:
Prepending the AS path
!
ip as-path access-list 4 permit _30088_
ip as-path access-list 4 deny .*
!
route-map ispa-in permit 10
set as-path prepend 60055
!
route-map ispb-in permit 10
match as-path 4
set as-path prepend 60055 60055 60055
!
route-map ispb-in permit 20
!
Помимо препендов, ваши аплинки должны использовать и прозрачно пропускать community.
Управляя ними, вы сможете заставить любую AS правильно отдавать траф.