设为首页收藏本站language 语言切换
查看: 2516|回复: 2
收起左侧

[其他] 【400-201 185Q】第117题,答案应该是D吧?

[复制链接]
发表于 2016-3-29 22:26:33 | 显示全部楼层 |阅读模式
Customer ABC is peering with two service providers for Internet Access In order
+ ~: x( t" c+ [$ R. p) ?# ?to prevent the AS100 from becoming a transit AS between ISP_1 and ISP_2 4 N1 A4 c/ l8 g7 ^; w5 Z+ `
Which BGP configuration must be applied to achieve this goal?
+ {1 @! I/ T. A" [& |( L
0 B* m6 n$ p8 _7 n( I; i. @/ \. e3 s) [  |& A4 d% O9 X- P/ m
C. CE1# ) t9 }0 X& \) z4 T

" X3 r0 |/ [* G; o
$ Z9 u3 I1 s/ ^7 X6 D% ?1 ]+ [; @; K
ip as-path access-list 1 permit^$0 N$ l6 k- _& b6 k4 K& r
, `( _! }, K: a/ p
route-map LOCAL_ONLY permit 10, S$ S. k5 y, K. ^

1 m5 e2 v& r! r' \match as-path 13 G  V) Q& {' t$ Q

+ f9 L7 I: u; G  w7 jrouter bgp 100; y1 R' M# _5 m
neighbor 1.1.2.2 route-map LOCAL_ONLY out- o$ @- `6 `" i) X! @  T
CE2#
1 h8 L% k5 l7 L' F- \5 Xip as-path access-list 1 permit^$& C7 P1 }- ?! g/ [
route-map LOCAL_ONLY permit 10
6 [: j  i3 e5 q2 b8 g/ xmatch as-path 1  % Z- F& j' _  K
router bgp 1009 U! W' g1 r/ k; A; f9 ?  u
neighbor 1.1.1.2 route-map LOCAL_ONLY out 1 K; j/ N& c% i, M$ z5 ?% T
& J3 {% ~0 ~' }1 ]/ k- h% O: d
D. CE1#" r9 O5 n- b$ ?+ M* x
3 B  _1 k$ }" M  H
ip as-path access-list 1 permit^100$
$ J% f' K( j2 h  x" a' Groute-map LOCAL_ONLY permit 102 @! f* v! `# |' ^1 O
match as-path 1  # v' k/ t4 R& \) O4 _3 R
router bgp 100
2 K8 i/ {8 y/ \" Yneighbor 1.1.2.2 route-map LOCAL_ONLY out/ R+ \3 n& Y' F6 h
CE2#9 v1 O7 F8 N) c. D5 ^
ip as-path access-list 1 permit^100S
9 `: K5 u' V% _* N2 p5 xroute-map LOCAL_ONLY permit 104 G: a( {. G8 g) w* ~
match as-path 1  
3 `# Z" E! T) n) c! zrouter bgp 100
8 `4 p1 T* r1 d& r6 Fneighbor 1.1.1.2 route-map LOCALJDNLY out $ |' L* B6 l* T- |3 o0 [6 e9 X7 C0 u

* G$ X" H7 Q4 A+ x, ?& g. K% s# f) y
^100$  ------这不就是说以100开头,100结尾的AS吗?
6 I; W0 v9 R. _7 D6 }( [; x% g我觉得D没错啊
发表于 2016-3-30 00:57:28 | 显示全部楼层
本帖最后由 eyesforever 于 2016-3-30 00:58 编辑
$ A3 \  a6 G# V0 E; B+ c5 p& B# O7 S( m5 {
C和D的区别无非想考你,在AS内产生的路由,as-path字段应该是空的,只有当它准备发送的时候才会加上本AS的AS号然后发送出去
" O5 q+ A) x- {; A, J2 Y所以他用正则表达式抓的是as-path字段里内容是空的路由,来匹配我自己AS内产生的路由0 Y! ^" _3 q  X8 g+ h

1 S/ {: V% v, f6 c$ B( q/ q这种题你要理解他出题的思路* B& X( b3 S" m! c6 [
AS100不想成为transit AS的意思就是你2个运营商之间互访的数据流量别往我的网络里里走6 ^: P! c  a  g
那如何做呢?就是不让SP1的路由从我这里发送给SP2么,反之亦然/ h/ B6 {  Q6 b, c4 L5 l% ^
那我AS100只发送我自己的路由,只要SP传给我的路由,as-path里肯定有内容,所以我给过滤掉,不发送给SP
1 G8 L3 P& u3 ]0 E* L/ o% b8 y1 D另外要学会举一反三,) W* o1 X0 {; `' I7 j/ ]6 z$ x' R4 E
像这种场景我可以用上面的做法来实现,也可以入向路由打上community no-export,这样SP1进来的路由我本AS都能学到,但是不会传给其他的AS。
沙发 2016-3-30 00:57:28 回复 收起回复
回复 支持 2 反对 0

使用道具 举报

发表于 2016-3-30 12:58:46 | 显示全部楼层
感谢楼主分享!
板凳 2016-3-30 12:58:46 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-13 01:00 , Processed in 0.074593 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表