Назад | Перейти на главную страницу

Как предотвратить распространение маршрута по умолчанию в iBGP?

У меня есть 2 коммутатора Foundry FESX448 с внешними соединениями BGP. Каждый из них получает маршрут по умолчанию. Эти 2 коммутатора также имеют настроенный сеанс BGP между собой и объявляют маршруты друг другу как iBGP.

Я хочу, чтобы только один из коммутаторов был основным шлюзом, поскольку я пытаюсь переместить трафик с другого коммутатора. Я попытался ограничить объявление шлюза по умолчанию, используя следующий список префиксов, настроенный как исходящий фильтр для основного коммутатора:

prefix-list deny_default: 1 entries
     seq 5 deny 0.0.0.0/0

Но, похоже, это блокирует шлюз по умолчанию и другие подсети, подключенные к коммутатору. Я только пытаюсь заблокировать шлюз по умолчанию. Но мне все еще нужно добраться до напрямую подключенных и статических маршрутов на вторичном коммутаторе.

исходный код по умолчанию уже удален из конфигурации соседнего BGP. Полученный по умолчанию маршрут от моего интернет-провайдера рекламируется повторно.

Как лучше всего этого добиться?

Не зная ничего конкретно об этих устройствах, приходят в голову две идеи.

Пытаться:

prefix-list allow_default: 1 entries
     seq 5 deny 0.0.0.0/0

Или:

prefix-list deny_default: 3 entries
     seq 5 allow 0.0.0.0/1
     seq 6 allow 128.0.0.0/1
     seq 10 deny 0.0.0.0/0