PR10 AtributosBGP
PR10 AtributosBGP
PR10 AtributosBGP
Configure Stevens tal que el tráfico hacia 44.44.44.0/24 conserve el mismo enrutador de
siguiente salto/o next hop aun cuando alguien pudiera cambiar otro atributo BGP como
preferencia local u origen.
Configure Goodwin tal que el tráfico hacia 11.11.11.0/24 se envié por Rutledge
Debe asegurarse de que todo el tráfico para AS100 se envíe utilizando el enlace entre el
enrutador Coliflor y el ISP. Solo puede realizar cambios en el enrutador Coliflor o Brocoli.
(pista: use MED)
Coliflor(config-router)#neighbor 192.168.34.4 route-map MED out
Coliflor(config)#route-map MED
Coliflor(config-route-map)#set metric 50
Para cumplir con la política de la compañía, debe asegurarse de que todo el tráfico saliente se
envíe utilizando el enlace entre el enrutador Coliflor y el ISP. (sugerencia: use preferencia local)
Originalmente en el router lechuga con un #sh ip bgp tenemos
Coliflor(config)#route-map LOCALPREF
Coliflor(config-route-map)#set local-preference 444
Coliflor(config-route-map)#router bgp 100
Coliflor(config-router)#neighbor 192.168.34.4 route-map LOCALPREF in
Cambie la configuración de BGP entre Brocoli e ISP para que las actualizaciones de BGP se
obtengan de las interfaces de loopback.
ISP(config)#ip route 2.2.2.2 255.255.255.255 192.168.24.2
ISP(config-router)#neighbor 2.2.2.2 remote-as 100
ISP(config-router)#neighbor 2.2.2.2 update-source loopback 0
ISP(config-router)#neighbor 2.2.2.2 ebgp-multihop 2
Escenario: Una importante compañía internacional de azúcar está creciendo a un ritmo veloz, se
utilizó BGP para conectar los diferentes sitios, sin embargo, el oficial de seguridad no quiere
que todos los lugares tengan conectividad completa y quiere que generes algunos filtros basados
en AS_PATHs
Solo puede utilizar AS-Path Access list para completar el resto de enunciados
Router(config)# ip as-path Access-list 1 permit ^$
Router(config)# router bgp 1
Router(config-router)# neighbor 26.26.26.3 filter-list 1 out
Configure AS8 tal que no acepte ningún prefijo que haya sido aprendido originalmente
por AS5
| Expression | Meaning |
|————-+—————————|
| .* | Anything |
|————-+—————————|
| ^$ | Locally originated routes |
|————-+—————————|
| ^100_ | Learned from AS 100 |
|————-+—————————|
| _100$ | Originated in AS 100 |
|————-+—————————|
| _100_ | Any instance of AS 100 |
|————-+—————————|
| ^[0-9]+$ | Directly connected ASes |
+————-+—————————+
Ejemplo
Router(config)# ip as-path Access-list 1 deny _3_ DENY ANY INSTANCE OF AS 3
PREGUNTAS PRACTICA