Tu peux déjà mettre en place un filter-list pour filtrer sur l'as path :

Les plus utiles :

^ASnum$
^ASnum_

Prefix-list plus optimisée pour les lookup que l'acl
Perso, je préfère les prefix list car plus lisible.

Ordre : le premier qui est matché !

Apres, une route map est souvent nécessaire pour positionner les valeurs
De tes attributs (weight, as path, LP, MED...)....

Les 3 que je t'ai cité sont complémentaires :
Tu peux par exemple mettre une prefix list dans une route-map

De mémoire, tu dois choisir pour un peer donné entre distribute-list et 
prefix-list. Je n'ai jamais vérifié si tu peux les utiliser de maniere 
inclusive, par exemple, en mettant une policy "A" sur une prefix list dans une 
route-map et une policy "contraire de A" dans une distribute list sur un peer. 
Si tu peux verifier, cela m'interesse. 

Apres si tu as des règles récurrentes, tu peux utiliser les peer-goup plus 
optimal également.
N'oublie pas le soft-reconfig inbound si tu fais des maj de tes policies.

HiH
Rachid  

-----Message d'origine-----
De : [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] De la part de Youssef Ghorbal
Envoyé : mercredi 12 décembre 2007 14:30
À : frnog@frnog.org
Objet : [FRnOG] Question filtrage BGP

Bonjour,

        Je souhaite mettre en place un filtrage "basique" sur les annonces  
BGP que je recois de mes peer (les peer nous envoies toutes les  
routes d'Internet)
        Le routeur est un Cisco 7200 VXR avec un IOS 12.3

        J'ai vu qu'il y'a 3 methodes :
        - via redistribute-list avec une access list avec les prefix  
authorises/rejets.
        - via filter-list avec une regexp sur les AS_PATH.
        - via prefix-filter avec un prefix-list.

        Ce que je voudrais savoir c'est
        - Est ce que tous ces 3 methodes sont complementaires ? ou il y'en a  
qui font pas bon menages.
        - C'est quoi l'ordre de precedence ?
        - C'est quoi la reelle difference entre prefix-filter et distribute- 
list ? parce que d'apres ce que j'ai compris ca fait la meme chose...

Merci de votre aide.

Bonne journee.

Youssef Ghorbal
Netplus Communnication

        

        
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à