2017-03-31 98 views
-2

假設我有2個AS(AS1,AS2)。拓撲看起來像這樣。 RA1.1 --- RA2.1 --- RA2.2其中RA1.1是AS1中的路由器,其他2個路由器屬於AS2。在RA1.1和RA2.1之間有一個eBGP會話,在RA2.1和RA2.2之間有一個IBGP會話。 如何在RA1.1中應用過濾器,這樣我只允許在RA2.1中直接生成流量,但不允許RA2.2生成流量?使用BGP的特殊路由策略

回答

-1

ASes(自主式系統)的要點是它們是自治。 AS1實際上無法知道AS2中哪些BGP發言者宣告哪些前綴。 AS2當然可以限制哪些前綴通告給AS1,但通常AS1不知道AS2中的網絡結構或策略。

如果兩個AS在業務層次上合作,並且AS2的管理員告訴AS1的管理員哪些BGP發言者正在通告哪些前綴,則AS1的管理員可以通過前綴限制,但不能由BGP發言人限制。這可能是一個錯誤,因爲AS2可以隨時更改其網絡;它是來自AS1的自治的

實際上,AS1只知道它連接的eBGP對等體。