[GTER] RES: Utilização de Blackhole community

Eduardo Schoedler eschoedler at viavale.com.br
Thu Aug 19 13:10:25 -03 2010


Mike Tesliuk escreveu:
> Vou colocar oque seria um exemplo de configuração, mas não apliquei
> porque neste momento bloquear o meui ip não é uma opção.
> 
> configuração no bgp do quagga:
> 
> router bgp AS-NUMBER
>  network 192.168.0.0 mask 255.255.254.0
>  neighbor 172.16.10.1 remote-as AS-REMOTO
>  neighbor 172.16.10.1 send-community
>  no auto-summary
> 
> ip prefix-list blackhole seq 5 permit 192.168.0.10/32
> 
> route-map blackhole permit 10
>  match ip address blackhole
>  set community XXX:XXXX   --> essa informação a operadora fornece
> 
> 
> Configuração no zebra
> 
>  ip route add 192.168.0.10/32 null0


Em que momento você está enviando esse prefixo marcado para a operadora ?
Até onde me consta, você precisa anunciar via 'network'...

--
Eduardo Schoedler




More information about the gter mailing list