[GTER] Filtro de AS Path - ASNs reservados

Douglas Fischer fischerdouglas at gmail.com
Thu Mar 12 16:05:23 -03 2015


Não resolve cara!
Esse comando só filtra o que é da http://tools.ietf.org/html/rfc6996

http://www.cisco.com/c/en/us/support/docs/ip/border-gateway-protocol-bgp/13756-32.html


E com o complicador inviabilizar alguma exceção que você por ventura queria
fazer, colocando uma regra no topo.

Em 11 de março de 2015 00:13, willian pires <willian_pires at hotmail.com>
escreveu:

> Aplica no neighboor
> neighboor xxxx remove-private-as
> e seja feliz
>
> > From: fischerdouglas at gmail.com
> > Date: Thu, 5 Feb 2015 22:41:15 -0200
> > To: gter at eng.registro.br
> > Subject: [GTER] Filtro de AS Path - ASNs reservados
> >
> > Alguém aí teria um "ip as-path access-list" mágico já meio pronto para
> > cisco?
> >
> > Estou querendo filtrar ASNs inválidos.
> > E não estou conseguindo otimizar as expressões regulares a fim de
> minimizar
> > consumo de processamento do router.
> >
> > Salvo engano, o que é de uso reservado[1] hoje é:
> > 0                     Reservado
> > 64198-64495           Reservado by the IANA
> > 64496-64511           Reservado Documentação
> > 64512-65534           Reservado Uso Privado
> > 65535                 Reservado
> > 65536-65551           Reservado Documentação
> > 65552-131071          Reservado
> > 4200000000-4294967294 Reservado Uso Privado
> > 4294967295            Reservado
> >
> > ​Eu até achei um louco nessa thread[2] da ​
> > ​Cisco-NSP​
> > ​ que fez uma expressão regular cavalar.
> >
> _6(4(5(1[2-9]|[2-9][0-9])|[6-9][0-9][0-9])|5([0-4][0-9][0-9]|5([0-2][0-9]|3[0-5])))_
> > Mas pelo que entendi, essa expressão regular só trata ASNs de uso privado
> > de 16 bits.
> >
> > ​[1] http://www.iana.org/assignments/as-numbers/as-numbers.xhtml​
> >
> > ​[2] ​
> > https://puck.nether.net/pipermail/cisco-nsp/2012-March/084332.html
> >
> > Douglas Fernando Fischer
> > Engº de Controle e Automação
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter




-- 
Douglas Fernando Fischer
Engº de Controle e Automação



More information about the gter mailing list