Eltex ESR-20 FSTEC — руководство по настройке межсетевых экранов и маршрутизации [162/253]

Eltex ESR-1511 FSTEC [162/253] Межсетевые экраны серии esr руководство по эксплуатации
162 Межсетевые экраны серии ESR. Руководство по эксплуатации
15
Задать значение атрибута
RIP Tag в маршруте, для
которого должно
срабатывать правило.
esr(config-route-map-
rule)# match tag rip
<TAG>
<RIP> значение атрибута RIP Tag,
принимает значения [0..65535].
16
Задать значение атрибута
BGP AS-Path, которое будет
добавляться в начало
списка AS-Path (не
обязательно).
esr(config-route-map-
rule)# action set as-
path prepend <AS-
PATH> {track <TRACK-
ID>}
<AS-PATH> список номеров
автономных систем, который будет
добавлен к текущему значению в
маршруте. Задаётся в виде AS,AS,AS,
принимает значения [1..4294967295].
<TCACK-ID> идентификатор vrrp-
tracking, при котором будет
исполняться указанное действие.
Изменяется в диапазоне [1..60].
17
Задать значение атрибута
BGP Community, которое
будет установлено в
маршруте (не обязательно)
esr(config-route-map-
rule)# action set
community {COMMUNITY-
LIST> | no-advertise
| no-export }
<COMMUNITY-LIST> список
community, задается в виде AS:N,AS:N,
где каждая часть принимает значения
[1..65535];
no-advertise маршруты,
передаваемые с данным community, не
должны анонсироваться другим BGP-
соседям;
no-export маршруты, передаваемые с
таким community, не должны
анонсироваться eBGP-соседям, но
анонсируются внешним соседям в
конфедерации.
18
Задать значение атрибута
BGP ExtCommunity, которое
будет установлено в
маршруте (не обязательно).
esr(config-route-map-
rule)# action set
extcommunity
<EXTCOMMUNITY-LIST>
<EXTCOMMUNITY-LIST> список
extcommunity, задается в виде
KIND:AS:N, KIND:AS:N, где
KIND тип extcommunity:
- RT (Route Target);
- RO (Route Origin);
N номер extcommunity, принимает
значения [1..65535].
19
Задать атрибут BGP Next-
Hop, который будет
установлен в маршруте при
анонсировании (не
обязательно).
esr(config-route-map-
rule)# action set ip
bgp-next-hop <ADDR>
<ADDR> IP-адрес шлюза, задается в
виде AAA.BBB.CCC.DDD, где каждая
часть принимает значения [0..255].
esr(config-route-map-
rule)# action set
ipv6 bgp-next-hop
<IPV6-ADDR>
<IPV6-ADDR> IPv6-адрес шлюза,
задается в виде X:X:X:X::X, где каждая
часть принимает значения в
шестнадцатеричном формате [0..FFFF].
20
Задать значение Next-Hop,
которое будет установлено
в маршруте, полученном по
BGP (не обязательно).
esr(config-route-map-
rule)# action set ip
next-hop {NEXTHOP> |
blackhole |
unreachable |
prohibit}
<NEXTHOP> IP-адрес шлюза задаётся в
виде AAA.BBB.CCC.DDD, где каждая
часть принимает значения [0..255];
blackhole пакеты до данной подсети
будут удаляться без отправки
уведомлений отправителю;
unreachable пакеты до данной
подсети будут удаляться, отправитель
получит в ответ ICMP Destination
unreachable (Host unreachable, code 1);
prohibit пакеты до данной подсети
будут удаляться устройством,
отправитель получит в ответ
ICMPDestinationunreachable
(Communication administratively
prohibited code 13).

Содержание

Изучите, как настраивать межсетевые экраны и маршрутизацию, включая атрибуты BGP, RIP и управление маршрутами. Полезные советы и примеры команд.

Скачать