Ich hab hier eine Cisco die über OSPF von einer anderen Cisco eine default
route lernt. Das ist so von mir nicht gewollt, also hab ich mal versucht das
ganze über eine distribute list zu unterbinden, da die andere cisco nicht
mir gehört und ich darauf nichts ändern kann. Alle sonstigen Routen sollen
von dem anderen Router angenommen werden. Irgendwie wird das bei mir nichts.
Wo liegt mein Denkfehler oder hab ich alles verlernt?
hier mal die relevante konfig (aus dem gedächtnis)
ip prefix-list no-default
deny 0.0.0.0/32
ip access-list standard der-boese-router
deny x.x.x.x <- adresse der anderen cisco
router ospf 100
network .....
distribute-list prefix no-default gateway der-boese-router in
im moment umgehe ich das problem mit einer eigenen default route, das ist
aber nicht wirklich schön und stellt mich vor das Ärgernis wieder andere
distribute-lists aufsetzen zu müssen damit meine eigene default route nicht
propagiert wird.
vielen dank für Eure Hilfe
Franz
1) Ist die default-route 0.0.0.0/0 und nicht 0.0.0.0/32
2) OSPF ist ein IGP. IGPs spricht man aus gutem Grund nur zwischen
Routern ueber die man selbst die Hoheit hat. Fuer alles andere ist
(private AS) BGP da. Hier hat man alle Filter und
Manipulationsmoeglichkeiten die das Netzwerkerherz im allgemeinen
begehrt.
3) Man mag mich eines besseren belehren, OSPF ist alles andere als meine
Staerke, aber ich hatte im Hinterkopf das man bei OSPF lediglich die
advertised routes filtern kann...
-Marcus
--
Marcus Rist <mar...@ri.st>
Don't hit a man when he's down -- kick him; it's easier.
Richtig, denn OSPF ist ein link state protocol, welches eine distributed
synchronisierte Link State Datenbank haelt, die im synchronen Zustand
ueberall auf jedem Router (in der gleichen Area) gleich ist.
Zwischen den Areas kann man natuerlich filtern... und selbstverstaendlich
wie Du sagtest die eigenen Announcements.
Gruss,
Daniel
--
Ich finde, scharfe Waffen und "Feuern nach eigenem Ermessen" sollte zum
Adminjob dazugehören. [Lars Marowsky-Bree in d.a.s.r]
> Ich hab hier eine Cisco die über OSPF von einer anderen Cisco eine default
> route lernt. Das ist so von mir nicht gewollt, also hab ich mal versucht das
> ganze über eine distribute list zu unterbinden, da die andere cisco nicht
> mir gehört und ich darauf nichts ändern kann. Alle sonstigen Routen sollen
> von dem anderen Router angenommen werden. Irgendwie wird das bei mir nichts.
> Wo liegt mein Denkfehler oder hab ich alles verlernt?
1. Route-Filterung und OSPF vertragen sich grundsaetzlich nicht. Es gibt
bestimmte Ausnahmen, wo man ein wenig drehen kann, aber das ist
Nicht Recht.
2. OSPF ist *I*GP, also in einem Netz mit gemeinsamer Verwaltung. Es war
nie als Protokoll zwischen Netzen unter unterschiedlicher Verwaltung
mit unterschiedlichen Policies gedacht und sollte daher durch
Geeigneteres ersetzt werden, idR BGP. Damit ist Filterung von Routen
problemlos moeglich.
Robert
ip prefix-list no-default
deny 0.0.0.0/0
solle eigentlich funktionieren.
Gruesse
Martin