Toon posts:

Cisco [MPLS] route-map set ip next-hop probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb hier een mpls netwerk waarin we remotely triggered black hole filtering willen gaan toepassen.

in de address-family ipv4 vrf VPN_BLABLA zit de volgende redistribute
redistribute static route-map blackhole-route

De volgende route map is gemaakt

route-map blackhole-route permit 5
match tag 9999
set ip next-hop 22.22.22.120
set local-preference 70
set community additive no-export
!
!
ip route 55.55.55.12 255.255.255.255 null0 tag 9999
ip route 34.34.34.10 255.255.255.255 null0 tag 9999

Nu is het zo dat de route wel geadverteerd worden ook de local preference wordt doorgeven maar met set ip next-hop wordt niks gedaan.

Iemand enig idee wat dit is, heb al hele cisco site afgezocht maar helaas niks vergelijkbaars gevonden.
Of weet iemand waar voorbeeld configuratie staan met mpls en rtbh.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

wat voor zin heeft het om voor een next-hop mee te geven in dit geval. De router waar deze route wordt ingeleerd moet natuurlijk wel de next hop in zijn routing tabel hebben dmv een IGP om hem te accepteren. o je moet synchronization uitzetten.
http://www.cisco.com/en/U...008045afd9.html#wp1043334
plak ook je bgp config eens

overigens doe dit ff uit mijn hoofd heb MPLS al een tijdje niet meer aangeraakt

[ Voor 48% gewijzigd door TrailBlazer op 25-11-2005 23:05 ]


Verwijderd

Topicstarter
Op die routers komt een static route.
Ik gebruik dit om rtbh te gebruiken.

Ik heb het al opgelost. Dus topic kan wat mij betreft op slot.

stukje oplossing:

assuming you have configured "neighbor x.x.x.x send-community both" on all your neighbors within "address-family vpnv4":

route-map static2bgp permit 10
match tag 666
set local-preference 200
set origin igp
set community 1:1
route-map static2bgp permit 20
...

router bgp XX
address-family ipv4 vrf XXX
redistribute static static2bgp

and then

ip community-list 1 permit 1:1
!
route-map blackhole permit 10
match community 1
set ip next-hop 192.168.0.1
route-map blackhole permit 20
!
router bgp XX
address-family vpnv4
neighbor x.x.x.x route-map blackhole out

this requires that all PE's as well as the vpnv4 route-reflectors (if
present) know about the 192.168.0.1 prefix in the global routing table..