Zdravim,
potrebuju sirit default v nasi area, ale aby ji hranicni router nedistribuoval do ostatnich. Hranicni router je zaroven IGW a ma interface s default routou, ktery je mimo ospf. Nedari se mi zjistit jak a jestli jde nastavit aby tato routa byla distribuovana jen do nasi area. Nechce se mi verit ze jedina moznost je vyhodit a komunikovat se sousedskou czf siti pres bgp.
Diky moc za rady.
Osobně si myslím, že to nejde. Lze omezit "redistribute" pomocí route-map. Jenže to ti defaultu neovlivní.
Netvrdím, že rozumím v OSPF/quagga všemu, ale dle mě prostě nemáš možnost omezit to, co ti přijde v rámci OSPF. Tedy pokud ti holt defaulta přijde, tak ti přijde ...
Jediné, co mě napadá je nastavit cost na spoj mezi těmi sítěmi dostatečně vysoko tak, aby defaulta z té druhé sítě nikdy neměla menší cost, než ta místní.
ty chces nejaky router nastavit tak, aby na nejake rozhrani (co jde do jine site) nepropagoval default routu ale ostatni ano?
To sice resit lze, ale je to IMHO proti principu OSPF. S tim BGP mas pravdu. OSPF mas v cele sve siti a na peerech s okolnimi sitemi mas BGP.
Ono by toho slo i vyuzit. Vklidu muzes mit v jedne OSPF area dve brany a budou se ti sami zalohovat. Vybere se ta ktera je podle souctu cost bliz. Tak na ty peery dej costu 10000 a mas jistotu ze pres to net nepotece, leda ze by jsi ji na jednom konci arey zrusil. Mas pak zalohovanou celou sit.
Mno univerzalni a ciste reseni jak to vypada asi neexistuje, ale kolegu napadl docela genialni napad, udelat skript, ktery by koukl do routovaci tabulky, kde je cesta na nas igw server a default routu by proste prepsal v pripade ze se zmenila cesta. Tohle je v podstate presne to co chceme. Multi instance ospf by imho nefungovalo a rip taky ne, protoze jsem neprisel na to jak na mikrotiku menit metriky ifacu, navic by se musely ladit aby sedely na cost ospf.
Skript je mozna fajn ale vime vsichni jak je to s takovymi skripty, obcas prestane bezet (nebo to je u Krea na routeru kde se neda verit nicemu) a dopadne to bidne, prinejlepsim routovaci smyckou mezi dvema routery.
Kde je problem s tim BGP? Ven mate (pokud se teda nepletu) stejne jenom jeden spoj, takze je to tam jenom kvuli propagovani rout Z/DO zbytku Ostravy (a predpokladam ze ani kdyz bude vic spoju tak nenastane zadny zasadni potiz)
Ja takhle sve prefixy propaguju pres iBGP uz dlouho a neni s tim zadny problem
__________________
Lide v CZFree se dělí na tři skupiny: 1) deu; netdave 2) ti co znají jejich čísla 3) ti ostatní
Ono by mela fungovat ta varianta, ze si prohlasite tu areu za stub/nssa, prijde mi to aktualne jako nejcistsi reseni, neni potreba spolupracovat s peery na nejake konfiguraci a udela to temer presne to, co potrebujes.