Új hozzászólás Aktív témák

  • zsolti.22

    senior tag

    Na megint el vagyok akadva ezzel a route-map dologgal. A képen látható a topológiám. Amit szeretnék, az egyelőre csak annyi, hogy a bal oldali OSPF 10 192.168.1.0/24 és a 192.168.3.0/24 hálózatokat az EIGRP 100 felé tiltsa le a route-map parancs. Eddig akárhogy is próbáltam, nem igazán jött össze. Eddig a középső router be van állítva így:

    router eigrp 100
    redistribute ospf 10
    default-metric 1000 33 255 1 1500
    network 10.0.0.8 0.0.0.3
    network 10.0.0.12 0.0.0.3
    auto-summary
    router ospf 10
    router-id 1.1.1.1
    redistribute eigrp 100 subnets

    Ezután létrehozok egy csak-egyet-tiltás elvén egy NACL-t:
    ip access-list extended deny-1.0-3.0
    permit ip host 192.168.1.0 host 255.255.255.0
    permit ip host 192.168.3.0 host 255.255.255.0

    Majd miután ez meg van, globális konfigurációs módból létrehozom a route-map-ot:

    route-map deny-ospf-nacl deny 10
    match ip address deny-1.0-3.0
    route-map deny-ospf-nacl permit 100

    Ezt követően bemegyek szépen az EIGRP 100-ba és ott kiadom ezt a parancsot, hogy ne hirdesse az OSPF-ből a megadott 2 hálózatot:

    router eigrp 100
    redistribute ospf 10 route-map deny-ospf-nacl

    Majd várok, nézegetem az EIGRP területű routereket, de csodálatosan szépen ott vannak az elvileg letiltott OSPF területről származó 1.0 és 3.0 végű hálózatok. Mit nem csinálok jól?
    Próbálkoztam distribute-listtel (igaz, hogy csak a memóriámra bíztam), ami így néz ki:

    ip prefix-list deny-1.0-3.0 seq 5 deny 192.168.1.0/24
    ip prefix-list deny-1.0-3.0 seq 10 deny 192.168.3.0/24
    ip prefix-list deny-1.0-3.0 seq 100 permit 0.0.0.0/0 le 32

    Majd ezt követően bementem EIGRP 100-ba és aktiváltam kifelé:

    router eigrp 100
    distribute-list prefix deny-1.0-3.0 out

    Mindezt természetesen az ASBR routeren ügyködtem össze, de még így is virít az 1.0-ás és 3.0-ás hálózat az EIGRP oldalon.

    KÉP

Új hozzászólás Aktív témák