根据 CCIE R&S 官方证书指南卷。2、“如果eBGP对等体的ASN在当前AS_PATH中,私有ASN也不会被删除。”
有人可以解释一下这个限制的意义是什么,因为如果 eBGP 对等体在 AS-PATH 中看到自己的 AS 编号,它无论如何都会丢弃前缀?
非常感谢,克里斯蒂安
根据 CCIE R&S 官方证书指南卷。2、“如果eBGP对等体的ASN在当前AS_PATH中,私有ASN也不会被删除。”
有人可以解释一下这个限制的意义是什么,因为如果 eBGP 对等体在 AS-PATH 中看到自己的 AS 编号,它无论如何都会丢弃前缀?
非常感谢,克里斯蒂安
这是为了防止由于不良做法或配置错误导致的路由循环。示例:Jackweasel.COM 单宿主到某个传输提供商 Victim.NET,该提供商为他们分配了一个私有 ASN,比如 65000。Jackweasel.COM 的某个人决定发起与拥有公共 ASN 的 Clueless.ORG 的对等会话,并且同意使用 Jackweasel 拥有的私有 ASN 与 Jackweasel 进行对等(您会惊讶的是,有多少人不会立即注意到他们正在与使用私有 ASN 的人建立对等会话,并且还可能与其他人对等) . 现在 Jackweasel 宣布从 Clueles 到 Victim 的路线。受害者现在将在其路由公告中保留该完整路径以防止循环,就像使用公共 ASN 的常规 BGP 公告一样。基本上这是一个“
您可能还会惊讶于有多少人接受带有他们自己的 ASN 的路由,因为他们的网络没有完全联网。他们在弗吉尼亚州有一个 colo,在加利福尼亚有一个 colo,他们每个人都使用相同的 ASN 宣布不同的 /24,因此他们允许安装带有自己的 ASN 的公告,以便两个 colo 可以相互交谈。但这也有助于保护执行此操作的 Jackweasel,因为他们现在可以在从 Clueless 发送给 Victim 的路由公告中看到他们自己的私有 ASN(谁知道他们可能以这种方式设置了多少其他对等点)。
您可以覆盖路径环路保护(在 Cisco 上这将是neighbor ... allowas-in X
命令)。X
代表您自己的 AS 在路径中被允许的次数。因此,如果您从路径中剥离私有 AS,eBGP 邻居可能看不到它自己的 AS(当它是私有 AS 时),并且会出现不受限制的循环。