我有以下网络。我想阻止子网 2,S2,从ISPA路由出站(首选 ISPC 也是可以接受的)。
我的 ISP 都不使用 BGP 社区。鉴于这是一个实时网络,我害怕变得傲慢并在这里使用反复试验。我想我可能可以使用 MED 和始终比较医学选项来做到这一点,但我真的不知道足够自信。
ISPA ISPB ISPC ISPD
\ / \ /
R1 -------- R2
| |
S1 S2 S3 S3
编辑
这是使用 Arista(类似 cisco)的设备。在这里使用 VRF 不是一个好的选择。
我刚刚尝试了以下方法。这里的进/出件让我很困惑。这是将属性分配给特定子网的有效方法吗?
neighbor ISPC route-map COG-RM-IN in
route-map COG-RM-IN permit 10
match ip address access-list COG-ACL-OUT
set local-preference 110
!
ip access-list COG-ACL-OUT
10 permit ip S3/24 any
!