由买买提看人间百态

topics

全部话题 - 话题: null0
(共0页)
x*********n
发帖数: 28013
1
来自主题: EmergingNetworking版 - 问一个static route的理解
我总是有很多问题不能理解,想不通,大家不要见怪。
比如。
router配置成这样。
ip route 192.168.255.251 255.255.255.255 192.168.1.205
A。要reach 192.168.255.251,你得从192.168.1.205走。
B。192.168.255.251这个IP points to 192.168.1.205.
C。A和B都对。
还有一个问题,什么是null0?
比如ip route 192.168.192.0 255.255.248.0 Null0,书上说如果不match 192.168.
192.0,就放到null0去,然后packet就drop掉了。
我一直觉得B这个point to很奇怪,A应该是对的,是不是points to这个概念只用在
NUll0这里?
迷糊啊,迷糊啊。
x*********n
发帖数: 28013
2
来自主题: EmergingNetworking版 - 问一条命令。
完整的是这样的。
multilink1的ip是208.44.164.206,然后很多route points to了208.44.164.205,
本来一般都是multilink 直接points 到208.44.164.205,不知道为啥。谁能解释一点
么?
#sh run | i route
ip policy route-map Route=>Internet
router bgp 65010
ip route 0.0.0.0 0.0.0.0 Multilink1 220 name Backup_Default
ip route 10.1.30.0 255.255.255.128 Tunnel5 name lake-forest
ip route 10.1.32.0 255.255.255.128 Tunnel5 name lake-forest
ip route 10.33.32.0 255.255.255.128 Null0 210
ip route 10.33.33.0 255.255.255.128 Null0 210
ip route 10.192.168.41 255... 阅读全帖
s******k
发帖数: 234
3
来自主题: EmergingNetworking版 - 问一个static route的理解
A。
ip route 192.168.192.0 255.255.248.0 Null0
是说目标段为192.168.192.0 255.255.248.0,并且没有比这个更细的路由的时候就扔
到null0也就是drop了。
这种用法在运营商比较普遍。调整流量用。
s******v
发帖数: 4495
4
来自主题: EmergingNetworking版 - 八卦一下,几个网络事故
都是和bgp有关,我也是2手材料,大家有切身经验的,也讲讲?
1. youtube hijack
2年前?说是这个巴基斯坦电信用了条 /24 静态路由 block youtube access,"ip
route 208.65.153.0 255.255.255.0 null0"。youtube真正的route is /22, 本来巴电
有个route-map block 自己的null route,结果修改配置不小心把这个/24漏给了BT还
是Tata,对方也没check就转发了(也没有办法validate),因为/24比/22 long,结果
大家把本来youtube的req全转到巴电。在巴电修改之前,youtube自己先advertise /25
prefix,又把巴电/24给盖了。为此出了个draft,要validate prefix。
2. new community
好像是去年把,忘了时间了,说是IANA实验一个新的transistent community value,
也是不小心leak出来,receiving router没事,总之也不understand,又转发了,... 阅读全帖
s*****g
发帖数: 1055
5
来自主题: EmergingNetworking版 - 为啥6PE中PE之间要enable ipv4 和 ipv6 AF?
Here we go, simple 2 router setup,
R1#sh run | sec bgp
router bgp 1
bgp log-neighbor-changes
neighbor 2.2.2.2 remote-as 1
neighbor 2.2.2.2 update-source Loopback0
!
address-family ipv4
no neighbor 2.2.2.2 activate <== IPv4 neighbor not activated
no auto-summary
no synchronization
exit-address-family
!
address-family ipv6
neighbor 2.2.2.2 activate
neighbor 2.2.2.2 send-label
redistribute connected
no synchronization
exit-address-family
R1#sh ipv6 route
IPv6 Routing Table - 3 entries... 阅读全帖
z**r
发帖数: 17771
6
来自主题: EmergingNetworking版 - 为啥6PE中PE之间要enable ipv4 和 ipv6 AF?
NH应该是far end PE loopback,这个肯定是从IGP得到,同时也应该在LFIB里,你不激
活ipv4 neighbor,同时看一下show mpls for?
刚才俺也做了个实验,果然不需要在add ipv4下激活ipv4 neighbor,只需要在add
ipv6下激活ipv4 neighbor就可以送ipv6扩展了。
R1----R2----R3----R4
R1 and R4 are dual stack, R2 and R3 are IPv4 only, LDP enabled on all
interface
相关配置如下
!
!
!
ip cef
no ip domain lookup
ipv6 unicast-routing
ipv6 cef
!
!
interface Loopback0
ip address 10.1.1.1 255.255.255.255
!
interface Loopback1
no ip address
ipv6 address 2001::1/128
!
interface Ethernet0/0
no ip address
... 阅读全帖
s******v
发帖数: 4495
7
来自主题: EmergingNetworking版 - Netflix CDN - Open Connect
here is the link. it was lost when i did copy & paste.
http://www.nanog.org/sites/default/files/tue.lightning1.general
"The routes received via this session are summarized and inserted into the
Netflix content routing system"
So the OCA acts not only the stream server but also an agent to collect
local routing data and reflect back to its server. It is a quite neat
solution to me.
how to prevent the off-net traffic? i think should be easy, because ISP can
require OCA to streaming traffic to a de... 阅读全帖
(共0页)