Dgoni_sp писал(а):Кажется правильным было бы расширить существующий объект route ХХХ.ХХХ.10.0/24 до ХХХ.ХХХ.10.0/23 и объявить не две сети, а одну
да, это будет более правильным решением
Dgoni_sp писал(а):Но правильно ли я понимаю, что если я удалю объекты route ХХХ.ХХХ.10.0/24 и route ХХХ.ХХХ.11.0/24 и создам один route ХХХ.ХХХ.10.0/23, то соответственно в BGP сессии должен объявлять именно network XXX.XXX.10.0 mask 255.255.255.254.0
да, именно так, какой объект route создал, то и анонсируй
Dgoni_sp писал(а):network XXX.XXX.10.0 mask 255.255.255.0
network XXX.XXX.11.0 mask 255.255.255.0
не прокатит. т.к. могут зарезать вышестоящие провы из-за несоответствия с БД RIPE ?
это смотря как они стоят свои фильтры
если в четком соответствии, то зарежут, а если они разрешают все большие префиксы начиная от изначального CIDR, то не зарежут.
например:
- Код: Выделить всё
ip prefix-list bogons seq 40 permit 192.168.0.0/16
запретит прием этого маршрута только с CIDR /16
т.е. 192.168.0.0/16 не пройдет, а например 192.168.0.0/24 нормально пройдет
а если написать вот так:
- Код: Выделить всё
ip prefix-list bogons seq 40 permit 192.168.0.0/16 le 32
то это запретит любой маршрут начиная с CIDR /16 вплоть до /32
т.е. 192.168.0.0/16 не пройдет, 192.168.0.0/24 не пройдет, 192.168.100.0/26 тоже не пройдет и т.п.
Как апстрим строит фильтры это его личное дело и только он решает как это сделать. Никаких жестких указаний нет.
Мы рекомендуем анонсировать в четком соответствии с тем как написано в RIPE. Так точно никаких кривотолков не будет и как бы не построил пров свои фильтры (в точном соответствии с RIPE или с послаблениями) все будет работать.