Re: ID:4476について
hyperspace
投稿数: 47
uvlanさん、こんにちは。
蛇足かもしれませんが、少し補足させてください。
>当然、拒否されれば、対向ルータとは、BGPセッション確立後の
>プロセスである、自分が知っている全てのルーティングテーブルを
>交換するので、その際、暗黙のdenyで交換・アップデートできない
>ため、ピアの確立には至らないということだったのですね。
順を追って書くと以下のようになります。
1、RouterAとAS65002の対向ルータでTCPコネクションが確立できない
2、1によりRouterAと対向ルータでBGPピアを確立できない
3、2によりRouterAと対向ルータはBGPの経路情報を交換できない
この問題でRouterAの暗黙のdenyが直接的に影響しているのは、1の部分です。
つまり、209.65.200.240/29以外のトラフィックが拒否されているので、
RouterAと対向ルータでTCPコネクションを確立できないことが根本的な問題です。
RouterAと対向ルータでTCPコネクションが確立できない以上、
BGPピアも確立できないので、RouterAと対向ルータで
BGPの経路情報の交換自体ができないということになります。
以上により、
ルーティングテーブルを交換・アップデートできないためピアの確立に至らないのではなく、
ピアの確立ができないためルーティングテーブルを交換・アップデートできないということになります。
引用部分を拝見して、補足しました。
もしご理解されているということでしたら、ご容赦ください。
蛇足かもしれませんが、少し補足させてください。
>当然、拒否されれば、対向ルータとは、BGPセッション確立後の
>プロセスである、自分が知っている全てのルーティングテーブルを
>交換するので、その際、暗黙のdenyで交換・アップデートできない
>ため、ピアの確立には至らないということだったのですね。
順を追って書くと以下のようになります。
1、RouterAとAS65002の対向ルータでTCPコネクションが確立できない
2、1によりRouterAと対向ルータでBGPピアを確立できない
3、2によりRouterAと対向ルータはBGPの経路情報を交換できない
この問題でRouterAの暗黙のdenyが直接的に影響しているのは、1の部分です。
つまり、209.65.200.240/29以外のトラフィックが拒否されているので、
RouterAと対向ルータでTCPコネクションを確立できないことが根本的な問題です。
RouterAと対向ルータでTCPコネクションが確立できない以上、
BGPピアも確立できないので、RouterAと対向ルータで
BGPの経路情報の交換自体ができないということになります。
以上により、
ルーティングテーブルを交換・アップデートできないためピアの確立に至らないのではなく、
ピアの確立ができないためルーティングテーブルを交換・アップデートできないということになります。
引用部分を拝見して、補足しました。
もしご理解されているということでしたら、ご容赦ください。
投稿ツリー
-
ID:4476について
(uvlan, 2012-7-15 5:42)
-
Re: ID:4476について
(hyperspace, 2012-7-15 10:49)
- Re: ID:4476について (staff_koba, 2012-7-17 8:30)
-
Re: ID:4476について
(uvlan, 2012-7-15 12:02)
- Re: ID:4476について (hyperspace, 2012-7-15 14:02)
-
Re: ID:4476について
(uvlan, 2012-7-15 17:39)
- Re: ID:4476について (hyperspace, 2012-7-16 13:53)
- Re: ID:4476について (uvlan, 2012-7-17 5:35)
-
Re: ID:4476について
(hyperspace, 2012-7-15 10:49)