CCIE Command Reference Flashcards
reduce the floods of LSA per link in directly connected neighbors.
ip ospf flood-reduction
message-digest?
MD5
enable ospf authentication in all interfaces?
area X authentication
como ver Type-4 LSA ?
sh ip ospf database asbr-summary
Si tienes un ABR, como puedes ver a los equipos que estan conectados un router en esa area en especifica?
show ip ospf data router adv-router x.x.x.x.
Este comando es conveniente ya que si lo haces en un ABR, te va a mostrar la conexion pero entre todas las areas.
how to filter lsa-type 3 between areas?
1-create a prefix list
2-area x filter list
how to configure a conditional default routing monitoring a link?
1-configure an ip sla
2-track a static route to an unknown ip to null 0
3- match that route with a route-map
4-redistribute a default route matching that route-map
decastar null 0 when you summarize?
no discard-route internal/external.
internal for ABR and external for ASBR
configurar filtro de un source en especifico usando route-map?
config t
access-list 3 permit 155.1.146.0 0.0.0.255
access-list 4 permit host 155.1.0.4
route-map vlan146 deny 10
match ip add 3
match ip next-hop 4
route-map vlan146 permit 20
router ospf 1
distribu route-map vlan146 in
aggregate address + summary-only?
por default, cuando haces un summary en bgp, el te sumariza la ruta pero tambien te envia los longest match prefix. Summary-only, es para evitarlol
Aggregate address + suppress map
es como un leak-map, puedes sumarizar y suppress more specific routes and leave others unsuppressed
Para dejar rutas Unsuppresed no lo puedes hacer negando access-list, tienes que configurar un route-map que haga match al access-list y que haga deny de ese acl.
access-list 1 permit host 3.2.1.1
route-map ale deny 10
match ip add 1
bgp maximum-path
te deja instalar en tu routing table otra ruta para llegar al destino, no solo “the best route”
filter database to a specific neighbor
neighbor 1.1.1.1 database-filter all out
OSPF ASBR - do a summarization without translating to type 5?
summary-address 160.1.10.10 255.255.255.255 not-advertise
max-metric router-lsa
Sirve para prevenir un black hole en la red, digamos que vallas a hacer una ventana de mantenimiento y quieres forzar todo el trafico a que tome otra ruta y no utilize el router afectado como transito. Lo que hace el comando es que configura la metrica al maximo (65535) para que nadie lo utilize como transito.
ip ospf dead-interval minimal
te deja poner el dead interval en 1 segundo y puedes poner el timer de los hellos en ospf en msec.
cada que tiempo acepto el mismo LSA en mi router.
LSA Arrival.
como configurar un link para que asuma que un transmision de lsa dura x segundos y que si no llega en 10 segundos lo envie otra vez
ip ospf transmit-delay x
ip ospf retransmit-interval 10
configurar ospf que no mas de 500 rutas de las que el tenga, sean rutas de redistribucion
redistribute maximum-prefix 500
ignore type-6 lsa log message (ospf multicast)
ignore lsa mospf
Difference between ebgp multihop and disable-connected-check?
por default, bgp verifica que cuando vallas a tener un ebgp neighbor, esten directamente conectados, este se da cuenta porque el TTL de un paquete para establecer neighbor relationship es de 1.
ebgp multihop: incrementa el ttl, por lo tanto aunque no estes directamente conectado, vas a poder tener peering con tu neighbor, no importa cuantos routers tengas que transitar.
disable-connected-check: no aumenta el ttl, pero hace disable a la verificacion de si tu neighbor esta directamente conectado si usas de source la loopback, es ideal para ahorrar recursos si estas directamente conectado a tu neighbor.
Configure confederation. Example with sub-AS 65146 and public AS 100 ?
router bgp 65146
bgp confederation identifier 100
ebgp confederation peer
bgp confederation peers x (autonomous system del neighbor)
how to influece a path using Origin?
route-map x
match as-path x
set origin bgp