Archive for April 7th, 2009

07
Apr
09

OSPF Filtering

Dalam OSPF untuk memfilter network yang akan di advertised atau yang tidak di inginkan untuk di letakan di routing table, ada beberapa cara yang bisa di lakukan :

1. Type-3 LSA Inter-Area Filtering With Prefix-list

2. Type-3 LSA Filtering with Network Ranges

3. Ingress Filtering with Distribute-List

4. Ingress Filtering with Distribute-List and Route-Map

semua filtering ini biasanya dilakukan di ABR atau di ASBR.

07
Apr
09

The Journey Begin

Mulai kerja November 2006 , hampir 3 tahun kerja di perusahaan sekarang… akhirnya di mulai perjalanan panjang menuju CCIE.

Masih kebayang waktu wawancara kerja dulu, ngaku2 tau mengenai Frame-relay, VPN, MPLS..  langsung di tawarin jadi engineer network. Pas wawancara teknikal, wow, masih kebayang gimana malunya di depan GM waktu itu, karena masih gak tau apa2, cuma teori doang, gak ada pengalaman.  Karena tidak mumpuni yah di tolak jadi engineer akhirnya di masukin ke pelpel (pelayanan pelanggan).

Walaupun di bagian ini campur aduk antara tekhnikal dan non tekhnikal, setidaknya masih bisa masuk ke router pelanggan dan tentunya melakukan otak-atik settingan router di pelanggan :) .  Dengan demikian setidaknya teori yang di pelajari bisa langsung di praktekan walaupun tidak semua.

Pernah saya membuat ip-sec tunneling dari satu CPE ke CPE lain, tentunya tanpa sepengetaun pelanggan, atau pernah coba melakukan manipulasi jalur data dari 2 link backhaul mereka (klo ini dengan keperluan optimalisasi) tapinya tanpa bantuan dari engineer yang bersangkutan. Tapi yang paling sering adalah melakukan setingan QoS,  karena pelanggan sering mengeluh aplikasi tertentu mengalami respon yang lambat.

walaupun bisa di bilang ilegal, tapi ini cukup membantu dalam mempelajari ilmu networking, khususnya layer 3 dengan router cisco.

Well dapet CCNA tahun 2007 dan CCNP 2009, sekarang saatnya di mulai lebih serius dan menjadi expert di internetworking..

Tapi apasih tujuan untuk dapetin CCIE ini..??? yang pasti tujuan pertama bukan duit.  Tujuan pertama adalah untuk mendapatkan kesempatan lebih sering otak-atik router Cisco, karena di perusahaan saya ini CCNP tuh kayaknya cukup di bagian pelayanan pelanggan dulu aja deh, belum bisa masuk ke NOC. hiks….

Gimana caranya bisa CCIE tapi minim banget melakukan troublehsoot atau melakukan setting router?? well if you have motivation, there will be a way ( ancur dah englishnya)…

ya udah di blok ini nanti akan saya jadikan sebagai catatan mengenai bahan2 untuk CCIE. Karena kalau di tulis di web saya bisa akses dari mana aja klo ada yang lupa2.  Dan pastinya ada fasilitas search. Klo di taro di buku tulis mah gak bisa di search…

PS:

Kenapa yah di bilang “the journey begin” ?? yah mungkin karena untuk dapet nomor CCIE membutuhkan perjalanan yang panjang. Selain berkorban waktu, uang juga berkorban kehidupan sosial. Begitu sih yang saya dengar.

07
Apr
09

OSPF Ingress Filtering With Route-Map and Distribute list

Example on an ABR :

access-list 1 permit host 150.2.6.6
!
route-map FILTER deny 10
match route-type external type 2
!
route-map FILTER permit 20
match ip route-source 1

router ospf 33
log-adjacency-changes
network 150.3.4.4 0.0.0.0 area 1
network 155.2.146.0 0.0.0.255 area 1
network 155.3.0.0 0.0.0.255 area 0
distribute-list route-map FILTER in

this will block the ospf external route type 2 from comming to the ABR, and will allow only the ip address/network that match  access-list 1 which is 150.2.6.6/32

for Further Reading :

OSPF Inbound Filtering Using Route Maps With Distribute List




Follow

Get every new post delivered to your Inbox.