Ne, to opravdu není správný způsob. Pokud nevíš, co je v zařízení nastaveno, tak prostě do sítě nesmí. Resp. nesmí tam, co může způsobit problém. Howg.
OSPF je nejjednodušší protokol. Dokonce můžeš na prasáka jen narvat sítě do networks. Zbytek je už jen ladění ... OSPFv3 to dotáhl ještě dál, stačí zapnout na interface.
OSPF agregovat umí. Ale na hranicích area. Já osobně to nakonec ale omezil, protože to fakt není potřeba. Jen to komplikuje práci.
Tvrdit, že BGP je výhodnější (či jednodušší nebo vhodnější do vnitřku sítě) mi přijde jako výzva k dehonestaci ... To fakt není.
Blackhole ti nevyhovuje z nějakých podivných důvodů. Ale myslíš, že by se to v tom tvém případě chovalo jinak, kdyby byla ta routa definovaná jen v OSPF? Vypropagovalo by se to stejně.
Určení BGP je prostě jiné. Co je na tom divného? OSPF routuje podle stavů linek. Má fungovat prostě "samo" v celé síti. BGP je pro výměnu routovacích informací mezi cizími sítěmi, majiteli. Výpočty jsou tam úplně jinak a třeba možnosti filtrování také. Jsi schopný pomluvit metro, že nemá vlastnosti zaoceánské lodi.
K čemu taková routa? Určitým způsobem tímto nahrazuji agregaci. Na router takto propaguji větší prefix, ze kterého jsou pak postupně odebírány prefixy na jednotlivá rozhraní, takže ano, jednotlivé dílčí prefixy fyzicky existují. Nechci ale propagovat každý sebemenší prefix, ale nejlépe celek. Kdybych to takto dělal na celé síti, měl bych opravdu hodně záznamu. Dát tento prefix jako blackhole mě taky napadlo. Ale. Někdy se vyskytne situace (servis, krize, atd.) kdy musím na daný router dát stejný prefix, jako existuje jinde, třeba technik převezl zařízení z jednoho místa do druhého v rámci úpravy sítě (detaily opět irelevantní). Abych se do daného zařízení dostal, lokálně, tak musím na router zadat prefix z místa minulého. V ten moment mi ale statickou routu bude OSPF propagovat, protože kvůli propagaci z blackhole to má tak nastaveno, a je tu kolize záznamů. Ono tak, jak to používám v BGP, se ukázalo jako nejlepší z hlediska agregace, servisu, univerzálnosti. Před OSPF jsem zkoušel iBGP. Bohužel iBGP nedělá redistribuci ostatním směrovačům, pouze sousedům. Z čehož se pro mě stal iBPG jako absolutně nepoužitelný protokol. Nevím, k čemu takový protokol, který nedělá redistribuce. OSPF je zase moc nastavení a málo muziky, vzhledem k jeho složitosti(příkladem je, že každá area musí být sousedící s backbone – Síťový nesmysl, který obchází Virtuální linka).