<div dir="ltr">Hola Diego,<div><br></div><div>Más allá de la gran ayuda que es esta lista, por ejemplo a través de la interacción que propone Nico, te cuento que estos temas están incluidos en el curso que brinda Campus LACNIC "Fundamentos de BGP e introducción a RPKI". Actualmente hay una edición en curso, pero se abrirá otra en el segundo semestre del año, totalmente online. Cualquier duda contáctate con <a href="mailto:campus@lacnic.net">campus@lacnic.net</a>, estoy segura que podrá ayudarte para este y otros temas.</div><div><br></div><div>Suerte!</div><div><br></div><div>Mariela.-</div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, Mar 2, 2020 at 10:11 PM Nicolas Antoniello <<a href="mailto:nantoniello@gmail.com">nantoniello@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-style:solid;border-left-color:rgb(204,204,204);padding-left:1ex"><div dir="ltr">Hola Diego,<div><br></div><div>No se si entendí muy bien lo que consultaste, pero te respondo algo que creo puede ayudar.</div><div>Normalmente, según lo que quieras hacer, en el mismo proceso BGP podés aplicar route-map, prefix-list o distribute-list, entrantes o salientes (-in- o -out-) para un determinado peer.</div><div>De todas formas si lo que quieres es aplicar filtros de prefijos recibidos o anunciados por BGP, eso se aplica siempre en el o los procesos BGP. La aplicación de un filtrado a nivel de interfaz, en cambio, te afecta todo el flujo de paquetes ip que pase por esa interfaz.</div><div><br></div><div>Para poder responder correctamente tu consulta deberías brindar más información sobre como es la arquitectura de conectividad de tu red con la o las demás (si utilizas BGP o si es una conexión a nivel IP solamente) de que te quieres proteger y que es exactamente lo que necesitas filtrar, si es entrante o saliente, etc.</div><div><br></div><div>Saludos,</div><div>Nico</div><div><br></div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">El lun., 2 de mar. de 2020 a la(s) 21:15, Diego Aguilar Rosado (<a href="mailto:diegoaguilar9661@gmail.com" target="_blank">diegoaguilar9661@gmail.com</a>) escribió:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-style:solid;border-left-color:rgb(204,204,204);padding-left:1ex"><div dir="ltr">Buenas tardes.<div>Estimados todos.</div><div>El motivo del presente es para solicitarles opiniones acerca de implementaciones de Ruteo BGP.</div><div><br></div><div>Aplicar AccessList como seguridad para mi ASN es un hecho pero mi duda es, ¿Cual es la recomendación de donde aplicar ACLs, en la interface o como distributed-list en el proceso de router bgp?.</div><div><br></div><div>De mismo modo, ¿cuales son las consideraciones importantes a considerar para hacer un peering exitoso y seguro?</div><div><br></div><div>Saludos cordiales.</div></div>
_______________________________________________<br>
LACNOG mailing list<br>
<a href="mailto:LACNOG@lacnic.net" target="_blank">LACNOG@lacnic.net</a><br>
<a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br>
Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br>
</blockquote></div>
_______________________________________________<br>
LACNOG mailing list<br>
<a href="mailto:LACNOG@lacnic.net" target="_blank">LACNOG@lacnic.net</a><br>
<a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br>
Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br>
</blockquote></div>