Привет! Очень мало информации про маршрутизирующие фильтры, и мне нужна помощь с этим. Я нашёл вот это: , но там совсем немного. Сначала нужна помощь с OSPF, а потом, возможно, с BGP, но начнём с OSPF.
Сейчас у меня есть 3 правила фильтра, я заменил наши подсети на вымышленные.
0 chain=ospf-out-v2 rule=“if (dst-len==32 && dst in 10.255.255.0/24) {accept}”
1 chain=ospf-out-v3 rule=“if (dst-len>32 && dst in 2aaa:aaaa::/32) {accept}”
2 chain=ospf-out-v2 rule=“if (dst-len>22 && dst in 185.1.2.0/22) {accept}”
Правило 0 — для loopback IP, правила 1 и 2 — для наших публичных IP.
Я хочу анонсировать все мелкие подсети, которые у нас разбиты по разным vlan (например, /29 и /30), но только если они активны на этом роутере. Мы используем несколько роутеров как PPPoE-серверы, и клиенты распределяются случайным образом по нагрузке, поэтому как только клиент подключается к одному из PPPoE-серверов, OSPF должен анонсировать маршрут для подсети этого клиента.
В IPv6 есть опция “Redistribute Connected Routes as type 1”, а в версии 7 я её не нахожу. Причина, почему я не включаю redistribute connected и redistribute static routes в v7, в том, что не хочу, чтобы в OSPF анонсировались все остальные подсети.
Надеюсь, мой вопрос и проблема понятны, если нет — дайте знать!
С уважением, Sander
Сейчас у меня есть 3 правила фильтра, я заменил наши подсети на вымышленные.
0 chain=ospf-out-v2 rule=“if (dst-len==32 && dst in 10.255.255.0/24) {accept}”
1 chain=ospf-out-v3 rule=“if (dst-len>32 && dst in 2aaa:aaaa::/32) {accept}”
2 chain=ospf-out-v2 rule=“if (dst-len>22 && dst in 185.1.2.0/22) {accept}”
Правило 0 — для loopback IP, правила 1 и 2 — для наших публичных IP.
Я хочу анонсировать все мелкие подсети, которые у нас разбиты по разным vlan (например, /29 и /30), но только если они активны на этом роутере. Мы используем несколько роутеров как PPPoE-серверы, и клиенты распределяются случайным образом по нагрузке, поэтому как только клиент подключается к одному из PPPoE-серверов, OSPF должен анонсировать маршрут для подсети этого клиента.
В IPv6 есть опция “Redistribute Connected Routes as type 1”, а в версии 7 я её не нахожу. Причина, почему я не включаю redistribute connected и redistribute static routes в v7, в том, что не хочу, чтобы в OSPF анонсировались все остальные подсети.
Надеюсь, мой вопрос и проблема понятны, если нет — дайте знать!
С уважением, Sander
