<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: BGP, проверь, не превышен ли лимит максимального префикса.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме BGP, проверь, не превышен ли лимит максимального префикса. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 14:23:08 -0400</pubDate>
		<item>
			<title>BGP, проверь, не превышен ли лимит максимального префикса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240044">BGP, проверь, не превышен ли лимит максимального префикса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Фильтрация по AS пути. Маршруты, приходящие от ваших клиентов, всегда будут содержать их номер AS в пути. Поэтому вам нужно настроить набор правил фильтрации, которые разрешают объявления, содержащие определенный набор номеров AS. AS путь можно фильтровать с помощью регулярных выражений. <br />
			<i>28.11.2013 17:34:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240044</link>
			<guid>http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240044</guid>
			<pubDate>Thu, 28 Nov 2013 17:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>BGP, проверь, не превышен ли лимит максимального префикса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240043">BGP, проверь, не превышен ли лимит максимального префикса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Если мы взаимодействуем с AS11 и они объявляют нам 100 маршрутов, то мы можем добавить правило фильтра, чтобы разрешать любые префиксы, исходящие от AS11. Если вдруг они начнут объявлять маршруты из AS12, то они будут заблокированы фильтрами – это нормально. Но если они случайно просочат маршруты (это уже бывало не раз), то они будут исходить с их AS номером, и фильтр их пропустит. Это большая проблема и именно поэтому лимит максимального префикса должен оставаться в MikroTik RouterOS. Мы понимаем, что если один из их вышестоящих пиров просочит маршруты, то фильтры сработают, ведь мы будем разрешать только маршруты от AS11. Кстати, если AS11 взаимодействует с AD555, AS666 и AS777, то мы будем видеть маршруты, исходящие от: - AS11, AS555 - AS11, AS666 - AS11, AS777 Мы знаем, что можно добавить фильтры для принятия и этих префиксов, но если любой из вышеперечисленных AS номеров просочит маршруты, то фильтры их пропустят, в то время как лимит максимального префикса закроет соединение, если маршруты были просочены по ошибке в больших масштабах (например, кто-то не агрегировал правильно для большого netblock типа /8, /12 или /16). Нам очень нужен способ видеть, был ли превышен лимит максимального префикса пиром, как мы это можем делать на Cisco и Juniper. Сейчас MikroTik просто закрывает сессию и записывает сообщение в syslog или в память. Было бы намного проще, если бы мы могли использовать команду типа `/routing bgp peer print brief`, которая также показывала бы статус сессии и количество полученных маршрутов от eBGP пира. Я также не уверен, может ли MikroTik отправлять сообщение в Syslog о том, что лимит максимального префикса достиг 90% установленного значения, так как это помогло бы при управлении пирами, которые приближаются к установленному лимиту максимального префикса. С наилучшими пожеланиями, Marc <br />
			<i>28.11.2013 18:00:00, MarcB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240043</link>
			<guid>http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240043</guid>
			<pubDate>Thu, 28 Nov 2013 18:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>BGP, проверь, не превышен ли лимит максимального префикса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240042">BGP, проверь, не превышен ли лимит максимального префикса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Не знаю, кто-нибудь нашёл способ узнать, превышен ли лимит максимального префикса от eBGP-пира? Мы разговаривали с MikroTik по поводу лимита максимального префикса, и они сказали следующее: - В текущей версии мы не будем менять поведение... возможно, в новой маршрутизации появится опция max-prefix вообще. Согласно RFC, когда достигнут лимит максимального префикса, соединение должно быть закрыто, что и делает RouterOS. В сообщениях логов вы увидите сообщение о том, что достигнут лимит максимального префикса и соединение закрыто. Это подразумевает, что они думают об удалении лимита максимального префикса из RouterOS полностью, так как считают, что лучше фильтровать префиксы, полученные от внешних пиров. Я не думаю, что это поможет, и чувствую, что лимит максимального префикса – очень важная часть любого роутера. Даже если бы мы фильтровали входящие префиксы, это бы помогло, но некоторые пиры, с которыми мы соединяемся, объявляют нам 8000+ префиксов, что означало бы много фильтрации. Если у кого-нибудь есть примеры того, как они фильтруют входящие маршруты от внешних eBGP-пиров на Public Internet Exchanges (вроде LINX или DE-CIX), могли бы они поделиться своими фильтрами, чтобы другие могли извлечь из этого пользу? Нам очень интересно узнать больше о возможностях фильтрации в RouterOS и о том, как применять лучшие фильтры к префиксам, полученным от eBGP-пиров. Фильтры были бы отличны, если бы вы получали всего несколько маршрутов от внешних пиров, но некоторые из наших пиров объявляют свои маршруты и маршруты своих клиентов, что может привести к получению большого количества префиксов. Мы не хотим пропустить ни одного префикса, но хотим убедиться, что мы (и другие пользователи MikroTik) не страдаем от получения утечки маршрутов от наших eBGP-пиров. Надеюсь, кто-нибудь сможет помочь и пролить свет на этот вопрос.<br /><br />С уважением,<br />Marc <br />
			<i>28.11.2013 12:28:00, MarcB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240042</link>
			<guid>http://mikrotik.moscow/forum/forum57/62545-bgp_-prover_-ne-prevyshen-li-limit-maksimalnogo-prefiksa./message240042</guid>
			<pubDate>Thu, 28 Nov 2013 12:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
