Jump to content

Recommended Posts

Posted

хм, задумался тут о не стандартном, но что-то не хватает опыта.

есть routing-instance где указан next-hop сервер фильтрации.

есть firewall в котором сказано с исходного адреса на порт 25 отправлять на сервер фильтрации.

 

хочется:

хочется добавлять в этот firewall правило на перенаправление на сервер фильтрации с помощью bgp сессии и установки community, может кто скажет. такое возможно?

 

 show routing-instances                                                            
sp1-route-table {
   instance-type forwarding;
   routing-options {
       static {
           route 0.0.0.0/0 next-hop 10.230.230.1;
       }
   }
}

 

term sp1-customers {
   from {
       source-address {
           192.168.34.51/32;
       }
       inactive: destination-port 25;
   }
   then {
       count sp1-customers;
       syslog;
       routing-instance sp1-route-table;
   }
}
term default {
   then accept;
}

Posted

перенаправление на сервер фильтрации с помощью bgp сессии и установки community

поподробнее.

 

мб flowspec?

А причем тут PBR необходимый ТС и flowspec? Ащще разные вещи.

Posted

Судя по этому примеру - "Junos pushes FlowSpec routes towards all PFE".

 

Действительно ли при использовании FS маршрутов они применяются для всех routing-instances сразу?

Posted

Действительно ли при использовании FS маршрутов они применяются для всех routing-instances сразу

да применяются на все линки, но насчет применения ко всем RI - не уверен, и перенаправлять можно в определенный RI

 

но слишком большие фильтры в FS могут оказать влияние на PFE

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.