Перейти к содержимому
Калькуляторы

Програмный генератор BGP маршрутов Вроде пробегало на форуме

Для целей заворота трафика на сервер фильтрации нужен генератор BGP (ну или OSPF) маршрутов. Такой, чтобы ему файлик префиксов скормил, а он отдал соседу эти маршруты по BGP с указанием next-hop.

 

Вроде пробегала такая софтина на форуме.

 

ЗЫ Создавать 27к альясов и редистрибъютить коннектед кваггой не вариант.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

телнет на квагу с добавлением анонсов?

bird?

 

exabgp вообще шикарная штука.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

телнет на квагу с добавлением анонсов?

А как на квагге "добавить анонс" ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

sol

router bgp и там прописать network x.y.z.v mask 255.255.255.255, не?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

телнет на квагу с добавлением анонсов?

А как на квагге "добавить анонс" ?

Из шела vtysh -c

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

router bgp и там прописать network x.y.z.v mask 255.255.255.255, не?

Не. Ибо, чтобы префикс проанонсировался, роутер должен иметь к нему маршрут. И придётся вешать этот ip на loopback. И так 27к раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

bgpd из кваги может работать вообще без демона zebra и понятия не иметь ничего о наличии маршрутов в системе..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ибо, чтобы префикс проанонсировался, роутер должен иметь к нему маршрут

blackhole...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

router bgp и там прописать network x.y.z.v mask 255.255.255.255, не?

Не. Ибо, чтобы префикс проанонсировался, роутер должен иметь к нему маршрут. И придётся вешать этот ip на loopback. И так 27к раз.

 

на cisco и многих других вендорах это так. в случае с quagga - нет, можно не иметь маршуртов в ядре линукса. в ядро оно смотрит когда делаете redistribute kernel, connected, static

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ага, интересно. Я, в принципе, уже решился на написание некрупного демона на базе bgp_simple.pl, но поробую и этот вариант. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В соседней теме про блокировку скрипт заливает в квагу через vtysh

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ЗЫ Создавать 27к альясов и редистрибъютить коннектед кваггой не вариант.

Используем для фильтрации одно очень дешовое, но эффективное решение (но не о нем речь) :).

В нем как раз квага редистрибьютить из кернела, а софтина в кернел добавляет/удаляет.

Имеем 31к маршрутов, работает на Debian 8.0 в виртуалке (qemu/kvm) - проблем ни каких.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В соседней теме про блокировку скрипт заливает в квагу через vtysh

Смотреть без регистрации и SMS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.