Jump to content

Recommended Posts

Posted

Прошу ликбеза!

 

Есть предположение, что при подключении клиента аплинк правит свой объект AUT_NUM в RIPE Database. Добавляя примерно такие строки:

import: from AS12345 accept AS12345

export: to AS12345 announce ANY

 

и в соответствии с этой базой (например раз в сутки) скриптом генерируется что-то вроде:

ip as-path access-list 1 permit ^12345$

 

 

Примерно так? Только не ясно, где в этой схеме фильтрация по префиксам...

Posted

Ну да, но я знаю только, как по известному префиксу узнать номер AS, которая является для него origin. А вот как по AS узнать префиксы?

Posted

С пятой попытки получилось, спасибо )

Т.е. общая схема выглядит примерно так:

На pc под unix по крону выполняется скрипт, который чекает в своём объекте AUT_NUM обновленные политики. Затем по номерам AS, для который применяется политика чекает префиксы, заходит на циску (например), формирует там новые аксес-листы и делает софт ресет?

Posted

еще вопрос назрел...

 

Наличие в объекте aut_num описания взаимодействия с соседями в виде записей import, export является необходимым? Или эти записи используются только для облегчения построения собственных фильтров?

Posted

еще вопрос назрел...

 

Наличие в объекте aut_num описания взаимодействия с соседями в виде записей import, export является необходимым? Или эти записи используются только для облегчения построения собственных фильтров?

 

Нет, это чисто описательная часть, можно для aut_num вообще не заполнять import и export. Некоторые операторы их годами не обновляют.

 

Взаимодействие аплинка с клиентом несколько по другмоу строятся. При подключении клиента аплинк у него спрашивает, что тот будет анонсировать. Это может быть либо одна AS либо объект as-set(в случае когда у клиента есть свои клиенты). По этому as-set аплинк и будет строить фильтры.

 

Есть очень хорошая тулза для построения фильтров - bgpq3. Пример построения фильтра по as-set'у Яндекса

 

agr@srv ~ > bgpq3 -l AS-YANDEX AS-YANDEX                                                                                                                                                                    
no ip prefix-list AS-YANDEX
ip prefix-list AS-YANDEX permit 77.75.152.0/21
ip prefix-list AS-YANDEX permit 77.75.152.0/22
ip prefix-list AS-YANDEX permit 77.75.156.0/24
ip prefix-list AS-YANDEX permit 77.75.157.0/24
ip prefix-list AS-YANDEX permit 77.75.158.0/24
ip prefix-list AS-YANDEX permit 77.75.159.0/24
ip prefix-list AS-YANDEX permit 77.88.0.0/18
[...]


  • 4 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.