Jump to content
Калькуляторы

Maltiple community match conditions in juniper vrf-import policy

Помогите понять, может ли e320 в политике импорта маршрутов из MPBGP в vrf проверить не только extended community, а еще и standard. Хочется, после матча по extended провести матч по standard, т.е. логический AND.

В документации вижу возможность указать несколько коммюнити с логическим OR.

Также вижу возможность сделать вложенную полиси. В которой, по идее, и можно проверить стандартную комъюнити. Это то, что мне нужно ?

Share this post


Link to post
Share on other sites

А какую задачу вы хотите решить, добавляя импорт по стандартным community?

Насколько я понимаю, такой режим противоречит rfc.

А его работоспособнось напрямую зависит от реализации вендора. Вполне может оказаться, что в одном релизе это работает, а в другом - нет. У меня была похожая ситуация с 12.1 и 12.3.

Share this post


Link to post
Share on other sites

Задача простая, есть два маршрута, прилетевшие по MP-BGP, содержащие одинаковый префикс, в данном случае дефолт. Хочется выбрать конкретный маршрут. Для этого на анонсирующих маршрутизаторах в дополнение к экстендед, вешаются разные стандартные комьюнити.

Далее, на маршрутизаторе где идет импорт, нужно проматчить сразу и ехтендед и стандартную.

Например в циске можно проверить сначала екстендед, потом стандартную через rpl. У алкателя чуть тупее, просто сравнить набор комьюнитей за один присест, в этом наборе может быть и екстендед и стандартная.

Вот пытаюсь понять, а что есть у джуна на этот счет.

Share this post


Link to post
Share on other sites

Эээ.. неужели джуны у всех одним плечом подключены и исходящим трафиком никто не управляет ?

Share this post


Link to post
Share on other sites

OR это когда указываете community в policy-options policy-statement, но ЕМНИП если указать несколько community в policy-options community blablabla members, то они будут работать как AND. Проведите такой эксперимент.

Share this post


Link to post
Share on other sites

OR это когда указываете community в policy-options policy-statement, но ЕМНИП если указать несколько community в policy-options community blablabla members, то они будут работать как AND. Проведите такой эксперимент.

 

Это как раз то, что нужно.

Вот только провести не на чем ), железа в лабе нет, а на сети не имею возможности.

Share this post


Link to post
Share on other sites

Вот только провести не на чем ), железа в лабе нет, а на сети не имею возможности.

 

в JunOS есть специальная команда для тестирования политик

tect policy <policy name> <prefix>

 

если есть доступ на любую железку juniper, то просто создаете тестовые comunity и policy-statement и проверяете при помощи этой команды.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this