winger Posted April 7, 2014 Есть такая идея: От клиентов приходят префиксы, допустим приходит два префикса \24 и один агрегейт на них \23. Как сделать так что бы роутер находил такие агрегаты что бы можно было потом высылать определенным аплинкам только эти агрегаты? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snvoronkov Posted April 7, 2014 Есть такая идея: От клиентов приходят префиксы, допустим приходит два префикса \24 и один агрегейт на них \23. Как сделать так что бы роутер находил такие агрегаты что бы можно было потом высылать определенным аплинкам только эти агрегаты? policy-options { policy-statement UPSTR1-OUT { term CLNT1 { from { protocol bgp; route-filter 192.168.100.0/23 exact; } then { accept; } } ... Так не пойдет? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
winger Posted April 7, 2014 (edited) нет, тут вы просто матчите по определенному префиксу. идея в том что бы при приеме от клиентов префиксов на которые есть более длинные агрегаты, можно было отсылать эти агрегаты в определенные аплинки, в то время как в другие аплинки слать все. таким образом можно обходить local pref аплинков, т.к. получается что в другой аплинк вы высылаете более специфичные префиксы. Edited April 7, 2014 by winger Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
fomka31ru Posted April 7, 2014 а если клиент не присылает агрегаты, как быть? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snvoronkov Posted April 7, 2014 нет, тут вы просто матчите по определенному префиксу. идея в том что бы при приеме от клиентов префиксов на которые есть более длинные агрегаты, можно было отсылать эти агрегаты в определенные аплинки, в то время как в другие аплинки слать все. таким образом можно обходить local pref аплинков, т.к. получается что в другой аплинк вы высылаете более специфичные префиксы. Ну матчите по ор-лонгер на входе и весьте на него комюнити. На выходе - по комюнити раздавайте апстримам. Хотя, тут тоже засада намечается, если специфики оставят, а агрегаты уберут... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vurd Posted April 7, 2014 Есть такая идея: От клиентов приходят префиксы, допустим приходит два префикса \24 и один агрегейт на них \23. Как сделать так что бы роутер находил такие агрегаты что бы можно было потом высылать определенным аплинкам только эти агрегаты? А зачем так делать? Какое вам дело до префиксов вашего клиента и каким именно образом он их анонсирует? Особенно интересно это всё выглядит, когда половина советов на этом форуме про управление входящим трафиком сводится к "разбейте на мо специфики". Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nnm Posted April 7, 2014 А еще, при неудачном стечении обстоятельств и определнном уровне паранои у uplink-а, можно добиться блэкхолинга трафика идущего на этого клиента. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...