Асинхронная маршрутизация

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (2)

просмотр истории страницы
На NAS нужно настроить связку по BGP с *reductor (разрыв).*

В случае с Linux - как это сделать описано в нашей \[статье о настройке Remote Triggered Blackhole [REDUCTOR9:IP фильтрация (BGP Remote Triggered Black Hole)|REDUCTOR9:IP фильтрация (BGP Remote Triggered Black Hole)].

h4. Отключение rp_filter
{code}

h4. Если NAS с бордером в одной сети

Если и на редукторе и на NAS ресурсы для асинхронной маршрутизации маршрутизируются через бордер, то при анонсировании таких маршрутов NAS будет маршрутизировать их через бордер.

В таком случае нужно явно указать в route-map в конфигурационном файле BGP-сервера на NAS, что для всех маршрутов, приходящих от редуктора, с next-hop = border, нужно заменить next-hop на адрес редуктора.

Пример для FRR 5:

10.90.140.20 - NAS

10.90.140.10 - редуктор

10.90.140.1 - бордер:

{code}
hostname nas
password password
log file /var/log/frr/bgpd.log
!
router bgp 65001
 bgp router-id 10.90.140.20
 neighbor 10.90.140.10 remote-as 65002
 neighbor 10.90.140.10 ebgp-multihop 8
 neighbor 10.90.140.10 soft-reconfiguration inbound
 neighbor 10.90.140.10 route-map REDUCTOR in
!
ip prefix-list ANY permit any
access-list 2 permit 10.90.140.10
access-list 3 permit 10.90.140.1
!
route-map REDUCTOR permit 10
 match ip next-hop 2
 set local-preference 10
!
route-map REDUCTOR permit 15
 match ip next-hop 3
 set ip next-hop 10.90.140.10
 set local-preference 10
!
line vty
!
{code}

h3. Border