Анонсирование IP адресов подсетями

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (11)

просмотр истории страницы
Если есть ошибки соединения с сервером или другие проблемы - сперва решите их.

Хук в примере *только для quagga.*
h1. Хук для Quagga (BGP)

Для других способов синхронизации его необходимо адаптировать.

Проверить что используется quagga:

{code}
ps aux | grep bgpd
{code}

h1. Что даёт
Хук позволяет настроить анонсирование IP адресов подсетями, появление крупных префиксов в реестре не будет приводить к зависаниям маршрутизаторов.

Позволяет настроить анонсирование IP адресов подсетями.

Появление крупных префиксов в реестре не будет приводить к зависаниям маршрутизаторов.

Для включения нужно:

# именно IP адреса с маской

commit() {
echo "wr m" | vtysh
}

# отправить на оборудование команду на блокирование ip адреса
ip_block_full_add() {
Удаление ≈40-60 тысяч маршрутов по одному может занять много времени.

h1. Хук для микротик Mikrotik

Очистка address-list:
{code}

h1. Линукс-роутер
h1. Хук для Linux-роутеров

Предполагаем, что ipset hash type = hash:net. В случае с hash:ip надо пересоздавать ipset, рестартить iptables итд.