BGP Route filters

Обсуждение оборудования и его настройки
Ответить
proftp
Сообщения: 6
Зарегистрирован: 28 май 2012, 08:38

Здравствуйте.
Столкнулся с проблемой настройки фильтров в BGP на v 7.6.
Решил перейти с 6 версии, делал по мануалу.
Прописываю:
[admin@ESHDI_NEW] > routing/filter/rule/print
Flags: X - disabled, I - inactive
0 chain=AS203481-BGP-IN rule="if (dst in 212.45.0.0/24) {reject}"
1 chain=AS203481-BGP-IN rule="if (dst in 224.0.0.0/4) {reject}"
2 chain=AS203481-BGP-IN rule="if (dst in 169.254.0.0/16) {reject}"
3 chain=AS203481-BGP-IN rule="if (dst in 172.16.0.0/12) {reject}"
4 chain=AS203481-BGP-IN rule="if (dst in 192.168.0.0/16) {reject}"
5 chain=AS203481-BGP-IN rule="if (dst in 10.0.0.0/8) {reject}"
6 chain=AS203481-BGP-IN rule="if (dst in 0.0.0.0/0) {accept}"
7 chain=AS203481-BGP-OUT rule="if (dst in 46.8.252.0/29) {accept}"
8 chain=AS203481-BGP-OUT rule="if (dst in 46.8.252.0/24) {accept}"
9 chain=AS203481-BGP-OUT rule="if (dst in 46.8.108.129/26) {accept}"
10 chain=AS203481-BGP-OUT rule="if (dst in 46.8.108.65/26) {accept}"
12 chain=AS203481-BGP-OUT rule="if (dst in 46.8.108.17/28) {accept}"
13 chain=AS203481-BGP-OUT rule="if (dst in 0.0.0.0/0) {reject}"

Работает минуту и валится.
Выходит такое, как будто петля. На 6 версии работает без проблем.
Подскажите пожалуйста в чем может быть проблема?

Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Фильтры то указаны в template или конкретно для пира?


Telegram: @thexvo
proftp
Сообщения: 6
Зарегистрирован: 28 май 2012, 08:38

template


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Так а что непосредственно с таблицей маршрутизации то происходит?
И в логах что?
Почему подозрение именно на фильтры?


Telegram: @thexvo
proftp
Сообщения: 6
Зарегистрирован: 28 май 2012, 08:38

Настройки перенесены с 6 версии на 7. Можно сказать один в один.
Таблица маршрутизации не меняется. Логи чистые. Только думаю на фильтры, так как по другому в новой версии настраивается. Может я их не так прописал?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Таблицы, например, надо создавать предварительно руками.
Nexthop считается по-другому - в том числе в плане scope/target-scope.
Это то, что сходу вспомнилось.


Telegram: @thexvo
Ответить