Product SiteDocumentation Site

32.6.3. Использование списков префиксов и карт маршрутов

BGP- и EVPN-контроллеры применяют входящие и исходящие карты маршрутов. Входящие карты применяются к маршрутам, полученным от пиров, перед установкой в таблицу маршрутизации; исходящие — перед анонсированием маршрутов. Оба параметра являются опциональными и выбираются из карт маршрутов SDN.
Для фабрик OSPF и OpenFabric предусмотрен фильтр маршрутов (Route Filter), который ссылается на список префиксов. Если фильтр задан, в таблицу маршрутизации ядра устанавливаются только маршруты, соответствующие списку. Если фильтр не задан, используется автоматический фильтр на основе IPv4 Prefix и IPv6 Prefix (access-list FRR), разрешающий соответствующие сети.
Примеры:
  • разрешить только маршрут по умолчанию IPv4:
    # /etc/pve/sdn/prefix-lists.cfg
    
    prefix-list: default-only
     entries action=permit,prefix=0.0.0.0/0,seq=10
    
  • разрешить подсети /16 — /24 внутри 10.0.0.0/8 и запретить всё остальное в пределах блока 10.0.0.0/8:
    # /etc/pve/sdn/prefix-lists.cfg
    
    prefix-list: internal-subnets
     entries action=permit,prefix=10.0.0.0/8,ge=16,le=24,seq=10
     entries action=deny,prefix=10.0.0.0/8,le=32,seq=20
    
Route-map пример (BGP outbound policy):
# /etc/pve/sdn/route-maps.cfg

route-map-entry: bgp-out_10
 action permit
 match key=ip-address-prefix-list,value=internal-subnets
 set key=local-preference,value=50

route-map-entry: bgp-out_20
 action permit
Последняя запись permit без условий сопоставления используется как стандартный шаблон FRR («разрешить всё остальное»). Без неё неявный deny в конце карты маршрутов отбрасывал бы все несовпавшие маршруты.