32.6.3. Использование списков префиксов и карт маршрутов
BGP- и EVPN-контроллеры применяют входящие и исходящие карты маршрутов. Входящие карты применяются к маршрутам, полученным от пиров, перед установкой в таблицу маршрутизации; исходящие — перед анонсированием маршрутов. Оба параметра являются опциональными и выбираются из карт маршрутов SDN.
Для фабрик OSPF и OpenFabric предусмотрен фильтр маршрутов (Route Filter), который ссылается на список префиксов. Если фильтр задан, в таблицу маршрутизации ядра устанавливаются только маршруты, соответствующие списку. Если фильтр не задан, используется автоматический фильтр на основе IPv4 Prefix и IPv6 Prefix (access-list FRR), разрешающий соответствующие сети.
Примеры:
разрешить только маршрут по умолчанию IPv4:
# /etc/pve/sdn/prefix-lists.cfg
prefix-list: default-only
entries action=permit,prefix=0.0.0.0/0,seq=10
разрешить подсети /16 — /24 внутри 10.0.0.0/8 и запретить всё остальное в пределах блока 10.0.0.0/8:
# /etc/pve/sdn/prefix-lists.cfg
prefix-list: internal-subnets
entries action=permit,prefix=10.0.0.0/8,ge=16,le=24,seq=10
entries action=deny,prefix=10.0.0.0/8,le=32,seq=20
Route-map пример (BGP outbound policy):
# /etc/pve/sdn/route-maps.cfg
route-map-entry: bgp-out_10
action permit
match key=ip-address-prefix-list,value=internal-subnets
set key=local-preference,value=50
route-map-entry: bgp-out_20
action permit
Последняя запись
permit без условий сопоставления используется как стандартный шаблон FRR («разрешить всё остальное»). Без неё неявный
deny в конце карты маршрутов отбрасывал бы все несовпавшие маршруты.