32.6. Списки префиксов и карты маршрутов
Списки префиксов и карты маршрутов используются для управления политиками маршрутизации в SDN PVE. Они позволяют:
ограничивать распространение маршрутов между узлами и пирами BGP, EVPN, OSPF и OpenFabric;
фильтровать маршруты по префиксам;
изменять атрибуты маршрутов при импорте и экспорте.
Оба механизма работают совместно:
Конфигурация SDN хранится в кластере PVE в каталоге
/etc/pve/sdn/ и транслируется в конфигурацию FRR:
Итоговая конфигурация FRR формируется на каждом узле в /etc/frr/frr.conf. Локальные дополнения могут быть заданы в /etc/frr/frr.conf.local.
Изменения SDN сначала попадают в состояние ожидания (pending) и применяются только после подтверждения в веб-интерфейсе SDN.
32.6.1. Списки префиксов (prefix-list)
Список префиксов — это упорядоченный именованный набор записей, каждая из которых сопоставляется с одним целевым CIDR (или диапазоном длин префиксов внутри него) и либо разрешает (permit), либо запрещает (deny) его. FRR обрабатывает записи последовательно и применяет первое совпавшее правило. Если совпадений нет, маршрут неявно отклоняется.
Управление списками префиксов осуществляется в разделе → → .
Каждый список содержит одну или несколько записей со следующими свойствами:
Sequence Nr. (seq) — порядок, в котором запись оценивается внутри списка. Должен быть уникальным в пределах списка и не менее 1. Если поле не задано при создании, PVE автоматически назначает следующий свободный порядковый номер по принципу «максимальное значение + 5», оставляя место для последующих вставок;
Действие (action) — permit (разрешить) или deny (запретить). В конце списка действует неявный запрет;
Prefix (prefix) — целевая сеть в нотации CIDR например, 192.0.2.0/24 или 2001:db8::/32. Префиксы 0.0.0.0/0 и ::/0 допустимы и соответствуют маршруту по умолчанию;
В веб-интерфейсе PVE нельзя задать префиксы 0.0.0.0/0 и ::/0 при создании или редактировании списков префиксов. Такие значения не проходят валидацию формы.
Эти префиксы можно задать следующими способами:
Prefix <= (le) — необязательная максимальная длина префикса. Если задано, запись сопоставляется с подсетями, длина которых не больше указанного значения;
Prefix >= (ge) — необязательная минимальная длина префикса. Если задано, запись сопоставляется с подсетями, длина которых не меньше указанного значения.
Если
ge и
le не указаны, выполняется точное совпадение. При указании обоих параметров запись применяется ко всем подсетям в заданном диапазоне длин. Например:
10.0.0.0/8 ge 16 le 24
означает все подсети от /16 до /24 внутри 10.0.0.0/8.
Ограничения PVE:
ge не должен превышать le;
значения не могут быть меньше длины базового префикса;
значения ограничены семейством адресов (/32 IPv4, /128 IPv6).
Имена only_default, only_default_v6 и loopbacks_ips зарезервированы. Контроллеры BGP и EVPN генерируют их автоматически, и они не могут использоваться как пользовательские списки префиксов.