Product SiteDocumentation Site

32.6. Списки префиксов и карты маршрутов

Списки префиксов и карты маршрутов используются для управления политиками маршрутизации в SDN PVE. Они позволяют:
  • ограничивать распространение маршрутов между узлами и пирами BGP, EVPN, OSPF и OpenFabric;
  • фильтровать маршруты по префиксам;
  • изменять атрибуты маршрутов при импорте и экспорте.
Оба механизма работают совместно:
  • список префиксов выполняет классификацию маршрутов по CIDR и диапазонам префиксов;
  • карта маршрутов определяет политику обработки маршрутов (match → action → set) в виде упорядоченных правил.
Конфигурация SDN хранится в кластере PVE в каталоге /etc/pve/sdn/ и транслируется в конфигурацию FRR:
  • prefix-list → FRR prefix-lists
  • route-map → FRR route-maps
Итоговая конфигурация FRR формируется на каждом узле в /etc/frr/frr.conf. Локальные дополнения могут быть заданы в /etc/frr/frr.conf.local.
Изменения SDN сначала попадают в состояние ожидания (pending) и применяются только после подтверждения в веб-интерфейсе SDN.

32.6.1. Списки префиксов (prefix-list)

Список префиксов — это упорядоченный именованный набор записей, каждая из которых сопоставляется с одним целевым CIDR (или диапазоном длин префиксов внутри него) и либо разрешает (permit), либо запрещает (deny) его. FRR обрабатывает записи последовательно и применяет первое совпавшее правило. Если совпадений нет, маршрут неявно отклоняется.
Управление списками префиксов осуществляется в разделе Центр обработки данныхSDNPrefix Lists.
Раздел «Prefix Lists»
Каждый список содержит одну или несколько записей со следующими свойствами:
  • Sequence Nr. (seq) — порядок, в котором запись оценивается внутри списка. Должен быть уникальным в пределах списка и не менее 1. Если поле не задано при создании, PVE автоматически назначает следующий свободный порядковый номер по принципу «максимальное значение + 5», оставляя место для последующих вставок;
  • Действие (action) — permit (разрешить) или deny (запретить). В конце списка действует неявный запрет;
  • Prefix (prefix) — целевая сеть в нотации CIDR например, 192.0.2.0/24 или 2001:db8::/32. Префиксы 0.0.0.0/0 и ::/0 допустимы и соответствуют маршруту по умолчанию;

    Примечание

    В веб-интерфейсе PVE нельзя задать префиксы 0.0.0.0/0 и ::/0 при создании или редактировании списков префиксов. Такие значения не проходят валидацию формы.
    Эти префиксы можно задать следующими способами:
    • вручную в конфигурационном файле /etc/pve/sdn/prefix-lists.cfg;
    • через интерфейс командной строки (CLI) PVE SDN.
  • Prefix <= (le) — необязательная максимальная длина префикса. Если задано, запись сопоставляется с подсетями, длина которых не больше указанного значения;
  • Prefix >= (ge) — необязательная минимальная длина префикса. Если задано, запись сопоставляется с подсетями, длина которых не меньше указанного значения.
Создание записи Prefix Lists
Если ge и le не указаны, выполняется точное совпадение. При указании обоих параметров запись применяется ко всем подсетям в заданном диапазоне длин. Например:
10.0.0.0/8 ge 16 le 24
означает все подсети от /16 до /24 внутри 10.0.0.0/8.
Ограничения PVE:
  • ge не должен превышать le;
  • значения не могут быть меньше длины базового префикса;
  • значения ограничены семейством адресов (/32 IPv4, /128 IPv6).

Примечание

Имена only_default, only_default_v6 и loopbacks_ips зарезервированы. Контроллеры BGP и EVPN генерируют их автоматически, и они не могут использоваться как пользовательские списки префиксов.