1
ตัวกรอง blackhole ทริกเกอร์ BGP ระยะไกล (RTBH) สำหรับ Juniper
ฉันกำลังพยายามหาวิธีที่หรูหราที่สุดในการใช้ตัวกรองRTBHสำหรับเส้นทางที่ได้รับจากลูกค้า ตัวกรองควร: ยอมรับเฉพาะคำนำหน้าของลูกค้าจากรายการนำหน้าเท่านั้น ยอมรับคำนำหน้า / 32 เท่านั้น เฉพาะคำนำหน้ากับชุมชน blackhole ตั้งค่า next-hop เป็น RTBH next-hop (192.0.2.1) ในการเริ่มต้นฉันดูที่เอกสาร "การกำหนดค่าเงื่อนไขการจับคู่ในข้อกำหนดนโยบายการกำหนดเส้นทาง " จากจูนิเปอร์ ครั้งแรกที่ฉันคิดเกี่ยวกับการรวม a prefix-list-filterเพื่อจับคู่เส้นทางเท่านั้นจากรายการนำหน้าของลูกค้าและ a route-filterเพื่อ จำกัด ส่วนนำหน้าที่ยอมรับไปยัง / 32 เช่น: from { as-path customer; community blackhole; prefix-list-filter customer-prefixes orlonger; route-filter 0.0.0.0/0 prefix-length-range /32-/32; } แต่แล้วฉันก็สะดุดเกี่ยวกับข้อมูลนี้ในเอกสาร: หากคุณกำหนดค่านโยบายที่มีการรวมกันของตัวกรองเส้นทางรายการคำนำหน้าและตัวกรองที่อยู่ต้นทางนโยบายเหล่านั้นจะถูกประเมินตามการดำเนินการทางตรรกะหรือการค้นหาเส้นทางที่ยาวที่สุด ตามที่ผมเข้าใจ (และฉันคิดว่ามันเป็นบิตชัดเจน) ถ้าผมใช้prefix-list-filter, route-filterและ / …