[GTER] NTT/AS2914 agora automaticamente usa o roteamento de dados REGISTROBR como IRR

Douglas Fischer fischerdouglas at gmail.com
Mon Jul 23 12:13:35 -03 2018


Resolvi reler com mais atenção a documentação do BGPQ3, e encontrei a parte
de User-Defined Format.
https://github.com/snar/bgpq3#user-defined-format
Acredito que deve estar bem fácil de resolver só com esse recurso.

arp at arpoador:~/bgpq3$ bgpq3 -F "add action=accept
chain=PrefixList-LuckyNet-V4-Automated prefix=%n/%l prefix-length=%l-24
\\n" as3254
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.0.0/18 prefix-length=18-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.24.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.40.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.44.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.29.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.30.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
193.193.192.0/19 prefix-length=19-24


Montei um exemplo MUITO SIMPLES de filtragem(apenas prefixos) com
recursividade de objetos de filtragem.
Cenário hipotético onde a Lucky Net (as3254) fosse Downstream do meu AS.


/routing bgp peer
add instance=Internet name=LuckyNet-V4 in-filter=PeerFilter-LuckyNet-V4-IN
remote-address=A.B.C.D remote-as=3254

/routing filter
#Veio do bgpq3
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.0.0/18 prefix-length=18-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.24.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.40.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.44.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.29.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.30.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
193.193.192.0/19 prefix-length=19-24
#Espaço para prefixos customizados... Alguma exceção, etc..
add action=accept chain=PrefixList-LuckyNet-V4-Custom prefix=i.j.k.0/27
prefix-length=/27
add action=accept chain=PrefixList-LuckyNet-V4-Custom prefix=x.y.z.0/25
prefix-length=/25-32

add action=accept  chain=PeerFilter-LuckyNet-V4-IN
match-chain=PrefixList-LuckyNet-V4-Automated
add action=accept  chain=PeerFilter-LuckyNet-V4-IN
match-chain=PrefixList-LuckyNet-V4-Custom
add action=discard chain=PeerFilter-LuckyNet-V4-IN comment="Explicit Deny"







Mais tarde vou dar uma olhada para colocar junto a expressão regular do
AS-PATH.

@Galera do Script em MK que é fera em Script de Mikrotik
Vocês tem alguma sugestão de metodologia de como trazer esses filtros
automatizados para dentro do MK?


Em sex, 20 de jul de 2018 às 20:23, Job Snijders <job at ntt.net> escreveu:

> On Fri, Jul 20, 2018 at 10:51:20AM -0300, Douglas Fischer wrote:
> > Complemento sobre https://github.com/snar/bgpq3
> >
> > Esse ferramenta gera as prefix-lists prontinhas(♥) para sintaxe Cisco e
> > Juniper.
> >
> > Porém, falando de Brasil, a população Mikrotikiniana é predominante...
> > Então aproveito para procurar abiguinhos bem intencionados que queira
> > ajudar a criar duas coisas:
> > A - Complemento para que o bgpq3 exporte na sintaxe Mikrotik
> >     - Até tinha começado a fazer um bash para adaptar a saída Cisco-Like
> > para MK, mas percebi que ia ficar uma baita gambiarra. Abortei!
> > B - Receita de bolo para importar automaticamente essas prefix-lists para
> > dentro do MK e aplicar no respectivo:
>
> Can you share with me how the output for mikrotik should look?
>
> I don't mind taking a look at patching bgpq3. I've written code for
> bgpq3 before.
>
> Kind regards,
>
> Job
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>


-- 
Douglas Fernando Fischer
Engº de Controle e Automação



More information about the gter mailing list