[GTER] NTT/AS2914 agora automaticamente usa o roteamento de dados REGISTROBR como IRR
Douglas Fischer
fischerdouglas at gmail.com
Mon Jul 23 12:13:35 -03 2018
Resolvi reler com mais atenção a documentação do BGPQ3, e encontrei a parte
de User-Defined Format.
https://github.com/snar/bgpq3#user-defined-format
Acredito que deve estar bem fácil de resolver só com esse recurso.
arp at arpoador:~/bgpq3$ bgpq3 -F "add action=accept
chain=PrefixList-LuckyNet-V4-Automated prefix=%n/%l prefix-length=%l-24
\\n" as3254
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.0.0/18 prefix-length=18-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.24.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.40.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.44.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.29.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.30.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
193.193.192.0/19 prefix-length=19-24
Montei um exemplo MUITO SIMPLES de filtragem(apenas prefixos) com
recursividade de objetos de filtragem.
Cenário hipotético onde a Lucky Net (as3254) fosse Downstream do meu AS.
/routing bgp peer
add instance=Internet name=LuckyNet-V4 in-filter=PeerFilter-LuckyNet-V4-IN
remote-address=A.B.C.D remote-as=3254
/routing filter
#Veio do bgpq3
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.0.0/18 prefix-length=18-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.24.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.40.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
62.244.44.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.29.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
91.219.30.0/24 prefix-length=24-24
add action=accept chain=PrefixList-LuckyNet-V4-Automated prefix=
193.193.192.0/19 prefix-length=19-24
#Espaço para prefixos customizados... Alguma exceção, etc..
add action=accept chain=PrefixList-LuckyNet-V4-Custom prefix=i.j.k.0/27
prefix-length=/27
add action=accept chain=PrefixList-LuckyNet-V4-Custom prefix=x.y.z.0/25
prefix-length=/25-32
add action=accept chain=PeerFilter-LuckyNet-V4-IN
match-chain=PrefixList-LuckyNet-V4-Automated
add action=accept chain=PeerFilter-LuckyNet-V4-IN
match-chain=PrefixList-LuckyNet-V4-Custom
add action=discard chain=PeerFilter-LuckyNet-V4-IN comment="Explicit Deny"
Mais tarde vou dar uma olhada para colocar junto a expressão regular do
AS-PATH.
@Galera do Script em MK que é fera em Script de Mikrotik
Vocês tem alguma sugestão de metodologia de como trazer esses filtros
automatizados para dentro do MK?
Em sex, 20 de jul de 2018 às 20:23, Job Snijders <job at ntt.net> escreveu:
> On Fri, Jul 20, 2018 at 10:51:20AM -0300, Douglas Fischer wrote:
> > Complemento sobre https://github.com/snar/bgpq3
> >
> > Esse ferramenta gera as prefix-lists prontinhas(♥) para sintaxe Cisco e
> > Juniper.
> >
> > Porém, falando de Brasil, a população Mikrotikiniana é predominante...
> > Então aproveito para procurar abiguinhos bem intencionados que queira
> > ajudar a criar duas coisas:
> > A - Complemento para que o bgpq3 exporte na sintaxe Mikrotik
> > - Até tinha começado a fazer um bash para adaptar a saída Cisco-Like
> > para MK, mas percebi que ia ficar uma baita gambiarra. Abortei!
> > B - Receita de bolo para importar automaticamente essas prefix-lists para
> > dentro do MK e aplicar no respectivo:
>
> Can you share with me how the output for mikrotik should look?
>
> I don't mind taking a look at patching bgpq3. I've written code for
> bgpq3 before.
>
> Kind regards,
>
> Job
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
>
--
Douglas Fernando Fischer
Engº de Controle e Automação
More information about the gter
mailing list