Italiano English
Modifica History Actions

Differenze per "BIRD"

Differenze tra le versioni 2 e 3
Versione 2 del 2014-11-09 22:52:21
Dimensione: 938
Autore: leonaard
Commento:
Versione 3 del 2014-11-09 23:06:01
Dimensione: 1050
Autore: leonaard
Commento: added link to rp_filter
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 38: Linea 38:

Verificare di avere [[Reverse Path Filter | rp_filter]] a `0` o a `2` sulle interfaccie di rete interessate.

BIRD e` un demone di routing multi protocollo.

BGP route reflector client

Esempio di configurazione (/etc/bird.conf) per usare BIRD come BGP route reflector client, se la subnet pubblica e' assegnata allo stesso host su cui gira il demone BGP:

protocol device {
        scan time 10;
}

protocol kernel {
        scan time 20;
        export filter {
                krt_prefsrc = 176.62.53.X;
                accept;
        };
}

protocol direct {
        interface "peering-vpn";
}

filter ninux_bgp_filter { # Announce (only) our public subnet
        if ( net = 176.62.53.X/32 ) then {
                accept;
        } else {
                reject;
        }
}

protocol bgp {
        local 10.6.6.X as 197835;
        neighbor 10.6.6.1 as 197835;
        import all;
        export filter ninux_bgp_filter;
}

Verificare di avere rp_filter a 0 o a 2 sulle interfaccie di rete interessate.