Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Фильтр маршрутизации для отбраковки маршрутов

    Фильтр маршрутизации для отбраковки маршрутов

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Фильтр маршрутизации для отбраковки маршрутов, RouterOS
     
    theradioguy
    Guest
    #1
    0
    29.12.2021 16:29:00
    Надеюсь, кто-то сможет мне помочь. У меня есть CCR1009, который принимает полный BGP-фид от моего апстрима, но, к сожалению, количество маршрутов в таблице делает роутер нестабильным, а запросы к таблице маршрутизации идут медленно.

    В RouterOS 6 я решил эту проблему, создав фильтр, который пропускает только интересующие меня маршруты — это отлично сработало, и роутер был как камень.

    В ROS 7 же, кажется, действие «reject» в фильтре оставляет маршруты в памяти (но с флагом «invalid»), из-за чего роутер снова тормозит и ведёт себя нестабильно.

    Не могу найти команду, которая полностью отбросила бы маршруты в BGP-сессии. Возможно, я что-то упускаю?
     
     
     
    theradioguy
    Guest
    #2
    0
    18.01.2022 03:51:00
    Спасибо за ответы, ребята. Могу подтвердить, что передача списка префиксов в ’Accept Input NLRI’ действительно удаляет нежелательные префиксы из памяти.
     
     
     
    O1DMBFan
    Guest
    #3
    0
    14.12.2022 22:14:00
    Я хочу удалить эти «отклонённые» маршруты из памяти/таблицы маршрутизации, но не могу понять, как это сделать. У нас работает только OSPF, а не BGP. Кто-нибудь может дать простой пример, как вообще не показывать эти отклонённые маршруты в таблице, независимо от их флага «invalid»? То есть: если (dst из X.X.X.X/YY) {отклонить} иначе {принять}. Спасибо!
     
     
     
    mducharme
    Guest
    #4
    0
    15.12.2022 07:32:00
    Привет, тебе нужно использовать input.accept-nlri для BGP-соединения или шаблона (или другие опции input.accept-*, если они лучше подходят под твой конкретный случай). Никакими фильтрами нельзя запретить им появляться в таблице маршрутизации.
     
     
     
    loloski
    Guest
    #5
    0
    30.12.2023 11:25:00
    Извините, что снова поднимаю эту тему, но не подскажете, почему функция discard больше недоступна в ROS v7?
     
     
     
    pe1chl
    Guest
    #6
    0
    30.12.2023 11:32:00
    Это результат переписывания движков протокола маршрутизации, в результате чего фильтрация теперь перенесена в отдельный процесс. Это было сделано, чтобы можно было использовать больше одного ядра CPU. Во времена IPv6 жаловались, что даже при наличии роутера с 72 ядрами, вся обработка BGP всё равно выполнялась на одном ядре. Новый движок маршрутизации это исправляет, потому что теперь есть возможность обрабатывать каждое соединение с пирами на отдельном ядре, а некоторые задачи маршрутизации — на другом. Но, по всей видимости (по крайней мере, в текущей архитектуре), это значит, что фильтрация больше не может выполняться во время приёма маршрутов. Все принятые маршруты сначала сохраняются в таблице, затем другой процесс помечает их как принятые или отфильтрованные, и, разумеется, ещё один процесс решает, какие маршруты активны и используются для маршрутизации. Функция «accept NLRI» немного неполная, потому что список адресов содержит записи только для (под)сетей, а не для длины префикса. Частый случай — «я хочу принять только маршрут 0.0.0.0/0 и маршруты к этим подсетям», но как только вы добавляете 0.0.0.0/0 в список accept NLRI, принимается ВСЁ, поскольку все сети совпадают с 0.0.0.0/0. Это нужно исправить, например, добавив опцию «Input accept default route», которую можно включать вместе с «Input accept NLRI». Или, может быть, сделав опцию «not» («!»), которая не будет принимать, а наоборот — отбрасывать всё из списка адресов.
     
     
     
    loloski
    Guest
    #7
    0
    30.12.2023 12:13:00
    Надеюсь, что эту функцию всё же вернут в OSPF, именно она отличает MT от других крупных брендов, где протоколы динамической маршрутизации работают как часы. Ещё одна проблема — когда в таблицах маршрутизации миллионы записей, Winbox начинает тормозить, но это уже тема для другого раза и совсем не к делу.
     
     
     
    pe1chl
    Guest
    #8
    0
    30.12.2023 13:06:00
    Да, было бы здорово, если бы «фильтр» в Winbox обрабатывался прямо на роутере, а не в самой программе winbox.exe! Это же касается и других списков.
     
     
     
    Nareke734
    Guest
    #9
    0
    30.01.2024 05:57:00
    В фильтрах маршрутов BGP я добавляю отказ по IP-адресу назначения, но в списке маршрутов он всё равно отображается. Как можно это исправить?
     
     
     
    lefigo
    Guest
    #10
    0
    27.03.2024 18:26:00
    Ребята, я запускаю лабораторку (eve-ng), чтобы проверить параметр “input.accept-nlri”. Я настроил “input.accept-nlri=!filtered” в иерархии “/routing/bgp/connection”, потому что даже при правиле, совпадающем только с default-route (0.0.0.0/0), все остальные префиксы в памяти (“/routing/route print detail where bgp”) классифицируются как filtered. После настройки этого параметра и перезапуска BGP-сессии ни фильтрованные префиксы, ни default-route не попадают в таблицу маршрутизации. У кого-нибудь есть пример синтаксиса фильтра для параметра “input.accept-nlri”?

    [admin@MikroTik] > /routing/route/print where bgp
    Flags: F - FILTERED, A - ACTIVE; b - BGP  
    Columns: DST-ADDRESS, GATEWAY, AFI, DISTANCE, SCOPE, TARGET-SCOPE, IMMEDIATE-GW  

      DST-ADDRESS       GATEWAY         AFI  DIS  SC  TA  IMMEDIATE-GW           >  
    Ab 0.0.0.0/0         X.X.X.X              ip4   20  40  10  PEER1  
    b 0.0.0.0/0          Y.Y.Y.Y                ip4   20  40  10  PEER2  
    Fb 1.1.1.0/24        X.X.X.X              ip4   20  40  10  PEER1  
    Fb 2.2.2.0/24        X.X.X.X              ip4   20  40  10  PEER1  
    Fb 2.2.2.0/24        Y.Y.Y.Y                ip4   20  40  10  PEER2  
    Fb 3.3.3.0/24        X.X.X.X              ip4   20  40  10  PEER1  
    Fb 4.4.4.0/24        X.X.X.X              ip4   20  40  10  PEER1  
    Fb 5.5.5.0/24        Y.Y.Y.Y               ip4   20  40  10  PEER2  
    Fb 6.6.6.0/24        Y.Y.Y.Y               ip4   20  40  10  PEER2  
    Fb 7.7.7.0/24        Y.Y.Y.Y               ip4   20  40  10  PEER2  

    [admin@MikroTik] > /routing/bgp/connection/print detail where name=PEER1
    Flags: D - dynamic, X - disabled, I - inactive  
    0   name="PEER1"  
        remote.address=X.X.X.X .as=1234  
        local.address=1.2.3.4 .role=ebgp-peer  
        routing-table=main router-id=1.2.3.4 templates=default as=1111  
        output.redistribute=connected,static,vpn,dhcp  
        .filter-chain=EBGP-PEER1-OUT  
        input.filter=EBGP-PEER1-IN .accept-nlri=!filtered  

    [admin@MikroTik] > /routing/bgp/connection/print detail where name=PEER2
    Flags: D - dynamic, X - disabled, I - inactive  
    1   name="PEER2"  
        remote.address=Y.Y.Y.Y .as=567  
        local.address=1.2.3.4 .role=ebgp-peer  
        routing-table=main router-id=1.2.3.4 templates=default as=1111  
        output.redistribute=connected,static,vpn,dhcp  
        .filter-chain=EBGP-PEER2-OUT  
        input.filter=EBGP-PEER2-IN .accept-nlri=!filtered
     
     
     
    spippan
    Guest
    #11
    0
    26.05.2025 08:02:00
    В ROS v7.20 появится мастер настройки фильтрации маршрутов (похоже, что в нем будут какие-то логические проверки!). Очень жду этого.
     
     
     
    pe1chl
    Guest
    #12
    0
    26.05.2025 08:21:00
    Отлично! Думаю, это должно было быть частью v7 с самого начала… Было бы ещё лучше, если бы он просто принимал синтаксис v6 (экспортированные фильтры), то есть «/routing filter add».
     
     
     
    loloski
    Guest
    #13
    0
    27.05.2025 22:08:00
    Надеюсь, в одном из следующих обновлений этот мастер фильтрации маршрутов снова станет первоосновой и переведётся в графический интерфейс в Winbox.
     
     
     
    DarkNate
    Guest
    #14
    0
    13.11.2022 11:53:00
    Но как нам «отбрасывать» AS-PATH вместо префикс-листа?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры