Предотвращение петель маршрутизации при взаимной редистрибьюции: Route Tags
- Циклический сброс и перезапись маршрутов в FIB (Route Flapping) на пограничных роутерах.
- Пакеты совершают бесконечные петли между двумя ASBR-маршрутизаторами.
- Маршруты своей же автономной системы возвращаются обратно с худшей метрикой и другим источником.
- Внезапный отказ связности с удаленными дата-центрами.
1. Проблема Route Feedback в двухточечной топологии (Dual-Home ASBR)
Когда Router-1 перераспределяет префикс из BGP в OSPF, Router-2 получает этот префикс по OSPF и, имея правила редистрибьюции, анонсирует его обратно в BGP. Чтобы предотвратить этот замкнутый круг, используется маркировка маршрутов числовыми метками (**Route Tags**).
2. Логика защиты через Route Tagging
- При экспорте маршрута из BGP в OSPF мы вешаем метку
tag 100. - При импорте из OSPF в BGP мы запрещаем передачу любых префиксов, помеченных
tag 100. - Аналогично в обратную сторону: маршруты из OSPF в BGP помечаются
tag 200и блокируются при попытке возврата в OSPF.
3. Конфигурация на обоих пограничных маршрутизаторах (ASBR-1 и ASBR-2)
# 1. Списки Prefix-List и Route-Map для BGP -> OSPF
route-map RM_BGP_TO_OSPF deny 10
match tag 200 # Блокируем маршруты, которые ранее пришли из OSPF
!
route-map RM_BGP_TO_OSPF permit 20
set tag 100 # Метим все маршруты, идущие из BGP в OSPF
set metric 50
set metric-type 1
# 2. Списки Prefix-List и Route-Map для OSPF -> BGP
route-map RM_OSPF_TO_BGP deny 10
match tag 100 # Блокируем маршруты, которые ранее пришли из BGP
!
route-map RM_OSPF_TO_BGP permit 20
set tag 200 # Метим все маршруты, идущие из OSPF в BGP
# 3. Применение в процессах маршрутизации
router ospf 1
redistribute bgp 65001 subnets route-map RM_BGP_TO_OSPF
!
router bgp 65001
address-family ipv4
redistribute ospf 1 match internal external route-map RM_OSPF_TO_BGP4. Проверка установленных тегов
show ip route 192.168.50.0
show ip ospf database external 192.168.50.0 Частые вопросы (FAQ)
Что такое Route Tag в IP-маршрутизации?
Это 32-битное числовое поле в заголовке маршрутной информации, которое передается внутри протоколов (OSPF, EIGRP, BGP, IS-IS) и не влияет на выбор пути, служа исключительно для административной фильтрации.
Почему изменение Administrative Distance не решает проблему полностью?
Манипуляция с AD может временно скорректировать выбор локальной таблицы FIB, но не предотвращает анонсирование чужих префиксов обратно во внешнюю сеть в сложных мульти-протокольных топологиях.
Поддерживает ли протокол RIP метки Route Tags?
Да, RIP version 2 поддерживает 16-битные Route Tags, а OSPF, IS-IS и BGP поддерживают полные 32-битные теги.
Теряется ли Route Tag при передаче префикса между разными зонами OSPF?
Для внешних маршрутов LSA Type 5 и Type 7 значение Route Tag сохраняется на всем пути прохождения префикса внутри всей OSPF автономной системы.