Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

MUTUAL_REDIST_FEEDBACK_LOOP Сетевое оборудование и VPN

Предотвращение петель маршрутизации при взаимной редистрибьюции: Route Tags

Обновлено: 25.08.2026 · Официальная документация ↗
  • Циклический сброс и перезапись маршрутов в FIB (Route Flapping) на пограничных роутерах.
  • Пакеты совершают бесконечные петли между двумя ASBR-маршрутизаторами.
  • Маршруты своей же автономной системы возвращаются обратно с худшей метрикой и другим источником.
  • Внезапный отказ связности с удаленными дата-центрами.

1. Проблема Route Feedback в двухточечной топологии (Dual-Home ASBR)

Когда Router-1 перераспределяет префикс из BGP в OSPF, Router-2 получает этот префикс по OSPF и, имея правила редистрибьюции, анонсирует его обратно в BGP. Чтобы предотвратить этот замкнутый круг, используется маркировка маршрутов числовыми метками (**Route Tags**).

2. Логика защиты через Route Tagging

  • При экспорте маршрута из BGP в OSPF мы вешаем метку tag 100.
  • При импорте из OSPF в BGP мы запрещаем передачу любых префиксов, помеченных tag 100.
  • Аналогично в обратную сторону: маршруты из OSPF в BGP помечаются tag 200 и блокируются при попытке возврата в OSPF.

3. Конфигурация на обоих пограничных маршрутизаторах (ASBR-1 и ASBR-2)

# 1. Списки Prefix-List и Route-Map для BGP -> OSPF
route-map RM_BGP_TO_OSPF deny 10
 match tag 200  # Блокируем маршруты, которые ранее пришли из OSPF
!
route-map RM_BGP_TO_OSPF permit 20
 set tag 100    # Метим все маршруты, идущие из BGP в OSPF
 set metric 50
 set metric-type 1

# 2. Списки Prefix-List и Route-Map для OSPF -> BGP
route-map RM_OSPF_TO_BGP deny 10
 match tag 100  # Блокируем маршруты, которые ранее пришли из BGP
!
route-map RM_OSPF_TO_BGP permit 20
 set tag 200    # Метим все маршруты, идущие из OSPF в BGP

# 3. Применение в процессах маршрутизации
router ospf 1
 redistribute bgp 65001 subnets route-map RM_BGP_TO_OSPF
!
router bgp 65001
 address-family ipv4
  redistribute ospf 1 match internal external route-map RM_OSPF_TO_BGP

4. Проверка установленных тегов

show ip route 192.168.50.0
show ip ospf database external 192.168.50.0
💡 Практика специалистов: Всегда стандартизируйте схему нумерации тегов в вашей организации (например: 100-199 для сетей ЦОД, 200-299 для филиалов, 300+ для облаков), чтобы избежать хаоса в больших распределенных сетях.

Частые вопросы (FAQ)

Что такое Route Tag в IP-маршрутизации?

Это 32-битное числовое поле в заголовке маршрутной информации, которое передается внутри протоколов (OSPF, EIGRP, BGP, IS-IS) и не влияет на выбор пути, служа исключительно для административной фильтрации.

Почему изменение Administrative Distance не решает проблему полностью?

Манипуляция с AD может временно скорректировать выбор локальной таблицы FIB, но не предотвращает анонсирование чужих префиксов обратно во внешнюю сеть в сложных мульти-протокольных топологиях.

Поддерживает ли протокол RIP метки Route Tags?

Да, RIP version 2 поддерживает 16-битные Route Tags, а OSPF, IS-IS и BGP поддерживают полные 32-битные теги.

Теряется ли Route Tag при передаче префикса между разными зонами OSPF?

Для внешних маршрутов LSA Type 5 и Type 7 значение Route Tag сохраняется на всем пути прохождения префикса внутри всей OSPF автономной системы.

Полезные материалы
Рекомендуем