...
1) Пропуск траффика (Accept);
2) Блокировка траффика (Discard);
3) Перемаркировка dscp(traffic-marking);
4) Перенаправление - redirect ipv4 nexthop;
На схеме в качестве устройства, которое будет генерировать flowspec правила выступает Cisco XRv. Устройство R1 является Route-Reflector и его задача принимать данные Flowspec правила от Cisco и отправлять Route-Reflector client. ACL Flowspec будет сконфигурирован в сторону порта генератора траффика R3(te0/0/10), так как ACL работает только в ingress направлении.
...