bgp и 2 аплинка

Статическая и динамическая, протоколы

bgp и 2 аплинка

Сообщение alex6600 » 23 май 2009, 10:31

Добрый день уважаемые!
Есть AS (сеть /23), которая анонсируется одному аплинку. Принимаем только дефолт, без fullview.
Сейчас возникла необходимость включения еще во второй аплинк, и анонса в него части сети (/24).
Каким образом сделать и вход и исход выбранной сети во второй аплинк?
И как грамотно написать конфиг?
ЗЫ. Маршрутизатор cisco.
alex6600
новичок
 
Сообщения: 21
Зарегистрирован: 23 май 2009, 10:25

Re: bgp и 2 аплинка

Сообщение root » 25 май 2009, 09:49

привет
alex6600 писал(а):и анонса в него части сети (/24)

тока этой части ? или будет анонсироваться и /23 и more specific /24 ?

alex6600 писал(а):Каким образом сделать и вход и исход выбранной сети во второй аплинк?

если /24 ты будешь анонсировать только одному апстриму, то вход. трафик будет идти через него т.к. /24 это more specific чем /23
в вот исходящий трафик будет идти через двух апстримов
можно конечно попробовать зарядить PBR`ом и насильно выставлять next-hop второго прова для пакетов из подсети /24
но зачем ?
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: bgp и 2 аплинка

Сообщение alex6600 » 25 май 2009, 16:15

Поставлю вопрос по другому. (Немного изменились условия)
Сеть /22. 2 Аплинка. Соответственно 2 почти одинаковых по емкости канала.
Задача стоит одну /23 анонсировать одному, вторую /23 второму аплинку. Соответственно разделить весь траффик по двум каналам (первый блок /23 первому пиру, второй- второму).
alex6600
новичок
 
Сообщения: 21
Зарегистрирован: 23 май 2009, 10:25

Re: bgp и 2 аплинка

Сообщение root » 26 май 2009, 09:46

создаешь два маршрута, пишешь две маршрутные карты на OUT, каждую своему прову, в них разрешаешь анонс /23 (каждому прову свой /23) и запрещаешь все остальное

на сайте есть набор утилит: Online BGP tools, для тебя м.б. интересен раздел "Генерация полного конфига для BGP"
который покажет пример конфига по твоей автономке, если ты укажешь её номер, но он будет не совсем под твою задачу по делению
по делению прочти у нас в блоге есть статья, в которой показан пример с делением блока адресов: Настройка протокола BGP на оборудовании Cisco Systems
что не поймешь, пиши
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: bgp и 2 аплинка

Сообщение flamaster » 02 дек 2009, 09:41

Почти такая же ситуация, есть 2 аплинка, обоим анонсирую 5 префиксов: /21 и этот же префикс разбитый на 4x/23. Нужно входящий трафик один из префиксов /23 получить с аплинка 1, для этого препендом удлиняю путь в сторону аплинка2 , но не сработал.
flamaster
новичок
 
Сообщения: 35
Зарегистрирован: 04 авг 2009, 15:01

Re: bgp и 2 аплинка

Сообщение root » 02 дек 2009, 11:34

flamaster писал(а):Почти такая же ситуация

не совсем такая все же

flamaster писал(а):для этого препендом удлиняю путь в сторону аплинка2 , но не сработал.

сколько раз препендил ? попробуй препенднуть больше
или посмотри/пойми откуда (какая AS) льется входящий трафик к тебе больше всего и попробуй понять почему этот путь (который ты пытаешся ухудшить) для этой AS лучше
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: bgp и 2 аплинка

Сообщение flamaster » 02 дек 2009, 12:42

root писал(а):
flamaster писал(а):для этого препендом удлиняю путь в сторону аплинка2 , но не сработал.

сколько раз препендил ? попробуй препенднуть больше
или посмотри/пойми откуда (какая AS) льется входящий трафик к тебе больше всего и попробуй понять почему этот путь (который ты пытаешся ухудшить) для этой AS лучше

пробовал больше (макс 8 раз) не помогло, но думаю из-за того что анонсирую кроме специфичного префикса /23 как бы сказать общий /21 т.к. насколько я понял BGP в процессе принятие решений не обращает внимание на длину префикса.
flamaster
новичок
 
Сообщения: 35
Зарегистрирован: 04 авг 2009, 15:01

Re: bgp и 2 аплинка

Сообщение zaikini » 02 дек 2009, 14:07

Отдавайте /21 и /23 только первому провайдеру, а второму только /21, попросите второго аплинка проверить видит ли он /23 через другие маршруты (лучше конечно чтобы у аплинка был LG). В RIPE созданы route objects для /23?
Аватара пользователя
zaikini
новичок
 
Сообщения: 50
Зарегистрирован: 15 май 2009, 11:32

Re: bgp и 2 аплинка

Сообщение root » 02 дек 2009, 15:41

flamaster писал(а):т.к. насколько я понял BGP в процессе принятие решений не обращает внимание на длину префикса.

это не так
любой протокол обращает на это внимание, т.к. ищет наибольшее совпадение при роутинге пакета
это даже для статик маршрутов так, именно поетому если в системе есть маршруты помимо дефолта, то трафик отправляется по заданному маршруту, а не на дефолт, т.к. он имеет наименьшее совпадение и вступает в силу, только если других маршрутов не найдено
ты можешь это проверить сам абсолютно легко и непринужденно

меня всегда удивляет, почему все забывают одно НО:
с той стороны тоже люди и они так же вправе и могут "играть" трафиком, но для них это исходящий трафик, которым они влавствуют в полной мере и соответственно своими настройками могут перебить все твои "хотелки"
подняв локал-преф или тупо прописав статик маршрут. Соответственно скока бы ты не препендил результатов это не принесет.
если у тебя возникает желание "играть" трафиком, то почему по умолчанию считается что такого же желания нет у людей с "той стороны" ? ;)
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: bgp и 2 аплинка

Сообщение flamaster » 02 дек 2009, 19:49

zaikini писал(а):Отдавайте /21 и /23 только первому провайдеру, а второму только /21, попросите второго аплинка проверить видит ли он /23 через другие маршруты (лучше конечно чтобы у аплинка был LG). В RIPE созданы route objects для /23?

В RIPE созданы 5 объектов роут. Скорее всего уберу с анонсов префикс /21.

root писал(а):
flamaster писал(а):т.к. насколько я понял BGP в процессе принятие решений не обращает внимание на длину префикса.

это не так
любой протокол обращает на это внимание, т.к. ищет наибольшее совпадение при роутинге пакета
это даже для статик маршрутов так, именно поетому если в системе есть маршруты помимо дефолта, то трафик отправляется по заданному маршруту, а не на дефолт, т.к. он имеет наименьшее совпадение и вступает в силу, только если других маршрутов не найдено
ты можешь это проверить сам абсолютно легко и непринужденно

меня всегда удивляет, почему все забывают одно НО:
с той стороны тоже люди и они так же вправе и могут "играть" трафиком, но для них это исходящий трафик, которым они влавствуют в полной мере и соответственно своими настройками могут перебить все твои "хотелки"
подняв локал-преф или тупо прописав статик маршрут. Соответственно скока бы ты не препендил результатов это не принесет.
если у тебя возникает желание "играть" трафиком, то почему по умолчанию считается что такого же желания нет у людей с "той стороны" ? ;)

Этого то я самого начало понял, но к сожалению для управление входящим трафиком при подключение к нескольким провайдерам кроме препендов больше нечего и нету, ну кроме договориться вверх по иерархий с апстримами!
flamaster
новичок
 
Сообщения: 35
Зарегистрирован: 04 авг 2009, 15:01

След.

Вернуться в Маршрутизация / Routing

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12

cron