Перейти до

Qagga OSPF


Рекомендованные сообщения

Привет всем!

Остановился на простом, листаю мануалы, понять не могу.

Есть L3 Brocade, есть несколько микротиков. Поднят OSPF, все между собой обмениваются маршрутами. Хочу зафильтровать на brodace прием маршрутов по OSPF.

Задача: в таблицу маршрутизации принимать маршруты только с desrtination принадлежащей подсети реальниками.

 

Пробовал так:

router ospf
 area 0
 default-information-originate
 permit redistribute 1 all
 redistribution bgp
 redistribution static
 distribute-list 2 in
!
access-list 1 permit any
!
access-list 2 permit 5.6.7.0 0.0.0.255
access-list 2 deny any
!

все маршруты по OSPF отваливаются и ничего в таблицу маршрутизации не попадает

 

PS подсеть с реальниками 5.6.7.0/24 взята для примера

Ссылка на сообщение
Поделиться на других сайтах

Разобрался. ACCESS-лист работает от обратного. В нем прописую все что запрещено и приходят все остальные  разрешенные маршруты

 

например:

access-list 2 deny 10.0.0.0 0.255.255.255
access-list 2 deny 172.22.0.0 0.0.255.255
access-list 2 deny 192.168.0.0 0.0.255.255
access-list 2 permit any
!

 

Ссылка на сообщение
Поделиться на других сайтах
7 часов назад, lemosh сказал:

Разобрался. ACCESS-лист работает от обратного. В нем прописую все что запрещено и приходят все остальные  разрешенные маршруты

 

например:


access-list 2 deny 10.0.0.0 0.255.255.255
access-list 2 deny 172.22.0.0 0.0.255.255
access-list 2 deny 192.168.0.0 0.0.255.255
access-list 2 permit any
!

 

фильтровать оспф на вход вообще плохая идея

берите бгп для такого, а не линк стейт протоколы, особенно оспф

Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, l1ght сказал:

фильтровать оспф на вход вообще плохая идея

берите бгп для такого, а не линк стейт протоколы, особенно оспф

мне просто хочется с головы убрать серые адреса чтобы не засирать таблицу маршрутизации, а на НАСах пусть они вертятся....

 

чем плохо что я их фильтрую?

Ссылка на сообщение
Поделиться на других сайтах
13 минут назад, lemosh сказал:

мне просто хочется с головы убрать серые адреса чтобы не засирать таблицу маршрутизации, а на НАСах пусть они вертятся....

 

чем плохо что я их фильтрую?

там баги вечно веселые с фильтрами на вход

к тому же обработка LSA процом достаточно затратная (ибо флуд вместо апдейтов)

а так на каждый LSA он ещё будет пытаться фильтровать

Ссылка на сообщение
Поделиться на других сайтах
21 минуту назад, l1ght сказал:

там баги вечно веселые с фильтрами на вход

к тому же обработка LSA процом достаточно затратная (ибо флуд вместо апдейтов)

а так на каждый LSA он ещё будет пытаться фильтровать

понял. Посмотрю как оно будет.. вкрайняк на насах OUT отфильтрую...

просто хотел оставить на НАСах маршруты серых сетей соседей, будет мешать- уберу их тогда...

Ссылка на сообщение
Поделиться на других сайтах
7 минут назад, lemosh сказал:

понял. Посмотрю как оно будет.. вкрайняк на насах OUT отфильтрую...

просто хотел оставить на НАСах маршруты серых сетей соседей, будет мешать- уберу их тогда...

iBGP the best IGP :)

  • Thanks 1
Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, KaYot сказал:

Я ж Вам сразу предлагал на RIP переделать всю схему, OSPF в сети провайдера это зло.

в том-то и дело... в Субботу перевели все на RIPv2.Увеичилась почему-то нагрузка на процессор, На выходных было все хорошо. Сегодня снова вернулась та проблема, которую описывал в ЛС, OSPF на момент проблемы уже был отключен на том TurboIron. Пару часов назад вернули OSPF, зафильтровали все серые адреса в маршрутах, оставили только реальники, на данный момент картина такая:

sh ip rou su
IP Routing Table - 333 entries:
  6 connected, 2 static, 0 RIP, 324 OSPF, 1 BGP
  Number of prefixes:
  /0: 1 /23: 1 /24: 6 /25: 2 /29: 1 /30: 2 /32: 320

Посмотрим что будет завтра...

Ссылка на сообщение
Поделиться на других сайтах

Свичу абсолютно все равно сколько у него маршрутов в таблице, 300 или 8000. Главное что б в TCAM влезали(8к у ti24x).

Смысла в фильтрации нет.

А вот на протоколы требующие постоянных расчетов(OSPF с большим числом маршрутов) ему не все равно, слабый CPU уходит в полку и на тазиках, и на могучих цисках.

Ссылка на сообщение
Поделиться на других сайтах
7 часов назад, KaYot сказал:

Свичу абсолютно все равно сколько у него маршрутов в таблице, 300 или 8000. Главное что б в TCAM влезали(8к у ti24x).

Смысла в фильтрации нет.

А вот на протоколы требующие постоянных расчетов(OSPF с большим числом маршрутов) ему не все равно, слабый CPU уходит в полку и на тазиках, и на могучих цисках.

 

Ясно. Тогда нужен ещё один такой же чтобы понять «кто виноват» :). 

Ссылка на сообщение
Поделиться на других сайтах
7 часов назад, KaYot сказал:

Свичу абсолютно все равно сколько у него маршрутов в таблице, 300 или 8000. Главное что б в TCAM влезали(8к у ti24x).

Смысла в фильтрации нет.

А вот на протоколы требующие постоянных расчетов(OSPF с большим числом маршрутов) ему не все равно, слабый CPU уходит в полку и на тазиках, и на могучих цисках.

 

Забикс рисует графики нагрузки. При оспф проц все время 1%, после того как перевели на RIP нагрузка на проц постоянно плавала синусоидой от 1 до 30%. Вернули назад оспф и проц снова стабильно держится на отметке 1%. Оперативной памяти тоже много свободной. Перезагружать пробовали. Но как терял пакеты на management  VLAN, так и теряет. И при онлайне больше 2500 начинаются потрери пакетов на мир через него... 

Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, lemosh сказал:

 

Забикс рисует графики нагрузки. При оспф проц все время 1%, после того как перевели на RIP нагрузка на проц постоянно плавала синусоидой от 1 до 30%. Вернули назад оспф и проц снова стабильно держится на отметке 1%. Оперативной памяти тоже много свободной. Перезагружать пробовали. Но как терял пакеты на management  VLAN, так и теряет. И при онлайне больше 2500 начинаются потрери пакетов на мир через него... 

много арп на брокаде?

если да, то уносить нах%# с нее л3 

Ссылка на сообщение
Поделиться на других сайтах
12 часов назад, l1ght сказал:

много арп на брокаде?

если да, то уносить нах%# с нее л3 

>sh arp
Total number of ARP entries: 12, maximum capacity: 8190

как бы не сильно много ;)

сегодня приехал еще один такой TurboIron, завтра рано утром сделаем замену, есть подозрение что проблема в железе.....

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Pasha_admin
      Доброго дня, колеги.
      Як для самих маленьких (новачків) будь ласка поясніть питання бо не дуже розумію чи є сенс саме зараз сідати "за книжку"?

      Був собі на статичних маршрутах, до певного часу. Але кількість маршрутів і впн-ів росте. Питання: коли дійсно є сенс переходити на OSPF? І чи є взагалі сенс?

      Сьогодні був у "бібліотеці" (шарився в youtube). Розумію що OSPF це:
      1. динамічна побудова маршрутів після того як вручну задані всі можливі варіанти (основний, бекап і т.д.);
      2. під час створення нової мережі в будь якій точці топології знову вручну прописувати всі можливі варіанти на вибір;
      3. навантаження на CPU маршрутизаторів.

      Жоден з цих пунктів ніяк мене не мотивує переходити зі статики на динаміку.
      Кількість маршрутизаторів зараз приблизно сотня. Основна схема: центр в ДЦ, від нього розходяться по Україні філії, в 99% випадків схема саме така.

      Буду радий і ДУЖЕ вдячний за будь-які коментарі.
      Можливо вже є сенс дивитися в іншу сторону? (нові технології, протоколи)


       
    • Від fet4
      Привет всем.
      Кто-то может объяснить следующее поведение ospf
       
      Есть 3 маршрутизатора с quagga на борту.
       

       
      R1
      interface vlan11 ip ospf area 0 ip ospf authentication null ip ospf network broadcast ! interface ppp-archer ip ospf area 1 ip ospf authentication null ip ospf network point-to-point ! router ospf ospf router-id 172.19.1.1 passive-interface default no passive-interface vlan11 no passive-interface ppp-archer redistribute connected  
      R2
      interface vlan11 ip ospf area 0 ip ospf authentication null ip ospf network broadcast ! interface ppp-archer2 ip ospf area 1 ip ospf authentication null ip ospf network point-to-point ! router ospf ospf router-id 172.19.1.2 passive-interface default no passive-interface vlan11 no passive-interface ppp-archer2 redistribute connected  
      R3
      interface l2tp-r1 ip ospf area 1 ip ospf authentication null ip ospf network point-to-point ! interface l2tp-r2 ip ospf area 1 ip ospf authentication null ip ospf network point-to-point ! route-map CONNECTED permit 10 match interface br-lan ! router ospf ospf router-id 192.168.1.1 passive-interface default no passive-interface l2tp-r1 no passive-interface l2tp-r2 redistribute connected route-map CONNECTED  
      Не пойму почему R1 и R2 видят маршруты друг к другу через R3.
       
      Например
      X.X.47.216/29 via ppp-archer2
      X.X.150.200/29 via ppp-archer
       
      Ожидалось что через vlan11 будут видны
       
      R1# show ip route ospf Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, I - IS-IS, B - BGP, P - PIM, A - Babel, N - NHRP, > - selected route, * - FIB route O>* X.X.150.200/29 [110/20] via 172.19.3.2, ppp-archer, 00:15:02 O 172.19.0.0/24 [110/20] via 172.19.3.2, ppp-archer, 00:15:02 O 172.19.1.0/24 [110/10] is directly connected, vlan11, 00:17:40 O>* 172.19.3.1/32 [110/30] via 172.19.1.2, vlan11, 00:15:03 O 172.19.3.2/32 [110/10] is directly connected, ppp-archer, 00:17:40 O>* 172.19.3.6/32 [110/30] via 172.19.3.2, ppp-archer, 00:15:03 O>* 172.19.3.254/32 [110/20] via 172.19.3.2, ppp-archer, 00:15:13 O>* 192.168.1.0/24 [110/20] via 172.19.3.2, ppp-archer, 00:15:12 R2# show ip route ospf Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, I - IS-IS, B - BGP, P - PIM, A - Babel, N - NHRP, > - selected route, * - FIB route O>* X.X.47.216/29 [110/20] via 172.19.3.6, ppp-archer2, 00:09:49 O 172.19.0.0/24 [110/20] via 172.19.3.6, ppp-archer2, 00:09:49 O 172.19.1.0/24 [110/10] is directly connected, vlan11, 00:11:30 O>* 172.19.2.0/24 [110/20] via 172.19.3.6, ppp-archer2, 00:09:49 O>* 172.19.3.1/32 [110/20] via 172.19.3.6, ppp-archer2, 00:09:50 O>* 172.19.3.2/32 [110/30] via 172.19.3.6, ppp-archer2, 00:09:50 O 172.19.3.6/32 [110/10] is directly connected, ppp-archer2, 00:11:30 O>* 172.19.3.254/32 [110/30] via 172.19.1.1, vlan11, 00:10:00 O>* 192.168.1.0/24 [110/20] via 172.19.3.6, ppp-archer2, 00:09:49 R3# show ip route ospf Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, I - IS-IS, B - BGP, P - PIM, A - Babel, > - selected route, * - FIB route O>* X.X.150.200/29 [110/20] via 172.19.3.254, l2tp-r2, 00:15:48 O>* X.X.47.216/29 [110/20] via 172.19.3.1, l2tp-r1, 00:15:55 O>* 172.19.0.0/24 [110/20] via 172.19.3.1, l2tp-r1, 00:15:48 * via 172.19.3.254, l2tp-r2, 00:15:48 O>* 172.19.1.0/24 [110/20] via 172.19.3.1, l2tp-r1, 00:15:49 * via 172.19.3.254, l2tp-r2, 00:15:49 O>* 172.19.2.0/24 [110/20] via 172.19.3.1, l2tp-r1, 00:15:55 O 172.19.3.1/32 [110/10] is directly connected, l2tp-r1, 00:16:07 O>* 172.19.3.2/32 [110/20] via 172.19.3.1, l2tp-r1, 00:15:48 O>* 172.19.3.6/32 [110/20] via 172.19.3.254, l2tp-r2, 00:15:48 O 172.19.3.254/32 [110/10] is directly connected, l2tp-r2, 00:16:07  
    • Від Mechanik
      Есть ли у кого то на олт zte функционал bgp/ospf для резервирования pon сети ?
      Как стабильность работы ?
      как защита олт с белыми ip ?
       
    • Від RadioMarket
      Продам L3-коммутатор DELL S4810 
      Б.У. в отличном состоянии
      48 портов 10Gbe , 4 порта 40Gbe ,
      BGP (v4) , RIP (v1/v2) , OSPF (v2/v3)
       
       
      Цена 45 000 грн.
       
      https://i.dell.com/sites/csdocuments/Shared-Content_data-Sheets_Documents/en/Dell_Networking_S4810_Spec_Sheet.pdf
       

    • Від Garik
      Продам коммутаторы Cisco Catalyst WS-C3560E-48TD, L3, 48 портов Ethernet 10/100/1000 Мбит/сек, 2 X2 10G Ethernet uplinks
       

       
      Документация: data_sheet_3560-E.pdf
       
      $350
×
×
  • Створити нове...