ADminKnet Опубликовано: December 28, 2012 at 22:02 Опубликовано: December 28, 2012 at 22:02 Всем доброго времени суток! И с наступающими ! Возник вопрос! Была сиська на ней BGP и входящий аплинк с дефаултом. Теперь появился второй тож с дефаултом. Задача: второй линк сделать резервным и включать только при падении первого. Как я не крутил и не курил мануалы у меня получаются в действии оба канала. Не скинет ли кто нибудь пример ? Заранее благодарен )))
KaYot Опубліковано: December 28, 2012 at 22:17 Опубліковано: December 28, 2012 at 22:17 Единственный вариант - узнавайте у второго аплинкера комьюнити для full-backup режима. Это единственный вариант полностью отсечь входящий трафик. Если бекапного комьюнити нет - можно выдавать основному пиру мор-специфики, а резервному полные сети. Ну и принимаемому дефолту localpref поставьте пониже, с этим куда проще.
Kto To Опубліковано: December 29, 2012 at 07:04 Опубліковано: December 29, 2012 at 07:04 в сторону резервного канала анонсы с большим количеством препендов не гарант что НИКАКОЙ трафик бежать не будет но почти весь будет бежать по основному. и в случае падения основного (пропадания префиксов в сторону основного провайдера) трафик побежит по запасному.
KaYot Опубліковано: December 29, 2012 at 08:35 Опубліковано: December 29, 2012 at 08:35 Препенды слабо влияют на поток трафика, все равно приличный процент будет идти.
alex-netcase Опубліковано: December 30, 2012 at 07:17 Опубліковано: December 30, 2012 at 07:17 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.
fastvd Опубліковано: December 30, 2012 at 07:27 Опубліковано: December 30, 2012 at 07:27 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала. +1
Garik Опубліковано: January 2, 2013 at 23:01 Опубліковано: January 2, 2013 at 23:01 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала. ага, а как быть с локал префами у "третьих лиц"? разве им не будет плевать на more specific префиксы? ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет.
Кеша Опубліковано: January 3, 2013 at 05:45 Опубліковано: January 3, 2013 at 05:45 можно тупо поднимать сессию по ip sla
KaYot Опубліковано: January 3, 2013 at 07:08 Опубліковано: January 3, 2013 at 07:08 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала. ага, а как быть с локал префами у "третьих лиц"? разве им не будет плевать на more specific префиксы? ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет. Длина маски имеет больший приоритет, чем localpref. Тут как раз без вариантов.
stan77 Опубліковано: January 3, 2013 at 07:47 Опубліковано: January 3, 2013 at 07:47 Ключевое слово - advertise-map
alex-netcase Опубліковано: January 3, 2013 at 07:56 Опубліковано: January 3, 2013 at 07:56 Ключевое слово - advertise-map Ключевая книга: Принципы маршрутизации в Интернет (С.Хеллеби)
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас