ADminKnet Posted December 28, 2012 Posted December 28, 2012 Всем доброго времени суток! И с наступающими ! Возник вопрос! Была сиська на ней BGP и входящий аплинк с дефаултом. Теперь появился второй тож с дефаултом. Задача: второй линк сделать резервным и включать только при падении первого. Как я не крутил и не курил мануалы у меня получаются в действии оба канала. Не скинет ли кто нибудь пример ? Заранее благодарен )))
KaYot Posted December 28, 2012 Posted December 28, 2012 Единственный вариант - узнавайте у второго аплинкера комьюнити для full-backup режима. Это единственный вариант полностью отсечь входящий трафик. Если бекапного комьюнити нет - можно выдавать основному пиру мор-специфики, а резервному полные сети. Ну и принимаемому дефолту localpref поставьте пониже, с этим куда проще.
Kto To Posted December 29, 2012 Posted December 29, 2012 в сторону резервного канала анонсы с большим количеством препендов не гарант что НИКАКОЙ трафик бежать не будет но почти весь будет бежать по основному. и в случае падения основного (пропадания префиксов в сторону основного провайдера) трафик побежит по запасному.
KaYot Posted December 29, 2012 Posted December 29, 2012 Препенды слабо влияют на поток трафика, все равно приличный процент будет идти.
alex-netcase Posted December 30, 2012 Posted December 30, 2012 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.
fastvd Posted December 30, 2012 Posted December 30, 2012 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала. +1
Garik Posted January 2, 2013 Posted January 2, 2013 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала. ага, а как быть с локал префами у "третьих лиц"? разве им не будет плевать на more specific префиксы? ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет.
KaYot Posted January 3, 2013 Posted January 3, 2013 Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам. Например у вас сеть /22. /22 анонсируете в резерв а 2 по /23 анонсируете в основной канал. В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала. ага, а как быть с локал префами у "третьих лиц"? разве им не будет плевать на more specific префиксы? ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет. Длина маски имеет больший приоритет, чем localpref. Тут как раз без вариантов.
alex-netcase Posted January 3, 2013 Posted January 3, 2013 Ключевое слово - advertise-map Ключевая книга: Принципы маршрутизации в Интернет (С.Хеллеби)
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now