Перейти до

Cisco3560g+BGP


Рекомендованные сообщения

Всем доброго времени суток! И с наступающими ! :)

Возник вопрос!

Была сиська на ней BGP и входящий аплинк с дефаултом.

Теперь появился второй тож с дефаултом.

Задача: второй линк сделать резервным и включать только при падении первого.

Как я не крутил и не курил мануалы у меня получаются в действии оба канала.

Не скинет ли кто нибудь пример ? Заранее благодарен )))

Ссылка на сообщение
Поделиться на других сайтах

Единственный вариант - узнавайте у второго аплинкера комьюнити для full-backup режима. Это единственный вариант полностью отсечь входящий трафик.

Если бекапного комьюнити нет - можно выдавать основному пиру мор-специфики, а резервному полные сети.

Ну и принимаемому дефолту localpref поставьте пониже, с этим куда проще.

Ссылка на сообщение
Поделиться на других сайтах

в сторону резервного канала анонсы с большим количеством препендов

не гарант что НИКАКОЙ трафик бежать не будет но почти весь будет бежать по основному. и в случае падения основного (пропадания префиксов в сторону основного провайдера) трафик побежит по запасному.

Ссылка на сообщение
Поделиться на других сайтах

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

 

 

Ссылка на сообщение
Поделиться на других сайтах

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

+1

Ссылка на сообщение
Поделиться на других сайтах

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

 

 

ага, а как быть с локал префами у "третьих лиц"? :)

разве им не будет плевать на more specific префиксы?

 

ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет.

Ссылка на сообщение
Поделиться на других сайтах

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

ага, а как быть с локал префами у "третьих лиц"? :)

разве им не будет плевать на more specific префиксы?

 

ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет.

Длина маски имеет больший приоритет, чем localpref. Тут как раз без вариантов.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...