Jump to content

Cisco3560g+BGP


Recommended Posts

Всем доброго времени суток! И с наступающими ! :)

Возник вопрос!

Была сиська на ней BGP и входящий аплинк с дефаултом.

Теперь появился второй тож с дефаултом.

Задача: второй линк сделать резервным и включать только при падении первого.

Как я не крутил и не курил мануалы у меня получаются в действии оба канала.

Не скинет ли кто нибудь пример ? Заранее благодарен )))

Link to post
Share on other sites

Единственный вариант - узнавайте у второго аплинкера комьюнити для full-backup режима. Это единственный вариант полностью отсечь входящий трафик.

Если бекапного комьюнити нет - можно выдавать основному пиру мор-специфики, а резервному полные сети.

Ну и принимаемому дефолту localpref поставьте пониже, с этим куда проще.

Link to post
Share on other sites

в сторону резервного канала анонсы с большим количеством препендов

не гарант что НИКАКОЙ трафик бежать не будет но почти весь будет бежать по основному. и в случае падения основного (пропадания префиксов в сторону основного провайдера) трафик побежит по запасному.

Link to post
Share on other sites

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

 

 

Link to post
Share on other sites

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

+1

Link to post
Share on other sites

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

 

 

ага, а как быть с локал префами у "третьих лиц"? :)

разве им не будет плевать на more specific префиксы?

 

ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет.

Link to post
Share on other sites

Чтобы полностью снять входящий трафик нужно свой префикс (блок ip адресов) в резервный канал анонсировать одним блоком а в основной порезать на более мелкие, допустим пополам.

 

Например у вас сеть /22.

/22 анонсируете в резерв а 2 по /23 анонсируете в основной канал.

В таком сучае даже локальный трафик резервного оператора "приедет" с основного канала.

ага, а как быть с локал префами у "третьих лиц"? :)

разве им не будет плевать на more specific префиксы?

 

ИМХО, полностью убрать вход трафик с резервного канала таким макаром, скорее всего, не выйдет.

Длина маски имеет больший приоритет, чем localpref. Тут как раз без вариантов.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...