Перейти к содержимому

проблема с BGP


Рекомендованные сообщения

Проблема следующего характера.

Есть два аплинка по бгп, оба отдают микс, дефолт. Все работало изумительно. Падал один аплинк все перло через другой.

Недавно появился непонятный бок. Работают оба - все хорошо, тушу один аплинк - работает все изумительно, а вот если работает первый и тушу второй, то сука половина сайтов недоступно.

Изменений в структуру своей сети не вносил, конфиг бгп не трогал, оба аплинкера божатся что тоже ничего не делали.

Подскажите куда копнуть мать его и кого наказать :). Спасибо.

Изменено пользователем zulu_Radist
Ссылка на сообщение
Поделиться на других сайтах

Какая-то хрень творится нынче на просторах Украины. Вчера лечил подобное на своей сети, сегодня соседи лечили у себя..

В общих чертах - один из аплинкеров анонсирует ваши сети, получая префиксы не от вас, а из самого же ua-ix'a. Собственно это тот аплинкер, при отключении которого начинаются глюки, пинайте его на предмет починки конфигов. Он не должен анонсировать префиксы приходящие не от вас, пусть проверяет.

Ссылка на сообщение
Поделиться на других сайтах

Нужно смотреть looking glass'ы в обычной ситуации и в проблемной. Если в проблемной и looking glass'ы недоступны, то просить посмотреть ваши подсети кого-то другого. Тогда и будет видно есть ли ошибка в фильтрах у аплинков или проблема в чем-то другом.

Ссылка на сообщение
Поделиться на других сайтах

Лукин глассы в такой ситуции не всегда спасают. Ваш аплинкер отдаст кривой анонс своему магистралу, тот его фильтрами зарубит(в точки обмена не отдаст), но у него маршруты будут. И клиентам своим он их нальет, вот тебе и часть сайтов глючит(их хостинг - один из клиентов такого магистрала).

При этом сайт какой-то не открывается, а по LG везде все красиво.

Ссылка на сообщение
Поделиться на других сайтах

KaYot, ситуация вполне реальная, но в условиях когда аплинкер не может нормально настроить фильтры я бы всё-таки начал с лукин глассов, а потом уже дергал аплинкера с данными на руках  :)

Ссылка на сообщение
Поделиться на других сайтах

есть 2 довольно интересных инструмента

http://www.ris.ripe.net/bgpviz/

http://bgplay.routeviews.org/

 

показывают как вас видел мир в какое время и что куда перепрыгивало.

Попробуйте с ними поиграться.

Ссылка на сообщение
Поделиться на других сайтах

проблему нашли, один из аплинкеров (при падении которого проблема) криво настроил бгп.

теперь все гут. спасибо за наводку KaYot.

Изменено пользователем zulu_Radist
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: felos52357
      Вітаю, колеги!
      Постало питання модернізації вузла (BGP border). На поточному шасі закінчуються вільні слоти, але терміново потрібно підняти ще один широкий аплінк.
      Дивлюся в бік 1-портових інтерфейсних карт (Router Modules 1 Port), щоб зекономити бюджет, бо багатопортові плати зараз коштують космос. Власне, питання до тих, хто експлуатував подібні рішення (Cisco SPA/EPA або Juniper MIC):
      Чи є якісь "підводні камені" у 1-портових модулів в плані черг та буферів? Чи не "обрізані" вони по ASIC ресурсах у порівнянні з повноцінними картами?
      Чи варто займати слот заради одного порта, чи краще одразу шукати плату хоча б на 2-4 порти "на виріст", навіть якщо зараз потрібен лише один?
      Як вони поводяться при повному завантаженні каналу?
      Буду вдячний за реальні відгуки по експлуатації.
    • Автор: isp_skynet
      У зв’язку з переходом на продуктивнішу платформу продаємо свій Huawei NE40E-M2K. 
      Пристрій був придбаний у 2022 році в офіційних представників "АйтіБіз".
      Загальна вартість придбання пристрою разом із ліцензіями склала трохи більше 15 000$.
      Можливий продаж з ПДВ.
      З усіх питань прохання звертатися в особисті повідомлення або в Telegram — @Kodr555
       
       
       
      Продуктивність:
      До 2 Tbps загальна пропускна здатність (залежно від конфігурації) До 240 Mpps (мільйонів пакетів на секунду)
      Інтерфейси:
      Підтримка портів 10GE, 40GE, 100GE
      Активовані через RTU-ліцензії:
      40×10GE портів 2×100GE портів
      Шасі та слоти:
      3U шасі До 3 слотів для лінійних карт 2 слоти для комутаційного модуля (SFU) 2 слоти для живлення 1 слот для керуючого процесора (MPUE)
      Надійність та резервування:
      Підтримка GR, BFD, FRR, NSF тощо Резервування джерел живлення та керуючих модулів Охолодження фронт-зад
      Протоколи та функції:
      IPv4/IPv6 Dual Stack MPLS, LDP, RSVP-TE L2VPN (VPWS, VPLS), L3VPN (MPLS VPN) Мультикаст: PIM-SM, PIM-SSM Розширене QoS з 5 рівнями пріоритетів Маршрутизація на основі політик (PBR) BGP, OSPF, IS-IS, RIP
      Застосування:
      Магістральний маршрутизатор для телеком-операторів Агрегаційний маршрутизатор у регіональних мережах BNG (широкосмуговий мережевий шлюз) Прикордонний маршрутизатор у корпоративних мережах Підходить для дата-центрів та хмарної інфраструктури
      Функціональні ліцензії:
      Network Detection Function (діагностика та моніторинг) Функціональність BNG Агрегація трафіку Базове ПЗ NE40E-M2, VRP8 V800R010 Додаткові функції для аналізу трафіку
      Ліцензії на порти та ємність:
      RTU-ліцензія на 1×10GE порт – 10 шт. RTU-ліцензія на 10×10GE портів – 3 ліцензії (загалом 30 портів) RTU-ліцензія на 1×100GE порт – 2 шт. Ліцензія на збільшення пропускної здатності на 50GE – 1 шт.
      Підтримка користувачів:
      Підтримка до 20 000 абонентів
    • Автор: Dilan
      Продам свитч Arista DCS 7050S-52
      2 блока питания, уши+ салазки
      Цена 20 тыс + торг
    • Автор: Myr4ik
      Всем привет!
      Когда-то на просторах локала находил as-set со списком российских asn, но сейчас что-то не нахожу.
      Поделитесь, пожалуйста.
       
    • Автор: fet4
      Добрый день.
       
      Вышестоящий провайдер выдал IP пару /31 для BGP сессии. Сессию поднял на Bird, мой префикс маршрутизируется, все в порядке но вот маршрутизатор не может выйти в интернет так как использует в качестве адреса источника один ip из не маршрутизируемой пары. Как правильно выйти с данного положения ?
       
×
×
  • Создать...