Перейти до

Резервирование BGP mikrotik


kit3

Рекомендованные сообщения

 

Есть 2 роутера mikrotik. Между ними поднята сессия iBGP, настроен VRRP. У каждого роутера несколько аплинков.

Проблема. Если в качестве мастер роутера (VRRP) выступает роутер R1, то получается что аплинки на R2 будут незагружены, потому как трафик от клиентов идет к R1, дальше идет сразу к аплинкам R1, и не идет к R2 (и соотвественно аплинкам R2) через iBGP потому как административная дистанция EBGP меньше чем iBGP. Есть ли вариант побороть эту проблему не разбрасывая часть клиентов на R1, часть на R2 вручную (разбив на подсети и для каждой подсети указав VRRP мастер роутером разные роутеры)?

 

post-14367-0-53709500-1435928123_thumb.jpg

Ссылка на сообщение
Поделиться на других сайтах

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Ссылка на сообщение
Поделиться на других сайтах

А в случае выхода из строя RS? Или на нем тоже использовать VRRP? Чем будет отличаться работа в схеме с RS и без него (с дополнительными сессиями) при флапании пира?

Ссылка на сообщение
Поделиться на других сайтах

Для резервирования RS - ставится второй RS.

VRRP используется при статической маршрутизации.

На BGP сесиях используются только статические адреса, иначе получите выключение и флопанье сессии и соответствующее пенальти.

И почитайте книжки. Например - Принципы маршрутизации в Internet

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах

Т.е. два BGP роутера и два RS сервера? У всех работает такая схема?

 

 

 

VRRP используется при статической маршрутизации.

Если в схеме пока только два BGP роутера (без RS), то без использования VRRP при выходе из строя основного роутера на резервном придется переписывать ip со стороны клиентов, т.к. маршрут по умолчанию будет прописан на основной роутер (который потух).

 

 

 

На BGP сесиях используются только статические адреса, иначе получите выключение и флопанье сессии и соответствующее пенальти.

Как раз и используются статические.

 

 

 

И почитайте книжки. Например - Принципы маршрутизации в Internet

Спасибо, читал как раз эту перед тем как писать сюда, но для решения своей задачи наилучшим способом информации в ней не хватило.

Ссылка на сообщение
Поделиться на других сайтах

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Все отлично паралеллится! От флэпа никто не застрахован.

Ссылка на сообщение
Поделиться на других сайтах

Никого не слушайте. Делайте по две сессии на маршрутизаторы и между ними ВРРП. 

Ссылка на сообщение
Поделиться на других сайтах

 

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Все отлично паралеллится! От флэпа никто не застрахован.

 

Продаван Saab95 в соседнем форуме, на наге, сознался, что у микротика BGP использует только одно ядро.

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах
Если в схеме пока только два BGP роутера (без RS), то без использования VRRP при выходе из строя основного роутера на резервном придется переписывать ip со стороны клиентов, т.к. маршрут по умолчанию будет прописан на основной роутер (который потух).

Вот тут можно использовать групповой виртуальный IP адрес (VRRP).

Могут быть приколы на коммутаторе, где MAC этого IP светится.

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
×
×
  • Створити нове...