Перейти до

Резервирование BGP mikrotik


kit3

Рекомендованные сообщения

 

Есть 2 роутера mikrotik. Между ними поднята сессия iBGP, настроен VRRP. У каждого роутера несколько аплинков.

Проблема. Если в качестве мастер роутера (VRRP) выступает роутер R1, то получается что аплинки на R2 будут незагружены, потому как трафик от клиентов идет к R1, дальше идет сразу к аплинкам R1, и не идет к R2 (и соотвественно аплинкам R2) через iBGP потому как административная дистанция EBGP меньше чем iBGP. Есть ли вариант побороть эту проблему не разбрасывая часть клиентов на R1, часть на R2 вручную (разбив на подсети и для каждой подсети указав VRRP мастер роутером разные роутеры)?

 

post-14367-0-53709500-1435928123_thumb.jpg

Ссылка на сообщение
Поделиться на других сайтах

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Ссылка на сообщение
Поделиться на других сайтах

А в случае выхода из строя RS? Или на нем тоже использовать VRRP? Чем будет отличаться работа в схеме с RS и без него (с дополнительными сессиями) при флапании пира?

Ссылка на сообщение
Поделиться на других сайтах

Для резервирования RS - ставится второй RS.

VRRP используется при статической маршрутизации.

На BGP сесиях используются только статические адреса, иначе получите выключение и флопанье сессии и соответствующее пенальти.

И почитайте книжки. Например - Принципы маршрутизации в Internet

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах

Т.е. два BGP роутера и два RS сервера? У всех работает такая схема?

 

 

 

VRRP используется при статической маршрутизации.

Если в схеме пока только два BGP роутера (без RS), то без использования VRRP при выходе из строя основного роутера на резервном придется переписывать ip со стороны клиентов, т.к. маршрут по умолчанию будет прописан на основной роутер (который потух).

 

 

 

На BGP сесиях используются только статические адреса, иначе получите выключение и флопанье сессии и соответствующее пенальти.

Как раз и используются статические.

 

 

 

И почитайте книжки. Например - Принципы маршрутизации в Internet

Спасибо, читал как раз эту перед тем как писать сюда, но для решения своей задачи наилучшим способом информации в ней не хватило.

Ссылка на сообщение
Поделиться на других сайтах

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Все отлично паралеллится! От флэпа никто не застрахован.

Ссылка на сообщение
Поделиться на других сайтах

Никого не слушайте. Делайте по две сессии на маршрутизаторы и между ними ВРРП. 

Ссылка на сообщение
Поделиться на других сайтах

 

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Все отлично паралеллится! От флэпа никто не застрахован.

 

Продаван Saab95 в соседнем форуме, на наге, сознался, что у микротика BGP использует только одно ядро.

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах
Если в схеме пока только два BGP роутера (без RS), то без использования VRRP при выходе из строя основного роутера на резервном придется переписывать ip со стороны клиентов, т.к. маршрут по умолчанию будет прописан на основной роутер (который потух).

Вот тут можно использовать групповой виртуальный IP адрес (VRRP).

Могут быть приколы на коммутаторе, где MAC этого IP светится.

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від Myr4ik
      Всем привет!
      Когда-то на просторах локала находил as-set со списком российских asn, но сейчас что-то не нахожу.
      Поделитесь, пожалуйста.
       
    • Від Axel K
      Вітаю!
       
      налаштування capsman
      /caps-man channel add band=2ghz-b/g/n extension-channel=disabled frequency=2412,2437,2462 name=channel1 add band=5ghz-a/n/ac extension-channel=disabled frequency=5180 name=channel5 skip-dfs-channels=yes tx-power=40 /caps-man datapath add bridge=Main client-to-client-forwarding=yes local-forwarding=no name=datapath1 /caps-man configuration add channel=channel1 datapath=datapath1 max-sta-count=20 mode=ap name=cfg1 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 add channel=channel5 datapath=datapath1 hide-ssid=no mode=ap name=cfg5 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 /caps-man access-list add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..-85 ssid-regexp="" /caps-man manager set enabled=yes /caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=cfg5 name-format=prefix-identity add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg1 name-format=prefix-identity проблема у низькій швидкості у клієнта
      якщо включити local-forwarding=yes, клієнт підключається, але не отримує ір.
       
      розумію, що на bdcom не вистачає налаштувань, прошу допомоги.
×
×
  • Створити нове...