Перейти до

Резервирование BGP mikrotik


kit3

Рекомендованные сообщения

 

Есть 2 роутера mikrotik. Между ними поднята сессия iBGP, настроен VRRP. У каждого роутера несколько аплинков.

Проблема. Если в качестве мастер роутера (VRRP) выступает роутер R1, то получается что аплинки на R2 будут незагружены, потому как трафик от клиентов идет к R1, дальше идет сразу к аплинкам R1, и не идет к R2 (и соотвественно аплинкам R2) через iBGP потому как административная дистанция EBGP меньше чем iBGP. Есть ли вариант побороть эту проблему не разбрасывая часть клиентов на R1, часть на R2 вручную (разбив на подсети и для каждой подсети указав VRRP мастер роутером разные роутеры)?

 

post-14367-0-53709500-1435928123_thumb.jpg

Ссылка на сообщение
Поделиться на других сайтах

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Ссылка на сообщение
Поделиться на других сайтах

А в случае выхода из строя RS? Или на нем тоже использовать VRRP? Чем будет отличаться работа в схеме с RS и без него (с дополнительными сессиями) при флапании пира?

Ссылка на сообщение
Поделиться на других сайтах

Для резервирования RS - ставится второй RS.

VRRP используется при статической маршрутизации.

На BGP сесиях используются только статические адреса, иначе получите выключение и флопанье сессии и соответствующее пенальти.

И почитайте книжки. Например - Принципы маршрутизации в Internet

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах

Т.е. два BGP роутера и два RS сервера? У всех работает такая схема?

 

 

 

VRRP используется при статической маршрутизации.

Если в схеме пока только два BGP роутера (без RS), то без использования VRRP при выходе из строя основного роутера на резервном придется переписывать ip со стороны клиентов, т.к. маршрут по умолчанию будет прописан на основной роутер (который потух).

 

 

 

На BGP сесиях используются только статические адреса, иначе получите выключение и флопанье сессии и соответствующее пенальти.

Как раз и используются статические.

 

 

 

И почитайте книжки. Например - Принципы маршрутизации в Internet

Спасибо, читал как раз эту перед тем как писать сюда, но для решения своей задачи наилучшим способом информации в ней не хватило.

Ссылка на сообщение
Поделиться на других сайтах

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Все отлично паралеллится! От флэпа никто не застрахован.

Ссылка на сообщение
Поделиться на других сайтах

Никого не слушайте. Делайте по две сессии на маршрутизаторы и между ними ВРРП. 

Ссылка на сообщение
Поделиться на других сайтах

 

Нет, конечно, Вы можете поднять еще две сессии, но делать это на оборудовании Mikrotik, где процесс BGP не параллелится - плохая идея.

В случае флапа пира вы сядите на задницу.

 

Вы можете внезапно понизить/повысить AD вручную используя filters, но потом это будет дико неудобно сопровождать.

Единственный нормальный вариант - поднять RS. Это также даст Вам дополнительные приемущества в виде возможности анализа маршрутов.

Все отлично паралеллится! От флэпа никто не застрахован.

 

Продаван Saab95 в соседнем форуме, на наге, сознался, что у микротика BGP использует только одно ядро.

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах
Если в схеме пока только два BGP роутера (без RS), то без использования VRRP при выходе из строя основного роутера на резервном придется переписывать ip со стороны клиентов, т.к. маршрут по умолчанию будет прописан на основной роутер (который потух).

Вот тут можно использовать групповой виртуальный IP адрес (VRRP).

Могут быть приколы на коммутаторе, где MAC этого IP светится.

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       








    • Від Dimon123
      новий, без коробки, відправлю 1600 грн


    • Від Dimon123
      Новий, в коробці, відправлю. 1200 грн
       


    • Від cyi
      Вітаю. Така проблема, в Mikrotik 2011UAS-2HnD перестав працювати порт 7 та 10. Може хто підкаже в чому проблема або ж має Repair Instruction.
      Дякую.
    • Від Turist
      продам mikrotik ccr1036-12g-4s, ccr1009-8g-1s-1s+
      все робоче, все працює
      ccr1036-12g-4s - 17500 грн. (в наяності 2 шт)
      ccr1009-8g-1s-1s+     -  12000 грн - 1 шт
×
×
  • Створити нове...