Перейти к содержимому

Часть трафика возвращается через другой канал


XNeo

Рекомендованные сообщения

Здравствуйте :)

 

Коротко: BGP + 2 внешних канала (мир/основной + UA-IX). 

С исходящим всё ок.

60% входящего трафика от UA-IX пиров возвращается через основной канал. Что только не делали уже... и припендов "300шт", и аплинка тужили, и ап-аплинка. Результата ноль.

На сколько я понял, один из наших магистралов в цепочке анонсирует наш блок IP и в "мир" и в "UA-IX", тоесть во все свои аплинки.

 

Как в других сетях, наблюдается ли схожий нюанс, или весь UA-IX приходит строго как надо?

 

P.S.: Сверяем используя маркировку пакетов и сверку со списком UA-IX подсетей из BGP.

Ссылка на сообщение
Поделиться на других сайтах

Откройте для себя LG.

А вообще, проще указывать свой префикс и ASN, а то телепаты уже начали праздновать :)

 

Навскидку, вы next-hop основного канала указали.

Изменено пользователем supportod
Ссылка на сообщение
Поделиться на других сайтах

Это нормально, препенды любой длины в такой ситуации не помогают.

DG на ваши префиксы ставит максимальный localpref(что логично и правильно), и все клиенты даты попадают к вам через их канал. Ну а т.к. половина Украины их клиенты или клиенты их клиентов, имеете что имеете.

Варианты лечения стары как мир

1) community на запрет анонса в ua-ix в сторону даты.

2) more spec префиксы в сторону юарнета.

Изменено пользователем KaYot
Ссылка на сообщение
Поделиться на других сайтах

Не, нормальные операторы фильтруют префиксы по вами же созданным листам райпа и просто так от кого-то их не получат.

Вот криворукие местные - аж бегом, наступали пару раз на такие чудеса.

Ссылка на сообщение
Поделиться на других сайтах

Не, нормальные операторы фильтруют префиксы по вами же созданным листам райпа и просто так от кого-то их не получат.

Вот криворукие местные - аж бегом, наступали пару раз на такие чудеса.

может быть момент когда  в уарнет попадет "мо специфик" и уарнет имеет паритет с DG - тогда может быть ситуация когда клиенты ДГ попрут к "мо специфик" через паритет и соответственно уарнет а не напрямую на большой кусок (конечно все зависит от того как приоритеты выставлены в ДГ)- но это можна решить тоже заанонсировав в ДГ  "мо специфик" но с коммюнити "не переанонсировать этот маршрут дальше в мир"

 

как-то так

Изменено пользователем Lynx100
Ссылка на сообщение
Поделиться на других сайтах

Не, все-таки так быть не должно. Оператор должен принимать маршруты клиента только через прямой стык, фильтруя все остальные возможные направления.

Был у меня случай, когда оператор принимал наши префиксы без фильтрации, и уже после расторжения контракта с ним еще какое-то время анонсировал в мир мои префиксы получаемые из ua-ix. Без bgp-сессии с ним :)

Ссылка на сообщение
Поделиться на других сайтах

и уже после расторжения контракта с ним еще какое-то время анонсировал в мир мои префиксы получаемые из ua-ix. Без bgp-сессии с ним :)

круто :)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: isp_skynet
      У зв’язку з переходом на продуктивнішу платформу продаємо свій Huawei NE40E-M2K. 
      Пристрій був придбаний у 2022 році в офіційних представників "АйтіБіз".
      Загальна вартість придбання пристрою разом із ліцензіями склала трохи більше 15 000$.
      Можливий продаж з ПДВ.
      З усіх питань прохання звертатися в особисті повідомлення або в Telegram — @Kodr555
       
       
       
      Продуктивність:
      До 2 Tbps загальна пропускна здатність (залежно від конфігурації) До 240 Mpps (мільйонів пакетів на секунду)
      Інтерфейси:
      Підтримка портів 10GE, 40GE, 100GE
      Активовані через RTU-ліцензії:
      40×10GE портів 2×100GE портів
      Шасі та слоти:
      3U шасі До 3 слотів для лінійних карт 2 слоти для комутаційного модуля (SFU) 2 слоти для живлення 1 слот для керуючого процесора (MPUE)
      Надійність та резервування:
      Підтримка GR, BFD, FRR, NSF тощо Резервування джерел живлення та керуючих модулів Охолодження фронт-зад
      Протоколи та функції:
      IPv4/IPv6 Dual Stack MPLS, LDP, RSVP-TE L2VPN (VPWS, VPLS), L3VPN (MPLS VPN) Мультикаст: PIM-SM, PIM-SSM Розширене QoS з 5 рівнями пріоритетів Маршрутизація на основі політик (PBR) BGP, OSPF, IS-IS, RIP
      Застосування:
      Магістральний маршрутизатор для телеком-операторів Агрегаційний маршрутизатор у регіональних мережах BNG (широкосмуговий мережевий шлюз) Прикордонний маршрутизатор у корпоративних мережах Підходить для дата-центрів та хмарної інфраструктури
      Функціональні ліцензії:
      Network Detection Function (діагностика та моніторинг) Функціональність BNG Агрегація трафіку Базове ПЗ NE40E-M2, VRP8 V800R010 Додаткові функції для аналізу трафіку
      Ліцензії на порти та ємність:
      RTU-ліцензія на 1×10GE порт – 10 шт. RTU-ліцензія на 10×10GE портів – 3 ліцензії (загалом 30 портів) RTU-ліцензія на 1×100GE порт – 2 шт. Ліцензія на збільшення пропускної здатності на 50GE – 1 шт.
      Підтримка користувачів:
      Підтримка до 20 000 абонентів
    • Автор: Dilan
      Продам свитч Arista DCS 7050S-52
      2 блока питания, уши+ салазки
      Цена 20 тыс + торг
    • Автор: Myr4ik
      Всем привет!
      Когда-то на просторах локала находил as-set со списком российских asn, но сейчас что-то не нахожу.
      Поделитесь, пожалуйста.
       
    • Автор: fet4
      Добрый день.
       
      Вышестоящий провайдер выдал IP пару /31 для BGP сессии. Сессию поднял на Bird, мой префикс маршрутизируется, все в порядке но вот маршрутизатор не может выйти в интернет так как использует в качестве адреса источника один ip из не маршрутизируемой пары. Как правильно выйти с данного положения ?
       
    • Автор: PB24
      Приветствую. К сожалению, не сильно силен в правилах маршрутизации RIPE. Буду очень благодарен, если разъясните. 
      Сейчас есть AS и два блока /24 IPv4 в ''Локация 1''  и анонсируется на своем железном маршрутизаторе в ДЦ. 
      Есть необходимость запуска в другой локации ''Локация 2'' и запустить оборудование в ДЦ этой локации на одном из блоков /24. ДЦ поддерживает BYOIP .
      1) Как это выглядит в рабочем виде?
      2) Не нужно параллельно ставить еще один маршрутизатор для анонса в "Локация 2" ?
      3) Как это прописывается в аккаунте RIPE?
      4) Как настраивается на железном роутере в "Локация 1"
       
      Спасибо большое за ответы, особенно если они будут максимально информативными. 
×
×
  • Создать...