Jump to content

2 Бордера, BGP


Recommended Posts

11 минут назад, ikoctya сказал:

Вот тут засада. По сути никак, А разве он не должен возвращать траффик обратно первому?

Что значит "возвращать"? У роутера логика простая: пришел пакет - его надо передать по подходящему маршруту; нет маршрута - нет смысла жизни.

"По сути никак" - неправда. Именно для этого придумали такое явление, как IGP-протоколы. Самый простой, как полено, вариант - сделать на обоих бордерах redistribute connected и отдавать их второму бордеру (не аплинку).

 

Link to post
Share on other sites
  • Replies 81
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Точнее "не все наты под БСД"))

На самом деле, это первая задача. Второй задачей станет вопрос - нафига тебе два fullview и что с ними делать. Подозреваю что внешние линки тебе должны анонсировать дефаулты, при чем не само

Posted Images

6 часов назад, ikoctya сказал:

По сути никак, А разве он не должен возвращать траффик обратно первому?

Итак. Абон подключился к БГП1, получил реалку допустим 91,1,1,1. Пакет Вышел в мир через БГП1, вернулся через БГП2. Пакет Попал в свою АС. Как пакету с БГП2 попасть на ип 91,1,1,1? БГП2 что знает о этой сети?

Link to post
Share on other sites
16 часов назад, tkapluk сказал:

Просто отличное резервирование. ?

 

Вы не поняли. С каждого роутера анонсировать свою подсеть /24 обоим провайдером. В итоге 4 BGP сессии получится. Договориться с провайдерами, чтобы каждый принимал по 2 сессии от Вас.

Что не так? У нас нормально схема работает, разделяем нагрузку тоже на 2 БЖП бордера.

Link to post
Share on other sites
23 часа назад, masters сказал:

анонсируйте с обоих бордеров разные подсети.

У парня 2 по /22

Вы предлагаете побить по /24 и всандалить 4 /24 одному бордеру, 4 /24 другому, при этом убрать ибгп. Отлично. Отпал один Бордер. Остались 4 /24. Что делать остальным?

Edited by Dimkers
Link to post
Share on other sites
30 минут назад, Dimkers сказал:

У парня 2 по /22

Вы предлагаете побить по /24 и всандалить 4 /24 одному бордеру, 4 /24 другому, при этом убрать ибгп. Отлично. Отпал один Бордер. Остались 4 /24. Что делать остальным?

Судя по задаче, резервировать нужно каналы а не Бордер. На бордерах распределяет нагрузку.

Если один упадёт, а второй такую нагрузку не выдержит - то тоже толку мало в таком резервировании.

Бить на 24 не надо, просто непонятно сколько у него сетей. 22 это вроде клиентские. 

 

Второй вопрос, как сейчас распределяются клиенты на 2 бордера? А то по схеме не понятно, что за л2 свичем? Ibgp/ospf? 

Можно точно так же, при падении одного бордера, анонсировать все подсети через другой. 

Edited by masters
Link to post
Share on other sites

хоспаде, какой же ужос я тут читаю :(

7 часов назад, Dimkers сказал:

У парня 2 по /22

Вы предлагаете побить по /24 и всандалить 4 /24 одному бордеру, 4 /24 другому, при этом убрать ибгп. Отлично. Отпал один Бордер. Остались 4 /24. Что делать остальным?

я думаю он имел в виду мор специфики

если есть два аплинка и, скажем, абстрактно, одна \22
анонсы идут: isp 1 \22 + \23 первая. isp 2: \22 + \23 вторая

типичный быдлокейс по раздуванию глобальной таблицы  бюджетный кейс по балансировке

7 часов назад, masters сказал:

А то по схеме не понятно, что за л2 свичем? Ibgp/ospf? 

как за л2 свичем может быть роутинг? кмк там нет дальше железа с роутингом, всё на бордеры идет

если конечно л2+ железка с базовым роутингом, но нужно быть камикадзе что б так делать

он явно делает какую-то дичь

точнее цели ясны и понятны, но реализация... и фактический результат "у всех всё пропало"

Edited by l1ght
Link to post
Share on other sites
25 минут назад, l1ght сказал:

анонсы идут: isp 1 \22 + \23 первая. isp 2: \22 + \23 вторая

Это работать не будет

Отдача по вкусу, возвратка:

isp 1: с большим приоритетом \23 первая + с малым приоритетом \23 вторая

isp 2: с большим приоритетом \23 вторая + с малым приоритетом \23 первая

30 минут назад, l1ght сказал:

типичный быдлокейс по раздуванию глобальной таблицы  бюджетный кейс по балансировке

И в списке глобальных префиксов, Украина не выглядит прям как капец полный, поэтому можно считать как "стандартный" вариант решения.

А что есть что то еще за бюджетные бабки?

Link to post
Share on other sites
1 минуту назад, pavlabor сказал:

Это работать не будет

Отдача по вкусу, возвратка:

isp 1: с большим приоритетом \23 первая + с малым приоритетом \23 вторая

isp 2: с большим приоритетом \23 вторая + с малым приоритетом \23 первая

будет работать

создаешь нужные роут обжекты и будет

Цитата

А что есть что то еще за бюджетные бабки?

Вот ты нарисовал про приоритеты. В их роли тут по сути будут препенды

Edited by l1ght
Link to post
Share on other sites
13 часов назад, Dimkers сказал:

БГП2 что знает о этой сети?

Да, знает. Он тоже находится во всех анонсируемых сетях. т.е., например, у первого bgp1 адреса внутрь a.a.a.1, b.b.b.1, у второго bgp2 a.a.a.2, b.b.b.2

 

За L2 свитчем сеть с агрегаторами и коммутаторами доступа.

Link to post
Share on other sites
18 минут назад, ikoctya сказал:

Да, знает. Он тоже находится во всех анонсируемых сетях. т.е., например, у первого bgp1 адреса внутрь a.a.a.1, b.b.b.1, у второго bgp2 a.a.a.2, b.b.b.2

Ну и что показывают трейсы на ип второго bgp2 a.a.a.2, b.b.b.2 с http://lg.ua-ix.net.ua/

Что показывают трейсы исхода bgp2 от a.a.a.2, b.b.b.2 на http://lg.ua-ix.net.ua/

 

 

Edited by pavlabor
Link to post
Share on other sites
3 минуты назад, pavlabor сказал:

Ну и что показывают трейсы на ип второго bgp2 a.a.a.2, b.b.b.2 с http://lg.ua-ix.net.ua/

Что-то мне подсказывает что там проблема не внешней связности а попытки балансировать юзеров (не аплинки) между брасами.

Link to post
Share on other sites
1 минуту назад, l1ght сказал:

Что-то мне подсказывает что там проблема не внешней связности а попытки балансировать юзеров (не аплинки) между брасами.

Так трейсы это и покажут.

У нас так заточено, все работает без проблем.

Хотя нужно учитывать приоритеты у прова на внешних линках.

Если аплинка два, но пров один, оно может по дефаулту всеравно лится на первый аплинк.

Та же ботва если два аплинка, два прова, но они сидят на одном магистрале, все может лится на первый аплинк и разбиратся нужно с магистралом.

Edited by pavlabor
Link to post
Share on other sites
4 минуты назад, pavlabor сказал:

Так трейсы это и покажут

Трейсы покажут что его бордеры откуда-то доступны.

Лучше уже смотреть по его ASке анонсы фактические. Вот и понятно будет.

А вообще товарищу либо разбираться как это всё работает. Либо нанять профпригодного.

Странно что ещё никто не заявил типичное "наймите админа" или я где-то упустил?

4 минуты назад, pavlabor сказал:

Если аплинка два, но пров один, оно может по дефаулту всеравно лится на первый аплинк.

Та же ботва если два аплинка, два прова, но они сидят на одном магистрале, все может лится на первый аплинк и разбиратся нужно с магистралом.

Обычно там приколы с балансировкой. Хуже когда фильтры ручками забиты и кроме как по ним, без запроса на изменение может чего-то не пролезть.. А у него нихера не работает.

Edited by l1ght
Link to post
Share on other sites
7 минут назад, l1ght сказал:

Трейсы покажут что его бордеры откуда-то доступны.

Не бордеры а анонсируемые блоки.

Доступность бордеоа покажет трейс на ип выданый вышестоящим провом для связки и понятно он будет доступен, потому как это внутренняя маршрутизация внешнего прова.

А a.a.a.2, b.b.b.2, могут быть зарулены шаловливыми ручками как у топикастера, провов аплинков, магистралом, на точке обмена.

Особые горбыли это паритетники между крупными провами.

 

Кстати некоторые операторы требуют прописывать анонсы в РАЙПЕ, без них блок уходит в бан.

 

 

 

Edited by pavlabor
Link to post
Share on other sites
5 минут назад, pavlabor сказал:

Не бордеры а анонсируемые блоки.

Доступность бордеоа покажет трейс на ип выданый вышестоящим провом для связки и понятно он будет доступен, потому как это внутренняя маршрутизация внешнего прова.

А a.a.a.2, b.b.b.2, могут быть зарулины шаловливыми ручками как у топикастера, провов аплинков, магистралом, на точке обмена.

Особые горбыли это паритетники между крупными провами.

Мы с тобой одно и тоже называем разными словами и выходит спор ни о чем.

Пока здесь не будет:
1) фильтры что ТС шлет аплинкам
2) номер АСки что б увидеть роут обжекты (а нормальные люди фильтруют по as-set внутри которых префиксы, либо напрямую по роут обжектам принадлежащей АСке)

3) посмотреть хотя бы на bgp.he.net чего там в действительности разлетелось по анонсам

4) если картина не сошлась с реальностью - тогда уже трейсим вперед и взад (со стороны сети и со стороны лугинг гласов)

- все остальное треп не о чем.

Ну это если говорить про его внешнуюю связность, а то гадание на кофейной гуще - крайне бесполезное занатие с уровнем знаний ТСа.

 

И да, доступность бордера нихера не значит что блок за ним будет работать.

Edited by l1ght
Link to post
Share on other sites
4 минуты назад, pavlabor сказал:

Я бы рекомендовал сначала построится на препендах, а потом городить фильтра

Мы говорим про акл в роутмапе (если уж у него квагга) которые не даст мусору выхода в сторону аплинка.

Ибо хороший тон. Ровно то что он сделал. 

А на ин у него фильтры только по RFC1918 и "серым" АСкам.

Рано ему эту хрень балансировать. Пускай хоть как-то работать заставит, ну?

 

image.png.4db42a086b7117217a4fb51cbb9ac386.png

Link to post
Share on other sites

На одном бгп с подобными же настройка работает просто на ура и очень хорошо все балансируется/резервируется по аплинкам.

Link to post
Share on other sites
2 часа назад, l1ght сказал:

я думаю он имел в виду мор специфики

А ядумаю, что врядли.

1 час назад, ikoctya сказал:

Да, знает. Он тоже находится во всех анонсируемых сетях. т.е., например, у первого bgp1 адреса внутрь a.a.a.1, b.b.b.1, у второго bgp2 a.a.a.2, b.b.b.2

Точно? А при чем тут внутренние а.а.а.1 и b.b.b.1, если я говорю про внешний, пакет с кот. ушел с бгп1, в пришел на бгп2?

 

Link to post
Share on other sites
19 минут назад, ikoctya сказал:

На одном бгп с подобными же настройка работает просто на ура и очень хорошо все балансируется/резервируется по аплинкам.

Правильно я понял?

На одном роутере:

- работаешь на одном аплинке все работает,

- подключаешь второй аплинк, все работает, более того трафик распределяется по аплинкам,

- отключаешь первый аплинк, все работает.

Link to post
Share on other sites
4 минуты назад, pavlabor сказал:

Правильно я понял?

На одном роутере:

- работаешь на одном аплинке все работает,

- подключаешь второй аплинк, все работает, более того трафик распределяется по аплинкам,

- отключаешь первый аплинк, все работает.

ДА

Link to post
Share on other sites
14 минут назад, ikoctya сказал:
18 минут назад, pavlabor сказал:

Правильно я понял?

На одном роутере:

- работаешь на одном аплинке все работает,

- подключаешь второй аплинк, все работает, более того трафик распределяется по аплинкам,

- отключаешь первый аплинк, все работает.

ДА

В таком случае с маршрутами, банами РАЙПА, горбылями с магистралами  все в порядке.

Что осталось?

Правильно - внутренняя маршрутизация.

Мне например непонятно почему трафик со второго роутера должен проходить через первый.

У тебя все должно маршрутизироватся как будто два разных прова.

Выбрасывай в сеть ип и трейсуй его с юа-х.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Dilan
      Продам свитч Arista DCS 7050S-52
      2 блока питания, уши+ салазки
      Цена 20 тыс + торг
    • By Myr4ik
      Всем привет!
      Когда-то на просторах локала находил as-set со списком российских asn, но сейчас что-то не нахожу.
      Поделитесь, пожалуйста.
       
    • By fet4
      Добрый день.
       
      Вышестоящий провайдер выдал IP пару /31 для BGP сессии. Сессию поднял на Bird, мой префикс маршрутизируется, все в порядке но вот маршрутизатор не может выйти в интернет так как использует в качестве адреса источника один ip из не маршрутизируемой пары. Как правильно выйти с данного положения ?
       
    • By PB24
      Приветствую. К сожалению, не сильно силен в правилах маршрутизации RIPE. Буду очень благодарен, если разъясните. 
      Сейчас есть AS и два блока /24 IPv4 в ''Локация 1''  и анонсируется на своем железном маршрутизаторе в ДЦ. 
      Есть необходимость запуска в другой локации ''Локация 2'' и запустить оборудование в ДЦ этой локации на одном из блоков /24. ДЦ поддерживает BYOIP .
      1) Как это выглядит в рабочем виде?
      2) Не нужно параллельно ставить еще один маршрутизатор для анонса в "Локация 2" ?
      3) Как это прописывается в аккаунте RIPE?
      4) Как настраивается на железном роутере в "Локация 1"
       
      Спасибо большое за ответы, особенно если они будут максимально информативными. 
    • By avtoritetik
      Доброго часу.
      Колеги, хто як робить пріоритети в маршрутах аплінка? - Тільки не пропонуйте руками)
      Умовно: Сервер в США через УкрТелеком далі на 2 AS, а через Київстар ближче на 2 AS, але маршрут в УкрТелекома кращий, біжить довше, але железка вирішила що ідеально через УкрТелеком)
       
      Знайшов рішення NoctioN, але від запропонованої ціни вирішив що краще без нього жити.
       
      Коротко, за 4 Гбіт управління 1600 evro в місяць...
       
      Поділіться, будь ласка, хто що використовує, скільки коштує, що краще?!?!?!

×
×
  • Create New...