Перейти до

Mikrotik BGP


Рекомендованные сообщения

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Відредаговано lemosh
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 63
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

У меня CCR1036. Не пофиксили. Обещают с 7 ветки. Но 7ю ветку обещают выпустить уже лет 5. Поэтому надежд мало.

Баг не пофиксили. И не будут. Проблему решат при переходе на новое ядро линуха. Вроде как с 7 ветки должно случиться. По всем ощущениям ща в микроте стоит 2.6 ядро, тогда как в мире давно бегают ядра

FW лучше не берите, микротик с ним плохо работает. Грузит только 1 ядро, у меня от 3FW оно всегда в полку

Опиши примерно как у тебя работает сейчас ?

Я так понимаю у тебя есть своя АС построен пир с одним из провайдеров ты получаеш дефолт роут и анонсиш по БЖП свою АС, а клиентов с внутренними ИП натиш через ИП который тебе выдал твой пров, так ?

Ссылка на сообщение
Поделиться на других сайтах
  В 13.06.2017 в 19:08, lemosh сказав:

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.

Ссылка на сообщение
Поделиться на других сайтах

Оба прова примерно одинаковы по ширине, для упрощения задачи можно считать одинаковымы (400 и 500). За последний месяц в ЧНН больше 550 Мбит суммарной утилизации каналов не наблюдал...

АС только на прошлой неделе зарегистрировал и тогда же дали блок /24.

Сейчас веду переговоры с аплинками о BGP-взаимодействии. Сегодня один из них задал вопрос: нужен default или full-view. Попросил default, а потом только задумался о балансировке.

В данный момент свою АС не анонсирую, но думаю завтра-послезавтра подыму пир как минимум с одним из апликов

Абонентов хочу НАТить через свои ИП, как это сделать вроде разобрался (пока только в теории)

Ссылка на сообщение
Поделиться на других сайтах
  В 13.06.2017 в 19:41, prototip сказав:

 

  В 13.06.2017 в 19:08, lemosh сказав:

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

 

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.
И соответсвенно входящий тоже будет только через одного ?
Ссылка на сообщение
Поделиться на других сайтах
  В 13.06.2017 в 19:32, max_m сказав:

Ну и в догонку тебе нужно балансировка между двумя каналами или нужно просто 1 основной второй резерв ?

В том-то вся и соль - хочу балансировку, как сделать резервирование перечитал в куче мануалов :)

Ссылка на сообщение
Поделиться на других сайтах

Ну балансировать у тебя особо не выйдет без гемороя, примерно это  будет так опишу у тебя есть 2 канала с обоими ты построиш два пира от обоих ты примеш дефолт роут и обоим начнешь анонсить свою АС . Далее по исходящему трафику (запрос от тебя ) можно балансить примерно как в случае с метриками выставить у первого 1 у второго 2 (это грубо для примера)  или как для микротов можно попробывать сделать у убоих к примеру 1 и 1 тогда будет половина туда половина туда но это только для исхода, а для входяшего трафика будет зависит от связаности твоего прова... К примеру ты отослал запрос к 8.8.8.8 по первому каналу, а ответ к тебе может прийти через второй канал так как у него связаность лучше и ответ от 8.8.8.8 будет ближе по растоянию по прыжкам проще говоря... Это можно сбалансировать припендами увеличить свою дальность. Короче с балансировкой аля 50/50 не выйдет просто так. Проще дела обстоят основной резервный. 

Ссылка на сообщение
Поделиться на других сайтах
  В 13.06.2017 в 19:43, lemosh сказав:

 

  В 13.06.2017 в 19:41, prototip сказав:

 

  В 13.06.2017 в 19:08, lemosh сказав:

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.

 

И соответсвенно входящий тоже будет только через одного ?

 

Нет, входящий трафик балансируется "автоматически" согласно правил мировой маршрутизации трафика. От вас это фактически не зависит, и совсем никак не зависит от того принимаете вы default или FV.

Вот исходящий трафик как раз таки и рулится либо с помощью FV принимаемого от обоих аплинков, либо мелкими костылями с дефолтами.

Но если считать что исхода у любого ISP всегда меньше чем входа - вам хватит дефолтов 100500%.

Ссылка на сообщение
Поделиться на других сайтах

Если я правильно понял то я добавляю абсолютно два равнозначных пира, никаких различий в них кроме номера АС не будет и входящий трафик будет балансироваться автоматически? (Понятно что не 50 на 50 но как-то оба канала должны гонять трафик)

 

Исходящий балансировать не могу потому что Микротик? На quagga это получится? Есть ли вообще смысл в отдельной машине для BGP при текущей нагрузке?

Ссылка на сообщение
Поделиться на других сайтах

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

Ссылка на сообщение
Поделиться на других сайтах
  В 13.06.2017 в 20:23, max_m сказав:

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

По АСП24 себе как раз и настроил :). Жду маршрутов от аплинков, когда появятся-буду наверное ещё задавать вопросы :)
Ссылка на сообщение
Поделиться на других сайтах
  В 13.06.2017 в 20:28, lemosh сказав:

 

  В 13.06.2017 в 20:23, max_m сказав:

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

По АСП24 себе как раз и настроил :). Жду маршрутов от аплинков, когда появятся-буду наверное ещё задавать вопросы :)

 

Читани вторую там поинтереснее разжованно...

Ссылка на сообщение
Поделиться на других сайтах

 

 

  В 13.06.2017 в 20:08, KaYot сказав:
Нет, входящий трафик балансируется "автоматически"

ну от части да можно поиграться с припендами но это 50/50 ... 

Ссылка на сообщение
Поделиться на других сайтах
  В 13.06.2017 в 20:16, lemosh сказав:

Если я правильно понял то я добавляю абсолютно два равнозначных пира, никаких различий в них кроме номера АС не будет и входящий трафик будет балансироваться автоматически? (Понятно что не 50 на 50 но как-то оба канала должны гонять трафик)

 

Исходящий балансировать не могу потому что Микротик? На quagga это получится? Есть ли вообще смысл в отдельной машине для BGP при текущей нагрузке?

 

Я сделал как, у одного из аплинков запросил украину (типа UA-IX) и заворачиваю ее на одного аплинка, а все остальное на другого.

Если есть две сетки /24, можно препендами на двух провайдеров разные выставить на разные сети. И часть клиентов рассаживать на две разные сетки, у меня получилось где-то 40/60 разрулить, временами 30/70.

 

У меня rb3011 занимается bgp. С фулкой он не потянет нормально. Без единого правила в firewall, 400Мб до 30% загрузки проца. Нагрузка до 600 Мб его хватит, IMHO.

Ссылка на сообщение
Поделиться на других сайтах

Украина и так завернется куда положено ибо more specific .  А человеку нужно мало мальски сбалансировать входящий трафик припендами , если это конечно позволяет апстрим .   Добавляйте припенды и наблюдайте за трафиком в каналах , идеала не добиться аля ровной загрузки .

Відредаговано prototip
Ссылка на сообщение
Поделиться на других сайтах

сбалансировать 50-50 не получится. припендами выровнять можно, но перекос будет в любом случае. опять жеж - нужно смотреть на апстримов, что конкретно есть у них и что они будут отдавать вам...

Ссылка на сообщение
Поделиться на других сайтах

С одним из аплинков поднял сегодня BGP-пир (с аплинком-2), в сеть выхожу под своим адресом. На роутере настроен НАТ для всех абонентов пока через адреса аплинков. Запускаю спидтест, от меня трафик идет через НАТ первого аплинка, а возвращается через второго. Так и должно быть? ;) Default Route - шлюз первого аплинка. 

Ссылка на сообщение
Поделиться на других сайтах

Так не должно быть, но так может быть.

У ваших аплинков есть пиринг между собой, в который и проваливается трафик.. Пинайте обоих аплинков, это серьезная дыра в маршрутизации.

Ссылка на сообщение
Поделиться на других сайтах
  В 14.06.2017 в 16:55, KaYot сказав:
Так не должно быть

А если маршрут от запрашиваемого серва бодрее через 2-го прова?? АС ведь одна и таже, и в оба аплинка анонсится одна и таже сеть?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
  В 14.06.2017 в 16:58, Dimkers сказав:

 

  В 14.06.2017 в 16:55, KaYot сказав:
Так не должно быть

А если маршрут от запрашиваемого серва бодрее через 2-го прова?? АС ведь одна и таже, и в оба аплинка анонсится одна и таже сеть?

 

Получается что запрос уходит через первого аплинка (с ним пока нет BGP-peer) через NAT, а ответ приходит через второго с которым поднят BGP 

Ссылка на сообщение
Поделиться на других сайтах

если от второго по БГП забираешь только дефолт, то так и должно быть. Если берешь фулл-вью - то так быть не должно.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь2025
      Требуется ремонт  внешней точки доступа Mikrotik
      Точка доступа RBwAPG-5HacD2HnD
    • Від fitros
      Вітаю всіх!
      Професійно займаюсь ремонтом зварювальних апаратів, сколювачів, обладнання MikroTik та Ubiquiti. Маю великий досвід і ґрунтовні знання в ремонті та обслуговуванні вказаного обладнання. Звертайтесь із запитаннями — завжди радий допомогти!
       
       
    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

    • Від Dilan
      Продам свитч Arista DCS 7050S-52
      2 блока питания, уши+ салазки
      Цена 20 тыс + торг

×
×
  • Створити нове...