Перейти до

Mikrotik BGP


Рекомендованные сообщения

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Відредаговано lemosh
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 63
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

У меня CCR1036. Не пофиксили. Обещают с 7 ветки. Но 7ю ветку обещают выпустить уже лет 5. Поэтому надежд мало.

Баг не пофиксили. И не будут. Проблему решат при переходе на новое ядро линуха. Вроде как с 7 ветки должно случиться. По всем ощущениям ща в микроте стоит 2.6 ядро, тогда как в мире давно бегают ядра

FW лучше не берите, микротик с ним плохо работает. Грузит только 1 ядро, у меня от 3FW оно всегда в полку

Опиши примерно как у тебя работает сейчас ?

Я так понимаю у тебя есть своя АС построен пир с одним из провайдеров ты получаеш дефолт роут и анонсиш по БЖП свою АС, а клиентов с внутренними ИП натиш через ИП который тебе выдал твой пров, так ?

Ссылка на сообщение
Поделиться на других сайтах

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.

Ссылка на сообщение
Поделиться на других сайтах

Оба прова примерно одинаковы по ширине, для упрощения задачи можно считать одинаковымы (400 и 500). За последний месяц в ЧНН больше 550 Мбит суммарной утилизации каналов не наблюдал...

АС только на прошлой неделе зарегистрировал и тогда же дали блок /24.

Сейчас веду переговоры с аплинками о BGP-взаимодействии. Сегодня один из них задал вопрос: нужен default или full-view. Попросил default, а потом только задумался о балансировке.

В данный момент свою АС не анонсирую, но думаю завтра-послезавтра подыму пир как минимум с одним из апликов

Абонентов хочу НАТить через свои ИП, как это сделать вроде разобрался (пока только в теории)

Ссылка на сообщение
Поделиться на других сайтах

 

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

 

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.
И соответсвенно входящий тоже будет только через одного ?
Ссылка на сообщение
Поделиться на других сайтах

Ну и в догонку тебе нужно балансировка между двумя каналами или нужно просто 1 основной второй резерв ?

В том-то вся и соль - хочу балансировку, как сделать резервирование перечитал в куче мануалов :)

Ссылка на сообщение
Поделиться на других сайтах

Ну балансировать у тебя особо не выйдет без гемороя, примерно это  будет так опишу у тебя есть 2 канала с обоими ты построиш два пира от обоих ты примеш дефолт роут и обоим начнешь анонсить свою АС . Далее по исходящему трафику (запрос от тебя ) можно балансить примерно как в случае с метриками выставить у первого 1 у второго 2 (это грубо для примера)  или как для микротов можно попробывать сделать у убоих к примеру 1 и 1 тогда будет половина туда половина туда но это только для исхода, а для входяшего трафика будет зависит от связаности твоего прова... К примеру ты отослал запрос к 8.8.8.8 по первому каналу, а ответ к тебе может прийти через второй канал так как у него связаность лучше и ответ от 8.8.8.8 будет ближе по растоянию по прыжкам проще говоря... Это можно сбалансировать припендами увеличить свою дальность. Короче с балансировкой аля 50/50 не выйдет просто так. Проще дела обстоят основной резервный. 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.

 

И соответсвенно входящий тоже будет только через одного ?

 

Нет, входящий трафик балансируется "автоматически" согласно правил мировой маршрутизации трафика. От вас это фактически не зависит, и совсем никак не зависит от того принимаете вы default или FV.

Вот исходящий трафик как раз таки и рулится либо с помощью FV принимаемого от обоих аплинков, либо мелкими костылями с дефолтами.

Но если считать что исхода у любого ISP всегда меньше чем входа - вам хватит дефолтов 100500%.

Ссылка на сообщение
Поделиться на других сайтах

Если я правильно понял то я добавляю абсолютно два равнозначных пира, никаких различий в них кроме номера АС не будет и входящий трафик будет балансироваться автоматически? (Понятно что не 50 на 50 но как-то оба канала должны гонять трафик)

 

Исходящий балансировать не могу потому что Микротик? На quagga это получится? Есть ли вообще смысл в отдельной машине для BGP при текущей нагрузке?

Ссылка на сообщение
Поделиться на других сайтах

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

Ссылка на сообщение
Поделиться на других сайтах

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

По АСП24 себе как раз и настроил :). Жду маршрутов от аплинков, когда появятся-буду наверное ещё задавать вопросы :)
Ссылка на сообщение
Поделиться на других сайтах

 

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

По АСП24 себе как раз и настроил :). Жду маршрутов от аплинков, когда появятся-буду наверное ещё задавать вопросы :)

 

Читани вторую там поинтереснее разжованно...

Ссылка на сообщение
Поделиться на других сайтах

Если я правильно понял то я добавляю абсолютно два равнозначных пира, никаких различий в них кроме номера АС не будет и входящий трафик будет балансироваться автоматически? (Понятно что не 50 на 50 но как-то оба канала должны гонять трафик)

 

Исходящий балансировать не могу потому что Микротик? На quagga это получится? Есть ли вообще смысл в отдельной машине для BGP при текущей нагрузке?

 

Я сделал как, у одного из аплинков запросил украину (типа UA-IX) и заворачиваю ее на одного аплинка, а все остальное на другого.

Если есть две сетки /24, можно препендами на двух провайдеров разные выставить на разные сети. И часть клиентов рассаживать на две разные сетки, у меня получилось где-то 40/60 разрулить, временами 30/70.

 

У меня rb3011 занимается bgp. С фулкой он не потянет нормально. Без единого правила в firewall, 400Мб до 30% загрузки проца. Нагрузка до 600 Мб его хватит, IMHO.

Ссылка на сообщение
Поделиться на других сайтах

Украина и так завернется куда положено ибо more specific .  А человеку нужно мало мальски сбалансировать входящий трафик припендами , если это конечно позволяет апстрим .   Добавляйте припенды и наблюдайте за трафиком в каналах , идеала не добиться аля ровной загрузки .

Відредаговано prototip
Ссылка на сообщение
Поделиться на других сайтах

сбалансировать 50-50 не получится. припендами выровнять можно, но перекос будет в любом случае. опять жеж - нужно смотреть на апстримов, что конкретно есть у них и что они будут отдавать вам...

Ссылка на сообщение
Поделиться на других сайтах

С одним из аплинков поднял сегодня BGP-пир (с аплинком-2), в сеть выхожу под своим адресом. На роутере настроен НАТ для всех абонентов пока через адреса аплинков. Запускаю спидтест, от меня трафик идет через НАТ первого аплинка, а возвращается через второго. Так и должно быть? ;) Default Route - шлюз первого аплинка. 

Ссылка на сообщение
Поделиться на других сайтах

Так не должно быть, но так может быть.

У ваших аплинков есть пиринг между собой, в который и проваливается трафик.. Пинайте обоих аплинков, это серьезная дыра в маршрутизации.

Ссылка на сообщение
Поделиться на других сайтах
Так не должно быть

А если маршрут от запрашиваемого серва бодрее через 2-го прова?? АС ведь одна и таже, и в оба аплинка анонсится одна и таже сеть?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

 

Так не должно быть

А если маршрут от запрашиваемого серва бодрее через 2-го прова?? АС ведь одна и таже, и в оба аплинка анонсится одна и таже сеть?

 

Получается что запрос уходит через первого аплинка (с ним пока нет BGP-peer) через NAT, а ответ приходит через второго с которым поднят BGP 

Ссылка на сообщение
Поделиться на других сайтах

если от второго по БГП забираешь только дефолт, то так и должно быть. Если берешь фулл-вью - то так быть не должно.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       








    • Від Dimon123
      новий, без коробки, відправлю 1600 грн


    • Від Dimon123
      Новий, в коробці, відправлю. 1200 грн
       


    • Від cyi
      Вітаю. Така проблема, в Mikrotik 2011UAS-2HnD перестав працювати порт 7 та 10. Може хто підкаже в чому проблема або ж має Repair Instruction.
      Дякую.
    • Від Turist
      продам mikrotik ccr1036-12g-4s, ccr1009-8g-1s-1s+
      все робоче, все працює
      ccr1036-12g-4s - 17500 грн. (в наяності 2 шт)
      ccr1009-8g-1s-1s+     -  12000 грн - 1 шт

×
×
  • Створити нове...