Перейти до

Mikrotik BGP


Рекомендованные сообщения

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Відредаговано lemosh
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 63
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

У меня CCR1036. Не пофиксили. Обещают с 7 ветки. Но 7ю ветку обещают выпустить уже лет 5. Поэтому надежд мало.

Баг не пофиксили. И не будут. Проблему решат при переходе на новое ядро линуха. Вроде как с 7 ветки должно случиться. По всем ощущениям ща в микроте стоит 2.6 ядро, тогда как в мире давно бегают ядра

FW лучше не берите, микротик с ним плохо работает. Грузит только 1 ядро, у меня от 3FW оно всегда в полку

Опиши примерно как у тебя работает сейчас ?

Я так понимаю у тебя есть своя АС построен пир с одним из провайдеров ты получаеш дефолт роут и анонсиш по БЖП свою АС, а клиентов с внутренними ИП натиш через ИП который тебе выдал твой пров, так ?

Ссылка на сообщение
Поделиться на других сайтах

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.

Ссылка на сообщение
Поделиться на других сайтах

Оба прова примерно одинаковы по ширине, для упрощения задачи можно считать одинаковымы (400 и 500). За последний месяц в ЧНН больше 550 Мбит суммарной утилизации каналов не наблюдал...

АС только на прошлой неделе зарегистрировал и тогда же дали блок /24.

Сейчас веду переговоры с аплинками о BGP-взаимодействии. Сегодня один из них задал вопрос: нужен default или full-view. Попросил default, а потом только задумался о балансировке.

В данный момент свою АС не анонсирую, но думаю завтра-послезавтра подыму пир как минимум с одним из апликов

Абонентов хочу НАТить через свои ИП, как это сделать вроде разобрался (пока только в теории)

Ссылка на сообщение
Поделиться на других сайтах

 

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

 

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.
И соответсвенно входящий тоже будет только через одного ?
Ссылка на сообщение
Поделиться на других сайтах

Ну и в догонку тебе нужно балансировка между двумя каналами или нужно просто 1 основной второй резерв ?

В том-то вся и соль - хочу балансировку, как сделать резервирование перечитал в куче мануалов :)

Ссылка на сообщение
Поделиться на других сайтах

Ну балансировать у тебя особо не выйдет без гемороя, примерно это  будет так опишу у тебя есть 2 канала с обоими ты построиш два пира от обоих ты примеш дефолт роут и обоим начнешь анонсить свою АС . Далее по исходящему трафику (запрос от тебя ) можно балансить примерно как в случае с метриками выставить у первого 1 у второго 2 (это грубо для примера)  или как для микротов можно попробывать сделать у убоих к примеру 1 и 1 тогда будет половина туда половина туда но это только для исхода, а для входяшего трафика будет зависит от связаности твоего прова... К примеру ты отослал запрос к 8.8.8.8 по первому каналу, а ответ к тебе может прийти через второй канал так как у него связаность лучше и ответ от 8.8.8.8 будет ближе по растоянию по прыжкам проще говоря... Это можно сбалансировать припендами увеличить свою дальность. Короче с балансировкой аля 50/50 не выйдет просто так. Проще дела обстоят основной резервный. 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Добрый день!

Помогите пожалуйста разобраться со следующим вопросом: есть x86 Mikrotik, в него зашло 2 провайдера, есть своя AS и блок адресов /24.

Задача: каналы аплинков одинаковой ширины, хочется правильно настроить балансировку трафика между каналами при поднятом BGP, в случае если один из апликов отваливается - весь трафик идет через активного. Микротик вообще это умеет? И если умеет мне достаточно default или нужно full-view от обоих принять?

В данным момент эта схема работает через "обычный НАТ", используя адреса аплинков, но в связи участившимися случаями падения одного из аплинков принято решение переходить на свои адреса, чтобы абоненты с реальниками могли чувствовать себя комфортно в моменты аварий магистралов.

Это умеет не Микротайк - это заложено в BGP . Вам достаточно 2 дефолта , но исходящий трафик будет литься только через один канал.

 

И соответсвенно входящий тоже будет только через одного ?

 

Нет, входящий трафик балансируется "автоматически" согласно правил мировой маршрутизации трафика. От вас это фактически не зависит, и совсем никак не зависит от того принимаете вы default или FV.

Вот исходящий трафик как раз таки и рулится либо с помощью FV принимаемого от обоих аплинков, либо мелкими костылями с дефолтами.

Но если считать что исхода у любого ISP всегда меньше чем входа - вам хватит дефолтов 100500%.

Ссылка на сообщение
Поделиться на других сайтах

Если я правильно понял то я добавляю абсолютно два равнозначных пира, никаких различий в них кроме номера АС не будет и входящий трафик будет балансироваться автоматически? (Понятно что не 50 на 50 но как-то оба канала должны гонять трафик)

 

Исходящий балансировать не могу потому что Микротик? На quagga это получится? Есть ли вообще смысл в отдельной машине для BGP при текущей нагрузке?

Ссылка на сообщение
Поделиться на других сайтах

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

Ссылка на сообщение
Поделиться на других сайтах

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

По АСП24 себе как раз и настроил :). Жду маршрутов от аплинков, когда появятся-буду наверное ещё задавать вопросы :)
Ссылка на сообщение
Поделиться на других сайтах

 

Давай так вот тут два мана 

http://asp24.com.ua/blog/nastrojka-dinamicheskoj-marshrutizacii-po-protokolu-bgp-na-marshrutizatorah-pod-upravleniem-mikrotik-routeros/

http://isp-servis.ru/config_mikrotik.html

прочти их может тебя натолкнет на мысль как лучше тебе риалезовать... Ну а если что попробуем разобраться как это все зазрулить под твои нужды потому как у меня на МТ своебразная ...

По АСП24 себе как раз и настроил :). Жду маршрутов от аплинков, когда появятся-буду наверное ещё задавать вопросы :)

 

Читани вторую там поинтереснее разжованно...

Ссылка на сообщение
Поделиться на других сайтах

Если я правильно понял то я добавляю абсолютно два равнозначных пира, никаких различий в них кроме номера АС не будет и входящий трафик будет балансироваться автоматически? (Понятно что не 50 на 50 но как-то оба канала должны гонять трафик)

 

Исходящий балансировать не могу потому что Микротик? На quagga это получится? Есть ли вообще смысл в отдельной машине для BGP при текущей нагрузке?

 

Я сделал как, у одного из аплинков запросил украину (типа UA-IX) и заворачиваю ее на одного аплинка, а все остальное на другого.

Если есть две сетки /24, можно препендами на двух провайдеров разные выставить на разные сети. И часть клиентов рассаживать на две разные сетки, у меня получилось где-то 40/60 разрулить, временами 30/70.

 

У меня rb3011 занимается bgp. С фулкой он не потянет нормально. Без единого правила в firewall, 400Мб до 30% загрузки проца. Нагрузка до 600 Мб его хватит, IMHO.

Ссылка на сообщение
Поделиться на других сайтах

Украина и так завернется куда положено ибо more specific .  А человеку нужно мало мальски сбалансировать входящий трафик припендами , если это конечно позволяет апстрим .   Добавляйте припенды и наблюдайте за трафиком в каналах , идеала не добиться аля ровной загрузки .

Відредаговано prototip
Ссылка на сообщение
Поделиться на других сайтах

сбалансировать 50-50 не получится. припендами выровнять можно, но перекос будет в любом случае. опять жеж - нужно смотреть на апстримов, что конкретно есть у них и что они будут отдавать вам...

Ссылка на сообщение
Поделиться на других сайтах

С одним из аплинков поднял сегодня BGP-пир (с аплинком-2), в сеть выхожу под своим адресом. На роутере настроен НАТ для всех абонентов пока через адреса аплинков. Запускаю спидтест, от меня трафик идет через НАТ первого аплинка, а возвращается через второго. Так и должно быть? ;) Default Route - шлюз первого аплинка. 

Ссылка на сообщение
Поделиться на других сайтах

Так не должно быть, но так может быть.

У ваших аплинков есть пиринг между собой, в который и проваливается трафик.. Пинайте обоих аплинков, это серьезная дыра в маршрутизации.

Ссылка на сообщение
Поделиться на других сайтах
Так не должно быть

А если маршрут от запрашиваемого серва бодрее через 2-го прова?? АС ведь одна и таже, и в оба аплинка анонсится одна и таже сеть?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

 

Так не должно быть

А если маршрут от запрашиваемого серва бодрее через 2-го прова?? АС ведь одна и таже, и в оба аплинка анонсится одна и таже сеть?

 

Получается что запрос уходит через первого аплинка (с ним пока нет BGP-peer) через NAT, а ответ приходит через второго с которым поднят BGP 

Ссылка на сообщение
Поделиться на других сайтах

если от второго по БГП забираешь только дефолт, то так и должно быть. Если берешь фулл-вью - то так быть не должно.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від Myr4ik
      Всем привет!
      Когда-то на просторах локала находил as-set со списком российских asn, но сейчас что-то не нахожу.
      Поделитесь, пожалуйста.
       
    • Від Axel K
      Вітаю!
       
      налаштування capsman
      /caps-man channel add band=2ghz-b/g/n extension-channel=disabled frequency=2412,2437,2462 name=channel1 add band=5ghz-a/n/ac extension-channel=disabled frequency=5180 name=channel5 skip-dfs-channels=yes tx-power=40 /caps-man datapath add bridge=Main client-to-client-forwarding=yes local-forwarding=no name=datapath1 /caps-man configuration add channel=channel1 datapath=datapath1 max-sta-count=20 mode=ap name=cfg1 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 add channel=channel5 datapath=datapath1 hide-ssid=no mode=ap name=cfg5 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 /caps-man access-list add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..-85 ssid-regexp="" /caps-man manager set enabled=yes /caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=cfg5 name-format=prefix-identity add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg1 name-format=prefix-identity проблема у низькій швидкості у клієнта
      якщо включити local-forwarding=yes, клієнт підключається, але не отримує ір.
       
      розумію, що на bdcom не вистачає налаштувань, прошу допомоги.

×
×
  • Створити нове...