Shuher 216 Опубликовано: 2017-08-03 19:40:47 Share Опубликовано: 2017-08-03 19:40:47 Доброго дня! Хочу поднять тему о BGP route reflector. Есть верхний оператор AS100 192.168.0.1/29 Есть AS200 RR(что-нибудь с достаточным кол-вом памяти)192.168.0.2/29 Есть AS200 цыска c3550 192.168.0.3/29 Строим сессию 192.168.0.1 и 192.168.0.2 Получаем кучу префиксов. Строим сессию 192.168.0.2 и 192.168.0.3 Получаем на цыска кучу префиксов, цыска сходит с ума. Ложимся сессию на 192.168.0.2 на цыску. Делаем префикс лист который разрешает только дефолт, все остальное запрещает. Добавляем в in роутмеп. Просим 192.168.0.1 отдать мне ещё и дефолт. Поднимаем сессию на цыску. Цыска не виснет, но все как-то глючит - Гугл не пингаеться из какойнить сети в инете половина ip не пингаеться. Но при этом какой-то трафик всё-таки пошёл. На RR show ip bgp neighbors 192.168.0.2 routes Показывает кучу префиксов включая дефолт с next hop 192.168.0.1 show ip bgp neighbors 192.168.0.2 routes Показывает анонсируемые префиксы цыской с next hop 192.168.0.3 У верхнего провайдера show ip bgp neighbors 192.168.0.2 routes Показывает анонсируемые префиксы с next hop 192.168.0.3 Во время всех этих манипуляций цыска принимает 3 дефолта с миром. Может кто-то разжевать как правил но работает такая схема? Цель - принимать Фул, іх, работать с АС 32 бит. Ссылка на сообщение Поделиться на других сайтах
skylaer 19 Опубліковано: 2017-08-03 21:22:19 Share Опубліковано: 2017-08-03 21:22:19 Проще уговорить аплинка поднять еще 1 сессию с дефолтом для 3550.на приватную АС. Ссылка на сообщение Поделиться на других сайтах
ig0r 25 Опубліковано: 2017-08-03 21:41:59 Share Опубліковано: 2017-08-03 21:41:59 Возможно сказываются позднее время суток и жара, но описание задачи воспринимается с трудом, а эффект сравним с эффектом от прочтения этого анекдота.Зачем full view если в итоге циска принимает три дефолта? Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2017-08-03 23:52:50 Автор Share Опубліковано: 2017-08-03 23:52:50 Проще уговорить аплинка поднять еще 1 сессию с дефолтом для 3550.на приватную АС. и что єто даст? Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2017-08-03 23:53:56 Автор Share Опубліковано: 2017-08-03 23:53:56 (відредаговано) Возможно сказываются позднее время суток и жара, но описание задачи воспринимается с трудом, а эффект сравним с эффектом от прочтения этого анекдота. Зачем full view если в итоге циска принимает три дефолта? Затем чтоб рулить трафиком на RR Затем чтоб прикупить IX дешевле мира. Відредаговано 2017-08-03 23:55:02 Shuher Ссылка на сообщение Поделиться на других сайтах
KaYot 3 711 Опубліковано: 2017-08-04 05:05:28 Share Опубліковано: 2017-08-04 05:05:28 Возможно сказываются позднее время суток и жара, но описание задачи воспринимается с трудом, а эффект сравним с эффектом от прочтения этого анекдота. Зачем full view если в итоге циска принимает три дефолта? Затем чтоб рулить трафиком на RR Затем чтоб прикупить IX дешевле мира. И зачем тут нужен FV? Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2017-08-04 09:07:21 Автор Share Опубліковано: 2017-08-04 09:07:21 Возможно сказываются позднее время суток и жара, но описание задачи воспринимается с трудом, а эффект сравним с эффектом от прочтения этого анекдота. Зачем full view если в итоге циска принимает три дефолта? Затем чтоб рулить трафиком на RRЗатем чтоб прикупить IX дешевле мира. И зачем тут нужен FV? Ну давайте опустим FV. Как коректно принять IX. От отдного аплинка и несколько дефолтов от другого. Ссылка на сообщение Поделиться на других сайтах
Sоrk 48 Опубліковано: 2017-08-04 10:09:47 Share Опубліковано: 2017-08-04 10:09:47 Как коректно принять IX. От отдного аплинка и несколько дефолтов от другого. для этого нужно иметь минимум сеть /23: Входящий:- анонсируем во все IX свою сеть /23 + её же, но разбитую на две /24 - анонсируем в мир первому аплинку первую /24 нормально, вторную /24 с препендом + полную /23 - анонсируем в мир второнуму аплинку первую /24 с препендом, вторную /24 нормально + полную /23 Исходящий: - в сторону IX уйдёт нормально, если не влезают все маршруты - не принимаем сети /24 при помощи prefix list - исходящий в мир пускаем на любого при помощи local preference Ссылка на сообщение Поделиться на других сайтах
KaYot 3 711 Опубліковано: 2017-08-04 10:37:37 Share Опубліковано: 2017-08-04 10:37:37 Смешались люди, кони, бордеры, IXы, специфики и препенды. Ссылка на сообщение Поделиться на других сайтах
Ромка 567 Опубліковано: 2017-08-04 11:49:24 Share Опубліковано: 2017-08-04 11:49:24 (відредаговано) Возможно сказываются позднее время суток и жара, но описание задачи воспринимается с трудом, а эффект сравним с эффектом от прочтения этого анекдота. Зачем full view если в итоге циска принимает три дефолта? Затем чтоб рулить трафиком на RRЗатем чтоб прикупить IX дешевле мира. И зачем тут нужен FV? Ну давайте опустим FV. Как коректно принять IX. От отдного аплинка и несколько дефолтов от другого. IX в цыску влазит? Если да, то примите циской IX, а аплинков зафильтруйте до дефолта. Ну или просите аплинков пусть дефолт вам анонсят. И RR не понадобится. UPD: Сорри, про 32bit AS не досмотрел... Відредаговано 2017-08-04 11:51:40 Ромка Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2017-08-04 18:39:23 Автор Share Опубліковано: 2017-08-04 18:39:23 Треш! В цыску IX не влазит. Принимать дефолта и так умею. Просить никого ничего не нада, аплинка дают как захочешь. Внимание, повторяю вопрос. Кто-то делал роут сервер + коммутатор л3 связку чтоб отдельно принимать ix, fv, дефолты. И чтоб трафик не шел через роутер сервер. Ссылка на сообщение Поделиться на других сайтах
mort1k 13 Опубліковано: 2017-08-04 18:51:16 Share Опубліковано: 2017-08-04 18:51:16 (відредаговано) каким железякам ты планируеш сливать маршруты с роут сервера? или вся радость ради 32-бит AS? Схема может взлететь если: 1. одна циска - один аплинк 2. с роут сервера есть кому сливать маршруты. Много не сэкономишь, а головняка привалит. Відредаговано 2017-08-04 19:33:42 mort1k Ссылка на сообщение Поделиться на других сайтах
KaYot 3 711 Опубліковано: 2017-08-04 19:05:34 Share Опубліковано: 2017-08-04 19:05:34 В цыску IX не влазит.Роут-мапы решают, режете принимаемые маршруты до /23 или сколько у вас влезет и нет проблемы. Ну и еще нужно выключить soft reconfiguration, в таком конфиге свич и FV принять может помучавшиcь минут 5 Внимание, повторяю вопрос. Кто-то делал роут сервер + коммутатор л3 связку чтоб отдельно принимать ix, fv, дефолты. И чтоб трафик не шел через роутер сервер.Если уж вы принимаете FV на роут-сервере - по крайней мере исход через него должен идти. Иначе просто теряется его смысл. В качестве "просто прокси" городить такую схему нет смысла. Ваш ASN32 анонсировать любой самый древний девайс может с помощью фейковых ASN. Ну а у магистрала врядли ASN32 only, я таких пока не встречал. Если роут-сервер на линуске - вероятно ваши проблемы со связностью заключаются в банальном sysctl/rp_filter. Ссылка на сообщение Поделиться на других сайтах
Kto To 602 Опубліковано: 2017-08-04 19:40:43 Share Опубліковано: 2017-08-04 19:40:43 Зачем вы пинаете мертвую лошадь? Если IX не влазит в циску - то накой пес вам RR? Подымайте с аплинком сессии - берите у него отдельно мир отдельно IX (как правило у правильных аплинков это все разнесено в разные vrf) - анонсите в мир с 4 препендами, в IX - без. Получаете себе нормальную схему с дефолтом в мир но возвратом будет идти так как надо. Немного неудобно конечно что дефолт в мир для IX узлов - но тут тогда купить что-то куда влазит IX и будет вам счастье. RR тут вообще ничем не поможет. Ссылка на сообщение Поделиться на других сайтах
ig0r 25 Опубліковано: 2017-08-04 21:49:24 Share Опубліковано: 2017-08-04 21:49:24 В цыску IX не влазит. Принимать дефолта и так умею. Вы хотите соорудить маршрутизатор с full view из коммутатора десятилетней давности, предназначенного для сетей масштаба предприятия, и погремушки на виртуалке. Ничего у вас не получится, т.к. вся схема ограничена возможностями 3550.Умеете принимать дефолт? Отлично, принимайте. Можете вообще не принимать маршруты из IX, это почти никак не повлияет на входящий трафик оттуда. У серьёзного контент-генератора, которому нужно особенным образом балансировать исходящий трафик должны быть и деньги на маршрутизатор.Хочется принять десятки тысяч "мусорных" зарубежных маршутов из украинских точек обмена, которые у нормального аплинка в разы оптимальнее? До 1000$ можно купить железку с 256k маршрутами.Если всё же хочется full view "чтобы было", то соберите софтроутер. Средний сервер с 10Г сетевой прокачает 10G/2Mpps. Упретесь в пакетную производительность и недостаток денег на апгрейд сервера, можно будет городить схему с исходящим трафиком через софтроутер и входящим через вашу циску. Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2017-08-05 20:11:33 Автор Share Опубліковано: 2017-08-05 20:11:33 Спасибо за ответ! Будет резать мелкие сети и хурикан. По ходу здесь халявы не будет Ссылка на сообщение Поделиться на других сайтах
skylaer 19 Опубліковано: 2017-08-05 22:55:19 Share Опубліковано: 2017-08-05 22:55:19 А откуда ей взяться? я вам еще первым ответом все написал И вместо 3550 лучше бы 3750-12S запихать, он при большой загрузке ТСАМ работает сильно стабильнее.У нас работает похожая схема, только не IX, а просто линк с каталиста.А отдельно стоит раутер с FV и другим линком с аплинком.. На коммутатор сделан линк на приватную АС, И к аплинку оттуда анонсятся сети, которые за коммутатором (физики), плюс они же, но с меньшим приоритетом, анонсятся с основного раутера. Между раутером и каталистом тоже БГП. Все работает уже лет 10 без проблем Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас