The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Настройка BGP"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Настройка BGP"  
Сообщение от Dimon_F email(ok) on 10-Окт-08, 21:25 
Доброе время суток всем!
Имею свою AS и две сети /24. Так же имеются 2 подключения к двум провайдерам. Возникла необходимость клиентов из одной сети пускать только через провайдера 2, но клиенты из второй сети должны ходить через обоих провайдеров. Наваял такую конфигурацию:

!
router bgp 47495
no synchronization
bgp log-neighbor-changes
network 91.206.72.0 mask 255.255.255.0
network 91.206.73.0 mask 255.255.255.0
neighbor 81.26.144.161 remote-as 28809
neighbor 81.26.144.161 ebgp-multihop 3
neighbor 81.26.144.161 route-map NAUKA out
neighbor 91.193.238.30 remote-as 42916
neighbor 91.193.238.30 route-map NKO out
maximum-paths 2
no auto-summary
!
!
!
ip prefix-list OUT_NAUKA seq 5 permit 91.206.72.0/24
!
ip prefix-list OUT_NKO seq 4 permit 91.206.72.0/24
ip prefix-list OUT_NKO seq 5 permit 91.206.73.0/24
!
route-map NKO permit 10
match ip address prefix-list OUT_NKO
!
route-map NAUKA permit 10
match ip address prefix-list OUT_NAUKA
!

Со входящим трафиком проблем нет - идет так, как надо. Но исходящий трафик идет по умолчанию через провайдера 1 для обеих сетей. От обоих провайдеров приходят дефолты, но через провайдера 1 (AS 28809) путь получается короче, как я понимаю, и поэтому исходящий трафик идет через него.
Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916, а сеть 91.206.73.0/24 - через обоих?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Настройка BGP"  
Сообщение от Ночной админ (ok) on 10-Окт-08, 23:26 
>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>а сеть 91.206.73.0/24 - через обоих?

Для сети 91.206.73.0/24 настроить PBR

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Настройка BGP"  
Сообщение от Dimon_F email(ok) on 11-Окт-08, 11:16 
>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>а сеть 91.206.73.0/24 - через обоих?
>
>Для сети 91.206.73.0/24 настроить PBR

А можно поподробнее?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Настройка BGP"  
Сообщение от Ночной админ (ok) on 11-Окт-08, 14:32 
>>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>>а сеть 91.206.73.0/24 - через обоих?
>>
>>Для сети 91.206.73.0/24 настроить PBR
>
>А можно поподробнее?

http://www.opennet.ru/openforum/vsluhforumID6/15319.html

Вы там описывали похожую проблему, и Вам там ее помогали решить.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Настройка BGP"  
Сообщение от green79 (ok) on 13-Окт-08, 09:24 
>>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>>а сеть 91.206.73.0/24 - через обоих?
>>
>>Для сети 91.206.73.0/24 настроить PBR
>
>А можно поподробнее?

А зачем тогда BGP вообще ???
Не проще ли поставить weight больше на тот линк который предпочтительней ... ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Настройка BGP"  
Сообщение от GolDi (??) on 13-Окт-08, 09:31 
>А зачем тогда BGP вообще ???
>Не проще ли поставить weight больше на тот линк который предпочтительней ...
>?

Не проще, вданной ситуации.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Настройка BGP"  
Сообщение от Dimon_F email(ok) on 13-Окт-08, 10:27 
>>>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>>>а сеть 91.206.73.0/24 - через обоих?
>>>
>>>Для сети 91.206.73.0/24 настроить PBR
>>
>>А можно поподробнее?
>
>А зачем тогда BGP вообще ???
>Не проще ли поставить weight больше на тот линк который предпочтительней ...
>?

Нет, не проще. Это необходимо по политическим соображениям.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Настройка BGP"  
Сообщение от GolDi (??) on 13-Окт-08, 09:42 
>[оверквотинг удален]
> match ip address prefix-list OUT_NAUKA
>!
>
>Со входящим трафиком проблем нет - идет так, как надо. Но исходящий
>трафик идет по умолчанию через провайдера 1 для обеих сетей. От
>обоих провайдеров приходят дефолты, но через провайдера 1 (AS 28809) путь
>получается короче, как я понимаю, и поэтому исходящий трафик идет через
>него.
>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>а сеть 91.206.73.0/24 - через обоих?

Только учтите что при таком анонсе если один канал отвалится, одна сетка
будет не доступна из вне. Надо анонсить сети обоим провайдерам, но 73.0
прову 28809 с препендом. И это только на входящий трафик, на исходящий PBR.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Настройка BGP"  
Сообщение от Dimon_F email(ok) on 13-Окт-08, 10:30 
>[оверквотинг удален]
>>него.
>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>а сеть 91.206.73.0/24 - через обоих?
>
> Только учтите что при таком анонсе если один канал отвалится, одна
>сетка
> будет не доступна из вне. Надо анонсить сети обоим провайдерам, но
>73.0
> прову 28809 с препендом. И это только на входящий трафик, на
>исходящий PBR.

Что сеть будет недоступна в случае падения второго канала я знаю. В том-то и дело, что обоим провам эту сетку анонсировать не надо. Эта сеть должна ходить исключительно через этого провайдера. Опять же, по политическим соображениям...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Настройка BGP"  
Сообщение от den (??) on 17-Окт-08, 18:05 
>[оверквотинг удален]
>>>а сеть 91.206.73.0/24 - через обоих?
>>
>> Только учтите что при таком анонсе если один канал отвалится, одна
>>сетка
>> будет не доступна из вне. Надо анонсить сети обоим провайдерам, но
>>73.0
>> прову 28809 с препендом. И это только на входящий трафик, на
>>исходящий PBR.
>
>Что сеть будет недоступна в случае падения второго канала я знаю.

route-map CHECK_SRC permit 10
match ip address 20
set ip next-hop xx.xx.xx.xx yy.yy.yy.yy

если первый next-hop недоступен пробуйем второй.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Настройка BGP"  
Сообщение от test (??) on 23-Янв-09, 06:11 
prepend
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру