The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  правила/FAQ  поиск  регистрация  вход/выход  слежка  RSS
"подскажите про BGP и видимость"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (BGP, ASN)
Изначальное сообщение [ Отслеживать ]

"подскажите про BGP и видимость"  +/
Сообщение от Новичок (??) on 02-Июн-17, 15:15 
Подскажите, пожалуйста про BGP

Если на маршрутизатор подключено два провайдера с BGP Full View и есть некая удалённая AS.

Если надо чтобы именно эта удалённая AS хуже была "видна" через ISP1 и в основном работала через ISP2, то что нужно сделать?

(всё остальное должно ходить через ISP1)

Спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "подскажите про BGP и видимость"  +/
Сообщение от PavelR (??) on 02-Июн-17, 18:01 
> Подскажите, пожалуйста про BGP
> Если на маршрутизатор подключено два провайдера с BGP Full View и есть
> некая удалённая AS.
> Если надо чтобы именно эта удалённая AS хуже была "видна" через ISP1
> и в основном работала через ISP2, то что нужно сделать?
> (всё остальное должно ходить через ISP1)
> Спасибо.

Не сетевик, могу сильно ошибаться.  ИМХО:

Вы можете управлять вашим исходящим трафиком, перенаправив его на ISP2, добавив некоторое количество prepend-ов на маршруты от этой AS.

Входящим трафиком управлять "несколько сложнее", и изменить настройки, не затронув другие AS, вряд ли возможно без использования специальных функций ваших апстримов.

Если удаленная AS вам подконтрольна, возможно для вас будет иметь смысл отстройка туннеля/VLAN.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "подскажите про BGP и видимость"  +/
Сообщение от Новичок (??) on 02-Июн-17, 20:04 
Если я правильно понял примеры тут
https://opennet.ru/opennews/art.shtml?num=1671

то можно для конкретной удалённой AS удлинить маршрут от нас через ISP1:

Prepending the AS path

!
ip as-path access-list 4 permit _30088_
ip as-path access-list 4 deny .*
!
route-map ispa-in permit 10
set as-path prepend 60055
!
route-map ispb-in permit 10
match as-path 4
set as-path prepend 60055 60055 60055
!
route-map ispb-in permit 20
!

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "подскажите про BGP и видимость"  +/
Сообщение от universite (ok) on 03-Июн-17, 04:03 
Помимо препендов, ваши аплинки должны использовать и прозрачно пропускать community.
Управляя ними, вы сможете заставить любую AS правильно отдавать траф.


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру