artmc Posted May 20, 2015 Posted May 20, 2015 Привет всем! Подскажите кто знает, как в junos сделать route leaking маршрута из vrf в grt, который висит в таблице маршрутизауции vrf, как полученный из BGP (vpnv4). Самого BGP в vrf нет. Куда там подсовывать rib-groub. Есть понимание как сделать для direct маршрутов и протокола маршрутизации в самом vrf, но вот с BGP vpnv4 не могу разобраться. Вставить ник Quote
DVM-Avgoor Posted May 20, 2015 Posted May 20, 2015 Я хотел было написать: "в гугле забанили?", но решил этого не делать. Вставить ник Quote
orlik Posted May 21, 2015 Posted May 21, 2015 Привет всем! Подскажите кто знает, как в junos сделать route leaking маршрута из vrf в grt, который висит в таблице маршрутизауции vrf, как полученный из BGP (vpnv4). Самого BGP в vrf нет. Куда там подсовывать rib-groub. Есть понимание как сделать для direct маршрутов и протокола маршрутизации в самом vrf, но вот с BGP vpnv4 не могу разобраться. Если маршрут подлучаете по BGP то и rib-group навешивайте на bgp. Вставить ник Quote
rdntw Posted May 21, 2015 Posted May 21, 2015 (edited) Если маршрут подлучаете по BGP то и rib-group навешивайте на bgp. это работает для обычного family unicast ЕМНИП Edited May 21, 2015 by rdntw Вставить ник Quote
rdntw Posted May 21, 2015 Posted May 21, 2015 Привет всем! Подскажите кто знает, как в junos сделать route leaking маршрута из vrf в grt, который висит в таблице маршрутизауции vrf, как полученный из BGP (vpnv4). Самого BGP в vrf нет. Куда там подсовывать rib-groub. Есть понимание как сделать для direct маршрутов и протокола маршрутизации в самом vrf, но вот с BGP vpnv4 не могу разобраться. как маршрут попал в VRF на удаленном PE? Вставить ник Quote
artmc Posted May 21, 2015 Author Posted May 21, 2015 Редистрибьютится наверное в BGP, точно не могу сказать. В данный vrf он попадает по vrf-import policy по RT комьюнити. Вставить ник Quote
rdntw Posted May 21, 2015 Posted May 21, 2015 Редистрибьютится наверное в BGP, точно не могу сказать. В данный vrf он попадает по vrf-import policy по RT комьюнити. ну тогда ликнуть его в inet.0 и анонсить в сторону PE по unicast :) Вставить ник Quote
artmc Posted May 21, 2015 Author Posted May 21, 2015 Кастыль какой то :) да и доступа у меня нет к удаленной pe. Вставить ник Quote
rdntw Posted May 21, 2015 Posted May 21, 2015 ну вот из 3х вариантов этот самый гибкий In current JUNOS, it is not possible to export MP-BGP route from VRF to inet.0.This is due to the fact the MP-BGP route in VRF is a "secondary" one - use "show route protocol bgp table <VRFname> extensive" to verify, check out last few lines. "Secondary" means it has been already exported once, from bgp.l3vpn.0 table to floating.inet.0 table. In JUNOS, route export between tables can be done once only. There are several workarounds though: 1/ use static with "next table inet.0" 2/ use lt- interfaces between inet.0 and <VRFname>.inet.0 3/ most complex one but also most flexible : announce this route from originating PE twice - once as inet-vpn unicast route and second time as inet-unicast. The inet-vpn unicast route goes into VRF, inet unicast goes into inet.0. You may also need to manipulate/rewrite inet unicast route nexthop, to have it properly resolved. Вставить ник Quote
s.lobanov Posted May 21, 2015 Posted May 21, 2015 Если трафика копейки, то я бы выбрал вариант с lt, хотя это не очень правильно с точки зрения что это почти что вендор-лок и при апгрейде на другого вендора, возможно, придётся делать физ. петлю ради этого дела Вставить ник Quote
artmc Posted May 21, 2015 Author Posted May 21, 2015 ну вот из 3х вариантов этот самый гибкий Спасибо, интересная инфа. Если трафика копейки, то я бы выбрал вариант с lt Можно попробовать, vrf чисто для управления служит. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.