Jump to content

Recommended Posts

Posted

Без лишних прилюдий, выкладываю вариант, чтобы не искали. Сам оч долго к этому шел.

 

create bgp 65123

enable bgp

config bgp graceful_restart state enable

create bgp neighbor 10.132.23.13 remote_as XXXX

config bgp neighbor map 10.132.23.13 route_map out add Out

create bgp network 10.132.0.0/16 route_map Out

create bgp network 10.132.0.0/24 route_map Out

create bgp aggregate_address 10.132.0.0/16

 

create ip prefix_list to_bgw

config ip prefix_list to_bgw add sequence 10 10.132.0.0/16 permit

config ip prefix_list to_bgw add sequence 20 10.132.0.0/24 permit

create route_map Out

config route_map Out sequence 10 match add ip address prefix_list to_bgw

Posted

А я на 3610 дефолт принимал

3610 не длинк ;) ну и на нем тоже свои приколы со временем выползли, хотя в плане l3 у него все на порядок лучше чем у того же 3627/3620

Posted (edited)

Используется влан на дом - сделано для того чтобы вланы по всей сети до ядра не тянуть.

И локализовать флуд в пределах района.

Edited by zloy1111
Posted

Я пробовал гонять BGP на 3627. Работает пару дней и намертво виснет. Префиксов несколько сотен.

Вернул обратно на фряху…

 

Правда, проблема могла быть и с другой стороны - много-много тыщь arp-записей в локалке

Posted (edited)

DGS-3627G:admin#show bgp route

Total Entries: 126

DGS-3627G:admin#show switch  
Device Type       : DGS-3627G Gigabit Ethernet Switch
Boot PROM Version : Build 1.10-B09
Firmware Version  : Build 2.84.B23
Hardware Version  : A1
System Uptime     : 90 days, 11 hours, 51 minutes, 37 seconds

 

Проблем нет никаких, отключали по электричеству. На точку где больше 500 префиксов ставить естественно не рекомендую.

Edited by alexmern
Posted

Краткий FAQ по BGP на D-Link

 

1. Не используйте BGP на D-Link

2. Если очень надо использовать BGP на D-Link, см. п. 1

Posted

Резервирование по двум линкам услуги L3VPN, нагрузки никакой (~30Mbit/s), SHDSL - резерв (чтобы хоть что-то было), Dlink 3612G - работает 2 года.

create loopback ipif bgp-srv-lpbk 10.xx.xx.34/32 state enable
enable bgp
create bgp 65534
create bgp neighbor 192.168.0.17 remote_as 33934
config bgp neighbor 192.168.0.17 description RSTLKM: DC SHDSL Link
config bgp neighbor general 192.168.0.17 weight 100
config bgp neighbor general 192.168.0.17 send_community standard
config bgp neighbor general 192.168.0.17 soft_reconfiguration_inbound enable
config bgp neighbor map 192.168.0.17 route_map out add AS65534-DSL-out
config bgp neighbor filter 192.168.0.17 prefix_list in add BGP-AS33934-in
config bgp neighbor filter 192.168.0.17 prefix_list out add BGP-AS33934-out
create bgp neighbor 192.168.0.241 remote_as 33934
config bgp neighbor 192.168.0.241 description RSTLKM: DC Fiber Link
config bgp neighbor general 192.168.0.241 weight 300
config bgp neighbor general 192.168.0.241 send_community standard
config bgp neighbor general 192.168.0.241 soft_reconfiguration_inbound enable
config bgp neighbor filter 192.168.0.241 prefix_list in add BGP-AS33934-in
config bgp neighbor filter 192.168.0.241 prefix_list out add BGP-AS33934-out
create bgp network 0.0.0.0/0

create route redistribute dst ospf src bgp mettype 2 metric 20
create route redistribute dst bgp src local metric 0 route_map R10E-Local-BGP

 

Route-map и прочее не привожу.

Posted

Я пробовал гонять BGP на 3627. Работает пару дней и намертво виснет. Префиксов несколько сотен.

Вернул обратно на фряху…

 

Правда, проблема могла быть и с другой стороны - много-много тыщь arp-записей в локалке

3612/3627 больше 1000 ARP не жует. Проц уходит в 100% и ответы на ARP и пинг на порядок-два подскакивают. + растет количество потерь. Мы чтобы выжить делали время жизни arp-записи почти 4 часа.

Posted

Резервирование по двум линкам услуги L3VPN, нагрузки никакой (~30Mbit/s), SHDSL - резерв (чтобы хоть что-то было), Dlink 3612G - работает 2 года

 

Теперь все это необходимо в вики написать и Д-Линку показать, а то порой создается впечатление, что ребята из Длинка сами не знают что у них на оборудовании реализован тот или иной функционал.

Posted

3612/3627 больше 1000 ARP не жует. Проц уходит в 100% и ответы на ARP и пинг на порядок-два подскакивают. + растет количество потерь.

Неправда, в данный момент, часть вывода отрезал:

eth1           172.16.1.24      68-05-CA-09-DB-B0  Dynamic          
eth1           172.16.1.30      00-15-17-8C-FB-65  Dynamic          
eth1           172.16.1.52      00-1B-21-40-31-DB  Dynamic          

Total Entries: 2041


DGS-3627G:admin#show utilization cpu
Command: show utilization cpu

CPU Utilization
-------------------------------------------------------------------------------
Five seconds -   6 %         One minute -   7 %         Five minutes -   6 %

А вот ближе к 3000 записям, начинаются описанные вами проблемы.

  • 6 months later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.