SUrov_IBM Posted February 22, 2016 Уважаемые гуру сетевого цеха, доброго Вам времени суток. Возник вопрос, о возможности реализации данной схемы (под рукой, к сожалению, нет виртуального стенда): Имеется два маршрутизатора eBGP, каждый поддерживает свой aut-num (например, первый AS10, второй AS20). Между маршрутизаторами, построено два L2 соединения (например, VLAN). Соответственно поверх каждого L2 соединения, организуется линовочная сеть (например, 192.168.10.0/30 и 192.168.20.0/30). Возникает вопрос, возможно ли BGP сигнализацию (обмен маршрутной информацией) пропустить через 192.168.10.0/30, а трафик, строящийся на основе маршрутной информации по сети 192.168.20.0/30? Единственное, что приходит на ум, это использование параметра next-hop-self, с обеих сторон. Возможно, кто-то сталкивался с подобным. Заранее благодарен. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
infery Posted February 22, 2016 set ip next-hop в роутмапе с обоих сторон сделает это Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SUrov_IBM Posted February 22, 2016 set ip next-hop в роутмапе с обоих сторон сделает это Infery, доброго Вам времени суток. Большое Вам спасибо, за указание направления, в котором нужно двигаться. Буду пробовать нарисовать route-map, с указанием нужных подсетей. Как доберусь, до реального оборудования или виртуального стенда, обязательно отпишусь по результатам. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
infery Posted February 22, 2016 (edited) Вот так примерно router bgp 20 neig 192.168.10.1 remote-as 10 neig 192.168.10.1 route-map RM-POLICY out route-map RM-POLICY set ip next-hop 192.168.20.2 <<-- ваш адрес для траффика Если аплинка не трогать, то можно у себя прописать такой роутмап в IN router bgp 20 neig 192.168.10.1 remote-as 10 neig 192.168.10.1 route-map RM-POLICY out neig 192.168.10.1 route-map RM-POLICY-IN in route-map RM-POLICY-IN set ip next-hop 192.168.20.1 <<-- адрес аплинка для траффика Edited February 22, 2016 by infery Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SUrov_IBM Posted February 22, 2016 Вот так примерно router bgp 20 neig 192.168.10.1 remote-as 10 neig 192.168.10.1 route-map RM-POLICY out route-map RM-POLICY set ip next-hop 192.168.20.2 <<-- ваш адрес для траффика Если аплинка не трогать, то можно у себя прописать такой роутмап в IN router bgp 20 neig 192.168.10.1 remote-as 10 neig 192.168.10.1 route-map RM-POLICY out neig 192.168.10.1 route-map RM-POLICY-IN in route-map RM-POLICY-IN set ip next-hop 192.168.20.1 <<-- адрес аплинка для траффика Infery, Премного благодарен, за представленный Вами вариант конфигурации! :) Буду пробовать, как только доберусь до оборудования, обязательно отпишусь. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted February 22, 2016 Единственное, что приходит на ум, это использование параметра next-hop-self, с обеих сторон. Скорее next-hop-unchanged, но результат от него сильно специфичен и зависит от топологии и задачи, а так самое очевидное уже сказали Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dwemer Posted February 24, 2016 SUrov_IBM, можно узнать для чего это требуется? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myst Posted February 24, 2016 почитаем что такое RR? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted February 24, 2016 почитаем что такое RR? в разных AS? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SUrov_IBM Posted February 24, 2016 (edited) почитаем что такое RR? Myst, доброго Вам времени суток. Если под аббревиатурой «RR», Вы подразумеваете BGP Route Reflector, то это совсем не тот вариант, который я хотел реализовать, в описанной выше схеме. В моём случае, всё гораздо проще, чем может показаться. Подробное описание схемы изложу чуть ниже. Единственная просьба, не сильно ругайте, коллегу-любителя по сетевой кухне, за возможно криво придуманные сетевые схемы. ;) SUrov_IBM, можно узнать для чего это требуется? Dwemer, доброго Вам времени суток. Собственно суть задумки, очень тривиальная. Я и дружественная мне AS, установили пиринговое соединение. Обмениваемся между собой, полной таблицей маршрутизации. Я и дружественная мне AS, взаимообоюдно производят анонс дружественных сетей вышестоящим операторам. Возникла необходимость, ограничения скорости пропуска «публичного» (транзитного) трафика (между собой), средствами QoS в выделенном VLAN’е. При этом, хотелось избежать попадание под данную политику (QoS), самой сигнализации BGP, в силу постоянного изменения («дыхания») BGP Full View. P.S. У нас используется разнородное оборудование. По этой причине, не всегда можно применить правильные, промышленные схемы. Edited February 24, 2016 by SUrov_IBM Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SUrov_IBM Posted February 24, 2016 (edited) почитаем что такое RR? в разных AS? Zi_rus, доброго Вам времени суток. Спасибо, за понимание! Edited February 24, 2016 by SUrov_IBM Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DenKZ Posted February 25, 2016 А кто вам мешает "раскрасить" трафик и применять выборочно QoS ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
darkagent Posted February 25, 2016 Возникла необходимость, ограничения скорости пропуска «публичного» (транзитного) трафика (между собой), средствами QoS в выделенном VLAN’е. А кто вам мешает "раскрасить" трафик и применять выборочно QoS ? в цискодоке есть такая замечательная фразочка... Note that Exterior Gateway Protocol (EGP) traffic such as Border Gateway Protocol (BGP) traffic is marked by default to DSCP CS6 but does not receive such PAK_PRIORITY preferential treatment and may need to be explicitly protected in order to maintain peering sessions. Все уже придумали до вас и для вас. http://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/WAN_and_MAN/QoS_SRND/QoS-SRND-Book/QoSIntro.html Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...