Jump to content
Калькуляторы

mikrotik. BGP

добрый всем день!

 

имеем 2 БГП линка до провайдеров, оба дают нам фулл вью, подскажите как на микротике сделать такой фильтр чтобы заместо фулл вью принимать только дефолт (чтобы когда отваливается основной, трафик убегал туда)

 

по сути можно чтобы по обоим сессиям как я понимаю хотим только дефолт, просить чтото перенастроить у провайдера не получится, нужно фильтром у меня.

 

спасибо!

Edited by xxxupg

Share this post


Link to post
Share on other sites

Читаем тут.

 

Подсказка: Явно принять 0.0.0.0, а потом остальное дропать.

Могут быть нюансы в разных версиях RouterOS.

Share this post


Link to post
Share on other sites

Странная хотелка, со стороны провайдера может быть зафильтрован дефолт. Так что все равно с вышестоящим надо будет договариваться. Чем FV не нравится?

Share this post


Link to post
Share on other sites

Чем FV не нравится?

наверное тем, что на микротике, если это коробка, при флапе будет 20-30 минут изучаться :)

Share this post


Link to post
Share on other sites

если это коробка, при флапе будет 20-30 минут изучаться :)

 

решил проверить... вот на RB1100AHx2 c полностью голым конфигом, пир 7201:

[admin@MikroTik] > routing bgp peer print status

... uptime=6m25s prefix-count=628834 ...

[admin@MikroTik] > ip route print count-only

628818

 

при этом работало только одно ядро, периодически залипая в 100%. Справедливости ради, 7201 тоже не отличается быстродействием.. Надо будет с кваги попробовать и с микрота на микрот.

Печаль короче, причем на CCRах наверное еще печальнее.

Share this post


Link to post
Share on other sites

x86 c 520 сетевухой и все хорошо, просто не надо извращаться с FV на CCR. Попросите аплинка отдать вам дефолт, сами вы ничего не нафильтруете.

Share this post


Link to post
Share on other sites

Печаль короче, причем на CCRах наверное еще печальнее.

угу, и намного. а учитывая, что в мире постоянно что-то где-то отваливается/коннектится - одно ядрышко постоянно на 100% загружено.

 

и, похоже, эти осьминоги из микротика таки не додумались разделять RIB и FIB, все суют в ядерные таблицы маршрутизации (во всяком случае так выглядит извне - на первый беглый взгляд не нашел как посмотреть именно роутинг таблицу, или как бгп роуты не тянуть в роутинг таблицу без VRF), со всеми вытекающими...

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.