Перейти к содержимому
Калькуляторы

mikrotik. BGP

добрый всем день!

 

имеем 2 БГП линка до провайдеров, оба дают нам фулл вью, подскажите как на микротике сделать такой фильтр чтобы заместо фулл вью принимать только дефолт (чтобы когда отваливается основной, трафик убегал туда)

 

по сути можно чтобы по обоим сессиям как я понимаю хотим только дефолт, просить чтото перенастроить у провайдера не получится, нужно фильтром у меня.

 

спасибо!

Изменено пользователем xxxupg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Читаем тут.

 

Подсказка: Явно принять 0.0.0.0, а потом остальное дропать.

Могут быть нюансы в разных версиях RouterOS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странная хотелка, со стороны провайдера может быть зафильтрован дефолт. Так что все равно с вышестоящим надо будет договариваться. Чем FV не нравится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чем FV не нравится?

наверное тем, что на микротике, если это коробка, при флапе будет 20-30 минут изучаться :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если это коробка, при флапе будет 20-30 минут изучаться :)

 

решил проверить... вот на RB1100AHx2 c полностью голым конфигом, пир 7201:

[admin@MikroTik] > routing bgp peer print status

... uptime=6m25s prefix-count=628834 ...

[admin@MikroTik] > ip route print count-only

628818

 

при этом работало только одно ядро, периодически залипая в 100%. Справедливости ради, 7201 тоже не отличается быстродействием.. Надо будет с кваги попробовать и с микрота на микрот.

Печаль короче, причем на CCRах наверное еще печальнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

именно в этом и вопрос как правильно будет выглядеть команда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

x86 c 520 сетевухой и все хорошо, просто не надо извращаться с FV на CCR. Попросите аплинка отдать вам дефолт, сами вы ничего не нафильтруете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Печаль короче, причем на CCRах наверное еще печальнее.

угу, и намного. а учитывая, что в мире постоянно что-то где-то отваливается/коннектится - одно ядрышко постоянно на 100% загружено.

 

и, похоже, эти осьминоги из микротика таки не додумались разделять RIB и FIB, все суют в ядерные таблицы маршрутизации (во всяком случае так выглядит извне - на первый беглый взгляд не нашел как посмотреть именно роутинг таблицу, или как бгп роуты не тянуть в роутинг таблицу без VRF), со всеми вытекающими...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

NiTr0, всё по умолчанию летит в общую таблицу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.