hirsh Posted February 17, 2017 Posted February 17, 2017 (edited) Доброго времени суток! имеется рабочий конфиг bgpd.conf ! -*- bgp -*- ! ! BGPd sample configuratin file ! ! $Id: bgpd.conf.sample,v 1.1 2002/12/13 20:15:29 paul Exp $ ! hostname bgpd password zebra log file /var/log/quagga/bgpd.log ! router bgp 1234 bgp router-id наш_ip_взятый_у_провайдера neighbor провайдера_ip remote-as 4321 ! address-family ipv4 neighbor провайдера_ip activate neighbor провайдера_ip soft-reconfiguration inbound network наша_сеть.0/24 exit-address-family ! line vty ! как правильно внести изменения, что бы можно было подключить клиента со своей подсетью "клиента_сеть.0/24" и as 1122? для стыка дадим клиенту ip из своей сети, например "наша_сеть.201/24" спасибо P.S. у нас с вышестоящим стык по default Edited February 17, 2017 by hirsh Вставить ник Quote
dignity Posted February 17, 2017 Posted February 17, 2017 Ну пропишите еще одного нейбора и отдайте ему в префиксах только default. Вставить ник Quote
hirsh Posted February 17, 2017 Author Posted February 17, 2017 Ну пропишите еще одного нейбора и отдайте ему в префиксах только default. как это будет выглядеть в нашем конфиге? спасибо Вставить ник Quote
dignity Posted February 17, 2017 Posted February 17, 2017 В Вашем конфиге это будет перечислением денег специалисту любым удобным Вам способом. Вставить ник Quote
hirsh Posted February 17, 2017 Author Posted February 17, 2017 В Вашем конфиге это будет перечислением денег специалисту любым удобным Вам способом. почемс? Вставить ник Quote
dignity Posted February 17, 2017 Posted February 17, 2017 Думаю, желающие напишут в ЛС. Мне, к сожалению, не интересно) Еще в райп надо запись добавить, по-хорошему Вставить ник Quote
vlad11 Posted February 17, 2017 Posted February 17, 2017 Мдас. С таким конфигом долго проработали? Мусор не прилетал? Петлю не ловили? P.S. Весь конфиг переписывать, готовить ТЗ на подключение клиента, ну и время на нужные правки в RIPE... Вставить ник Quote
Darwinggl Posted February 17, 2017 Posted February 17, 2017 Мдас. С таким конфигом долго проработали? Мусор не прилетал? Петлю не ловили? P.S. Весь конфиг переписывать, готовить ТЗ на подключение клиента, ну и время на нужные правки в RIPE... О каких петлях идет речь? Вставить ник Quote
vlad11 Posted February 17, 2017 Posted February 17, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Вставить ник Quote
dvb2000 Posted February 17, 2017 Posted February 17, 2017 (edited) О каких петлях идет речь? Ну во всяком случае не о временных. Скорее всего, о петлях маршрутов. Routing loop problem Edited February 17, 2017 by dvb2000 Вставить ник Quote
Darwinggl Posted February 18, 2017 Posted February 18, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Приведите, пожалуйста, пример, при котором в данной конфигурации может возникнуть роут луп. Вставить ник Quote
YuryD Posted February 18, 2017 Posted February 18, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Приведите, пожалуйста, пример, при котором в данной конфигурации может возникнуть роут луп. Как только ваша квагга станет транзитной. Ни одного access-list не прописано, что, так и будем какать своими серыми адресами в инет ? Ну есть же в инете куча примеров настроек bgp. Конфиги bgp что у киски, что у квагги, что у брокады - даже синтаксисом почти не отличаются. Вставить ник Quote
Darwinggl Posted February 18, 2017 Posted February 18, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Приведите, пожалуйста, пример, при котором в данной конфигурации может возникнуть роут луп. Как только ваша квагга станет транзитной. Ни одного access-list не прописано, что, так и будем какать своими серыми адресами в инет ? Ну есть же в инете куча примеров настроек bgp. Конфиги bgp что у киски, что у квагги, что у брокады - даже синтаксисом почти не отличаются. Ну так в текущем конфиге она не транзитная, это раз. Два, откуда возьмется роут луп? Серым адресам тоже взяться неоткуда, ведь прописан конкретный network и нет редистрибьюции. Вставить ник Quote
vlad11 Posted February 19, 2017 Posted February 19, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Приведите, пожалуйста, пример, при котором в данной конфигурации может возникнуть роут луп. В текущей конфигурации. Как только ваша квагга станет транзитной. Ни одного access-list не прописано, что, так и будем какать своими серыми адресами в инет ? Тсс. Это следующий этап. Читать про BCOP и MANRS. Вставить ник Quote
v_r Posted February 19, 2017 Posted February 19, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Quagga копирует поведение Cisco и на оригинируемые по BGP сети ставит weight 32768, так что петли не будет. Вставить ник Quote
SUrov_IBM Posted February 19, 2017 Posted February 19, 2017 (edited) Hirsh, доброго времени суток. Для установления "BGP сессии" с другим соседом и принудительной передачи в его сторону маршрута 0.0.0.0/0 от Вас, достаточно минимального изменения конфигурации (примерно так): neighbor IP_маршрутизатора_соседа remote-as номер_автономной_системы_соседа neighbor IP_маршрутизатора_соседа update-source Ваш_IP_от_которого_строится_сессия neighbor IP_маршрутизатора_соседа default-originate Возможно, Вам придётся столкутся с параметром "bgp next-hop-self". При этом крайне желательно понять, как настроить фильтры, контролирующие принятие префиксов от данного соседа. Ещё более важными фильтрами будут те, за счёт которых Вы отдаёте свои и полученные от соседа префиксы вышестоящему оператору! Данная тема крайне избитая и хорошо задокументирована, вот всем и не хочется её рассусоливать по множество раз. Если Вам будет крайне сложно разобраться, постараюсь помочь с конфигурацией (если будет время и возможность). P.S. Возможно пригодится: Основным механизмом проверки, что Вы отдаёте от себя, является команда - sh ip bgp neighbors Neighbor advertised-routes то что принимаете - sh ip bgp neighbors Neighbor routes Edited February 24, 2017 by SUrov_IBM Вставить ник Quote
zhenya` Posted February 20, 2017 Posted February 20, 2017 ........ это зачем на ebgp сессии next hop self ? Вставить ник Quote
Darwinggl Posted February 21, 2017 Posted February 21, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Приведите, пожалуйста, пример, при котором в данной конфигурации может возникнуть роут луп. В текущей конфигурации. Как только ваша квагга станет транзитной. Ни одного access-list не прописано, что, так и будем какать своими серыми адресами в инет ? Тсс. Это следующий этап. Читать про BCOP и MANRS. Конкретика то будет? Вставить ник Quote
buckethead Posted February 22, 2017 Posted February 22, 2017 Петля в маршрутизации, в которой фигурирует сеть наша_сеть.0/24. Приведите, пожалуйста, пример, при котором в данной конфигурации может возникнуть роут луп. В текущей конфигурации. Как только ваша квагга станет транзитной. Ни одного access-list не прописано, что, так и будем какать своими серыми адресами в инет ? Тсс. Это следующий этап. Читать про BCOP и MANRS. Конкретика то будет? Это же vlad11, какая конкретика? Вставить ник Quote
SUrov_IBM Posted February 24, 2017 Posted February 24, 2017 ........ это зачем на ebgp сессии next hop self ? Zhenya`, доброго Вам времени суток. Да действительно, прошу пардону, "bgp next-hop-self" имеет место быть в схемах связанных с iBGP, до «внешнего» соседа переход и так является явным. Спасибо Вам за замечание! Под вечер, уже голова плохо соображала. :) Вставить ник Quote
vlad11 Posted February 24, 2017 Posted February 24, 2017 Конкретика то будет? Конкретика в книжках. Если ТС с голым конфигом выставил маршрутизатор наружу, то получит полный комплект всех возможных ошибок. Вставить ник Quote
Darwinggl Posted February 25, 2017 Posted February 25, 2017 Конкретика то будет? Конкретика в книжках. Если ТС с голым конфигом выставил маршрутизатор наружу, то получит полный комплект всех возможных ошибок. В каких книжках? Какие ошибки? Вы по делу то можете ответить или нет? Вставить ник Quote
s.lobanov Posted February 25, 2017 Posted February 25, 2017 Darwinggl Просто не читайте что пишет vlad11 и Saab95, это два местных клоуна. У одного скорость зависит от цвета ip-адресов, другой предлагает вместо шейпера делать задержки на каждый пакет. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.