iValera Posted May 23, 2017 Posted May 23, 2017 Коллеги, добрый день. К нам в BGP предположительно прилетает петля. На одном из нескольких префиксов пропадает интернет, скорость, разрывы. Должна ли принимающая сторона (ну тоесть мы) обрабатывать её по умолчанию? Очевидно же что должна быть проверка по as-path и проблем быть не должно? Необходима дополнительная конфигурация? Или если наш префикс прилетает от отличной от нашей AS, то защита не сработает? В качестве BGP роутера redback se. Из идей повесить на префикслисты запрет на принятие от аплинка нашего префикса. May 23 07:29:03: [0001]: %BGP-6-INFO: Aggr loop detected: Aggr_ip 11.11.11.159 and Aggr_AS 3XXXX from peer 22.22.22.140 are same as local router_id and local AS resp May 23 07:29:42: [0001]: %BGP-6-INFO: Aggr loop detected: Aggr_ip 11.11.11.159 and Aggr_AS 3XXXX from peer 33.33.33.49 are same as local router_id and local AS resp Вставить ник Quote
crank Posted May 23, 2017 Posted May 23, 2017 Мы фильтруем свои префиксы от всех соседей. Тоже стоит SE. Попробуйте сделать также для начала. Вставить ник Quote
vlad11 Posted May 24, 2017 Posted May 24, 2017 Фильтруйте вход и исход. Не забывайте проверять "серые" ASN в маршруте и дропать такие маршруты. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.