iValera Опубликовано 23 мая, 2017 · Жалоба Коллеги, добрый день. К нам в BGP предположительно прилетает петля. На одном из нескольких префиксов пропадает интернет, скорость, разрывы. Должна ли принимающая сторона (ну тоесть мы) обрабатывать её по умолчанию? Очевидно же что должна быть проверка по as-path и проблем быть не должно? Необходима дополнительная конфигурация? Или если наш префикс прилетает от отличной от нашей AS, то защита не сработает? В качестве BGP роутера redback se. Из идей повесить на префикслисты запрет на принятие от аплинка нашего префикса. May 23 07:29:03: [0001]: %BGP-6-INFO: Aggr loop detected: Aggr_ip 11.11.11.159 and Aggr_AS 3XXXX from peer 22.22.22.140 are same as local router_id and local AS resp May 23 07:29:42: [0001]: %BGP-6-INFO: Aggr loop detected: Aggr_ip 11.11.11.159 and Aggr_AS 3XXXX from peer 33.33.33.49 are same as local router_id and local AS resp Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
crank Опубликовано 23 мая, 2017 · Жалоба Мы фильтруем свои префиксы от всех соседей. Тоже стоит SE. Попробуйте сделать также для начала. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vlad11 Опубликовано 24 мая, 2017 · Жалоба Фильтруйте вход и исход. Не забывайте проверять "серые" ASN в маршруте и дропать такие маршруты. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...