Перейти к содержимому
Калькуляторы

BGP мониторинг

Коллеги, привет. 

 

Есть два BGP пира, каждый отдает default. Была ситуация, когда на сети у одного пира была проблема, но т.к. bgp не падал, мы продолжали работать через него. 

Как посоветуете такое мониторить? Проверять доступность адресов за ним и какого-то гасить сессию?

А если бы у нас был fullview это тоже исправило бы ситуацию? Т.к. дефолт, который он нам анонсирует пропасть не может, но если у него local rib пуста, то наверно я не буду получать префиксы и следовательно буду работать через второго. Но пока не уверен что fullview подойдет, т.к. железка старая. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

16 минут назад, geelros сказал:

Коллеги, привет. 

 

Есть два BGP пира, каждый отдает default. Была ситуация, когда на сети у одного пира была проблема, но т.к. bgp не падал, мы продолжали работать через него. 

Как посоветуете такое мониторить? Проверять доступность адресов за ним и какого-то гасить сессию?

А если бы у нас был fullview это тоже исправило бы ситуацию? Т.к. дефолт, который он нам анонсирует пропасть не может, но если у него local rib пуста, то наверно я не буду получать префиксы и следовательно буду работать через второго. Но пока не уверен что fullview подойдет, т.к. железка старая. 

 

Если Cisco, то, как вариант - IP SLA и менять distance для нужного роута. FV проблемы конечно не решит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зависит от характера проблем. В некоторых случаях fv может решить проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если проблема в связности между нашим аплинком и его аплинками, то  по логике fv должен решить проблему, т.к. до меня перестанут долетать префиксы. 

Изменено пользователем geelros

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А могут не перестать.

У нас так один раз было.

Все нам анонсируют, но у одного дальше некст-хопа не ходило. Не знаю что именно там нажали, может ACL применили, может еще что. Вопщем не работало.

 

IPSLA как вариант, но надо пинговать что-то дальше, а не пиринговую сетку имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.