flamaster Posted July 26, 2021 Posted July 26, 2021 Впревые с таким случий сталкиваюсь, дело в том что у нас два аплинка пусть будет аплинакА и аплинкБ. Исходящий идёт через аплинкА, входящий через АплинкБ. От обоих принимаем только дефаулт. Поставили задачу дать канал аплинкуА, у меня у самой исходящий аплинкА и нужно аннонсировать дефаулт роут в его сторону. Естественно при анонсе дефаулт роута в их сторону не приниамет наш анонс так как в as path есть их адрес. Коллеги кто нибудь решал такие кейсы, поделитсеь плз опытом? Вставить ник Quote
alibek Posted July 26, 2021 Posted July 26, 2021 На дефолтах такое можно сделать только при содействии со стороны аплинков. Делайте full view и задавайте препенды. Вставить ник Quote
flamaster Posted July 26, 2021 Author Posted July 26, 2021 6 минут назад, alibek сказал: На дефолтах такое можно сделать только при содействии со стороны аплинков. это как? - в нашем случае мы сами друг-другу аплинки и анонсируем друг другу дефаулт. Вставить ник Quote
VolanD666 Posted July 26, 2021 Posted July 26, 2021 А какой канал вы ему хотите дать, если у вас трафик итак через него ходит? Вставить ник Quote
flamaster Posted July 26, 2021 Author Posted July 26, 2021 39 минут назад, VolanD666 сказал: А какой канал вы ему хотите дать, если у вас трафик итак через него ходит? Без вариантов АплинкБ, анонисровать дефаулт от аплинкБ и исходящий траффик только аплинкаА отправить через АплинкБ, при этом мой дефаулт должен остаться аплинкА. Один из вариантов default-originate в связке pbr, но ищу альтернативные варианты. Вставить ник Quote
passer Posted July 26, 2021 Posted July 26, 2021 Вы о своих планах потенциального клиента поставьте в известность и, возможно, вам вообще не придется ничего делать. Вставить ник Quote
LostSoul Posted July 26, 2021 Posted July 26, 2021 14 минут назад, passer сказал: Вы о своих планах потенциального клиента поставьте в известность и, возможно, вам вообще не придется ничего делать. типичная ситуация - два мелких прова резервируют друг друга. нетипично когда зачем-то исходящий через одно, а входящий через другое. радио что ли? half duplex? Вставить ник Quote
flamaster Posted July 26, 2021 Author Posted July 26, 2021 17 минут назад, passer сказал: Вы о своих планах потенциального клиента поставьте в известность и, возможно, вам вообще не придется ничего делать. тут ниже правильно заметили что два мельких прова резервируют друг друга, как бы все в курсе. 3 минуты назад, LostSoul сказал: нетипично когда зачем-то исходящий через одно, а входящий через другое. радио что ли? half duplex? избежать блокировки, когда канал ассиметричен не срабатывает правила dpi, при симметричном канале крупные ресурсы заблокированы. Вставить ник Quote
LostSoul Posted July 26, 2021 Posted July 26, 2021 2 минуты назад, flamaster сказал: избежать блокировки, когда канал ассиметричен не срабатывает правила dpi, при симметричном канале крупные ресурсы заблокированы. у нас строго наоборот , блокировка средствами от rdp.ru и когда трафик ассиметричен то оно вообще глючит и рвет соединения любые через некоторое время. приходится или строго за симметрией следить или просить отключать на нашем порту Вставить ник Quote
VolanD666 Posted July 26, 2021 Posted July 26, 2021 Ничего не понял, но очень интересно Вставить ник Quote
reef Posted July 26, 2021 Posted July 26, 2021 (edited) 4 часа назад, flamaster сказал: Без вариантов АплинкБ, анонисровать дефаулт от аплинкБ и исходящий траффик только аплинкаА отправить через АплинкБ, при этом мой дефаулт должен остаться аплинкА. Один из вариантов default-originate в связке pbr, но ищу альтернативные варианты. 1. Интересовались, как ваш партнер аплинкаА собирается решать аналогичную задачу, ему же также как и вам придется принимать и отдавать вам же 0.0.0.0 2. Сделайте для транзита 0.0.0.0 от АплинкБ в сторону АплинкА отдельный vrf ну и соответственно дополнительные сессии BGP из vrf с АплинкБ и АплинкА на сабах текущих стыков. Edited July 26, 2021 by reef Вставить ник Quote
SOFTOLAB Posted July 27, 2021 Posted July 27, 2021 13 hours ago, flamaster said: избежать блокировки, когда канал ассиметричен не срабатывает правила dpi, при симметричном канале крупные ресурсы заблокированы. Наконец то началось партизанское движение операторов по борьбе с захватчиками? Вставить ник Quote
flamaster Posted July 27, 2021 Author Posted July 27, 2021 11 часов назад, reef сказал: 1. Интересовались, как ваш партнер аплинкаА собирается решать аналогичную задачу, ему же также как и вам придется принимать и отдавать вам же 0.0.0.0 хороший вопрос, наверно полнстью задачу можно решить прописав статик дефаулт роут с большой метрикой на стороне партнера))). 11 часов назад, reef сказал: 2. Сделайте для транзита 0.0.0.0 от АплинкБ в сторону АплинкА отдельный vrf ну и соответственно дополнительные сессии BGP из vrf с АплинкБ и АплинкА на сабах текущих стыков. К сожалению с АплинкБ ничего не могу добавить или переделывать по части добавление доп. сабов для vrf-a. Хотя с vrf нужно дальше продумать схему. 2 часа назад, SOFTOLAB сказал: Наконец то началось партизанское движение операторов по борьбе с захватчиками? всё это временое решение к сожалению, блокировать такую схему вопрос времени. Вставить ник Quote
reef Posted July 27, 2021 Posted July 27, 2021 3 часа назад, flamaster сказал: К сожалению с АплинкБ ничего не могу добавить или переделывать по части добавление доп. сабов для vrf-a. Хотя с vrf нужно дальше продумать схему. ну если с АплинкБ дополнительная сессия BGP невозможна, можно поступить чуть иначе. создать VRF B и в него поместить стык АплинкБ создать VRF A и в него поместить второй стык с АплинкА, в котором в сторону АплинкА нужно отдать 0.0.0.0 настроить Route Leaking и через export из VRF B отдать 0.0.0.0 в VRF A и GRT (в вашу текущую таблицу маршрутизации) ну и 0.0.0.0 соответственно в VRF B получить от АплинкБ Вставить ник Quote
VolanD666 Posted July 27, 2021 Posted July 27, 2021 Слушайте, а просто нельзя их слинковать между собой? Пусть сами строят соседство Вставить ник Quote
flamaster Posted July 27, 2021 Author Posted July 27, 2021 3 часа назад, reef сказал: ну если с АплинкБ дополнительная сессия BGP невозможна, можно поступить чуть иначе. создать VRF B и в него поместить стык АплинкБ создать VRF A и в него поместить второй стык с АплинкА, в котором в сторону АплинкА нужно отдать 0.0.0.0 настроить Route Leaking и через export из VRF B отдать 0.0.0.0 в VRF A и GRT (в вашу текущую таблицу маршрутизации) ну и 0.0.0.0 соответственно в VRF B получить от АплинкБ Спасибо, скорее всего так и сделаю, только админ АплинкА должен так же поступить чтоб все сработало автоматом. 51 минуту назад, VolanD666 сказал: Слушайте, а просто нельзя их слинковать между собой? Пусть сами строят соседство ))))) договорные отношение не позволить. Вставить ник Quote
passer Posted July 27, 2021 Posted July 27, 2021 22 минуты назад, flamaster сказал: договорные отношение не позволить Не вижу причины, почему вышестоящий пров был бы против получения еще одного клиента, пусть и через L2 транспорт другого своего клиента: порт лишний не занимает на железках, а деньгу за трафик заплатит... Вашему АплинкА отказал АплинкБ в подобном или он не решился о подобном спросить или вы решили резервироватся строго друг у друга? Вставить ник Quote
passer Posted July 27, 2021 Posted July 27, 2021 4 часа назад, reef сказал: создать VRF B Это только если железка ТС такое позволяет... Вставить ник Quote
flamaster Posted July 27, 2021 Author Posted July 27, 2021 (edited) 33 минуты назад, passer сказал: Не вижу причины, почему вышестоящий пров был бы против получения еще одного клиента, пусть и через L2 транспорт другого своего клиента: порт лишний не занимает на железках, а деньгу за трафик заплатит... Вашему АплинкА отказал АплинкБ в подобном или он не решился о подобном спросить или вы решили резервироватся строго друг у друга? тут вопрос больше к отношению между компаниями и к собственикам этих компании, между собой необщаются а с нами таких проблем нет. 21 минуту назад, passer сказал: Это только если железка ТС такое позволяет... к счастью позволить. Edited July 27, 2021 by flamaster Вставить ник Quote
crank Posted July 31, 2021 Posted July 31, 2021 Если нужно проанонсить соседу дефолт так, чтобы он его принял и именно его использовал, то можно проанонсить 0.0.0.0/1 + 128.0.0.0/1. Только не упустите эти маршруты выше в сторону других аплинков. Вставить ник Quote
Archville Posted August 1, 2021 Posted August 1, 2021 Прошу прощения, может я туплю, но я не понимаю в чем проблема. Выставьте в сторону пира А default originate и все. Как только ваш пир А потеряет основной дефолт, то он перестанет его вам анонсировать, а т.к. вы имеете дефолт от пира В, то ваш анонс будет принят пиром А. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.