DeLL Posted October 2, 2023 · Report post Ломаю голову: один железный BRAS PPPoE. На вход 20 Гб клиентского трафика. На выходе 2 железки для NAT (по 10г каждая) и дальше на BGW. Как распределить трафик между двумя НАТами и организовать автоматический failover при выходе одного из строя? Везде OSPF Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sacrament Posted October 3, 2023 · Report post Что в качестве "один железный BRAS PPPoE"? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DeLL Posted October 3, 2023 · Report post MX80 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Умник Posted October 3, 2023 · Report post Речь же о CGNAT? Просто анонсировать 0.0.0.0/0 с BWG пойдет? Только в этом случае ECMP на стороне BRAS должен быть только по Source IP, чтобы исходящий трафик каждого абонента шел через какой-то один NAT. Каждый NAT при этом соответственно должен иметь свой диапазон внешних IP. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DeLL Posted October 3, 2023 · Report post ECMP, ага, думал о таком. Уже что-то вырисовывается. Тогда вопрос - MX80 умеет такое без доп лицензии? И есть ли проверка на доступность шлюза? Что произойдет в случае смерти одного из NAT Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted October 3, 2023 · Report post 1 час назад, Умник сказал: Речь же о CGNAT? Просто анонсировать 0.0.0.0/0 с BWG пойдет? Только в этом случае ECMP на стороне BRAS должен быть только по Source IP, чтобы исходящий трафик каждого абонента шел через какой-то один NAT. Каждый NAT при этом соответственно должен иметь свой диапазон внешних IP. А если ответный пойдет не через тот НАТ на котором трансляция? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Умник Posted October 3, 2023 · Report post 1 час назад, DeLL сказал: Тогда вопрос - MX80 умеет такое без доп лицензии? Не силен в Juniper, но посмотрите это: https://supportportal.juniper.net/s/article/MX-Load-Balancing-using-Source-IP-only-configuration Еще: 1 час назад, DeLL сказал: И есть ли проверка на доступность шлюза? Если ECMP будет установлен каким-либо протоколом динамической маршрутизации, то в случае аварии одного из путей, останется один nexthop, вместо двух. Трафик будет идти через него. 1 час назад, DeLL сказал: Что произойдет в случае смерти одного из NAT Исходящий трафик абонентов пойдет через живой NAT. У абонентов поменяется внешний IP-адрес (на NAT pool живой железки). 1 час назад, VolanD666 сказал: А если ответный пойдет не через тот НАТ на котором трансляция? Если NAT-железки настроены на разные диапазоны NAT, то такая ситуация невозможна. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AKim Posted October 9, 2023 · Report post Как у нас... На каждый нат свой routing instance. Биллинг отдает адреса с атрибутом этого RI. Если хочется чтобы один нат мог подменить другой , можно внутри RI поднять ospf и отдать абонентов в два Ната перекрестно с разными метриками. Упадет один из натов , маршруты подхватятся. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...