Jump to content

Recommended Posts

Posted

ткните носом, плз, в хороший учебник по ospf и вообще протоколам динамической маршрутизации. читал тут: http://www.nag.ru/goodies/netbook/index.html - не помогло, наверное тупой :-(

 

и ещё есть проблема с ней же...

 

есть пять роутеров cisco, на всех поднят ospf и на одном bgp с вышестоящим провайдером. на всех кроме роутера с bgp терминируются pppoe клиенты, которым выдаются от балды адреса из двух диапазонов a.b.80.0/22 и a.b.88.0/22. клиента подхатывает первый попавшийся и наиболее свободный роутер, поэтому в общем случае клиент попадает на случайный роутер и получает случайный адрес из диапазона. адреса не пересекаются, так как их выдаёт радиус.

 

проблема с следующем: в произвольные моменты времени в netflow коллектор валится flow-поток со скоростью 1-2 мегабайта в секунду в течение максимум пары минут, хотя в нормальном режиме льётся 30-40 килобайт в секунду. соответственно клиентам этим потоком насчитывается по несколько лишних гигабайт за ЧАС! подозреваю, что проблема происходит из-за возникновения петель, а вычислить эти петли не могу. помогите, пожалуйста.

 

ps. полный профан в динамической маршрутизации. документацию читал, но на практике ещё не пробовал. вот, попробовал и сразу неудачно :( не судите строго, пожалуйста...

 

вот конфиги:

 

везде есть такое:

ip route a.b.80.0 255.255.252.0 Null0 100

ip route a.b.88.0 255.255.252.0 Null0 100

 

роутер с bgp (rt65):

router ospf 39789

router-id a.b.80.3

log-adjacency-changes

passive-interface default

no passive-interface FastEthernet0/0.180

network a.b.80.0 0.0.3.255 area 0

network a.b.88.0 0.0.3.255 area 0

 

router bgp XXXXX

no synchronization

bgp log-neighbor-changes

network a.b.80.0 mask 255.255.252.0

network a.b.88.0 mask 255.255.252.0

neighbor x.y.z.105 remote-as ZZZZZ

neighbor x.y.z.105 distribute-list 2 out

neighbor x.y.z.105 route-map STAMP in

no auto-summary

 

роутер 1841:

router ospf 39789

router-id a.b.80.34

log-adjacency-changes

redistribute connected subnets tag 1

passive-interface default

no passive-interface FastEthernet0/1.180

network a.b.80.0 0.0.3.255 area 0

network a.b.88.0 0.0.3.255 area 0

 

роутер rt21:

router ospf 39789

router-id a.b.80.21

log-adjacency-changes

redistribute connected subnets tag 1

passive-interface default

no passive-interface FastEthernet0/1.180

network a.b.80.0 0.0.3.255 area 0

network a.b.88.0 0.0.3.255 area 0

 

роутер rt90:

router ospf 39789

router-id a.b.80.6

log-adjacency-changes

redistribute connected subnets tag 1

passive-interface default

no passive-interface FastEthernet0/1.180

network a.b.80.0 0.0.3.255 area 0

network a.b.88.0 0.0.3.255 area 0

 

роутер rt41:

router ospf 39789

router-id a.b.80.62

log-adjacency-changes

redistribute connected subnets tag 1

passive-interface default

no passive-interface GigabitEthernet0/0.180

network a.b.80.0 0.0.3.255 area 0

network a.b.88.0 0.0.3.255 area 0

Posted

Так что конкретно происходит, трафик считается повторно , или трафик сливается слишком часто ?, почему passive-interface выключили, обновления хотели чтобы везде ходили ?

Posted

raven428, чем собираете netflow? посмотреть что на самом деле валится можно или нет?

 

AS39789

81.89.80.0/22

81.89.88.0/22

 

К слову в случае с OSPF необязательно делать номер процесса равным номеру автономной системы. Это правило действует в случае с BGP, в BGP номер процесса должен быть равным номеру AS.

 

Нарисуйте пожауйста схему вашей сети, не совсем понятно как все выглядит.

Posted (edited)

(IMHO) Проблема может быть здесь:

ip route a.b.80.0 255.255.252.0 Null0 100

ip route a.b.88.0 255.255.252.0 Null0 100

Маршрутизаторы имеющие одинаковые "заглушки" с "плохой" метрикой и весом, по OSPF анонсируют их друг другу как свои статические маршруты (с более лучшими метриками (метрика OSPF для редистрибьюции статических маршрутов). Случай, когда все маршрутизаторы OSPF являются "соседями" немного сложнее. Но даже при наличии на маршрутизаторе нескольких маршрутов на одну сетку (с одинаковыми метриками, одинаковым весом протоколов, без балансирования и политик маршрутизации), предпочтительнее будет тот маршрут, у которого лучше Router-ID отправителя, или NextHop имеет больший ip-адрес. Пакет будет отослан владельцу этого "победившего" Router-ID или HextHop'а. Получивший этот пакет "победивший" маршрутизатор, не найдя у себя маршрута для получателя лучшего, чем пришедшие по OSPF его близнецы, отправит его, аналогично "зачинщику" петельки, владельцу лучшего, по его "мнению", Router-ID или HextHop'а... И так будет длиться до коллапса галактики... (тьфу ты... - до скончания TTL). :) Edited by ayamb

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.