Jump to content
Калькуляторы

Нестандартная задачка с BGP: условное управление next-hop

Есть 2 пира eBGP на одном рутере (два канала) peer1 и peer2..

Есть сеть, допустим 10.10.10.0/23

Нужно сделать так, чтобы по дефолту подсеть 10.10.10.0/24 ходила через peer1, а 10.10.11.0/24 через peer2, и только при пропадании одного из каналов - перекидовались на один.

Есть у кого мысли?

Балалайка Juniper J2350

Share this post


Link to post
Share on other sites
Есть 2 пира eBGP на одном рутере (два канала) peer1 и peer2..

Есть сеть, допустим 10.10.10.0/23

Нужно сделать так, чтобы по дефолту подсеть 10.10.10.0/24 ходила через peer1, а 10.10.11.0/24 через peer2, и только при пропадании одного из каналов - перекидовались на один.

Есть у кого мысли?

Балалайка Juniper J2350

Сделать следующие аннонсы в Пиры

Peer1

10.10.10.0/23
10.10.10.0/24

Peer2

10.10.10.0/23
10.10.11.0/24

Share this post


Link to post
Share on other sites

Морспецифик, не?

 

Анонсим обоим агрегированную 10.10.11.0/23, и более специфичные 10.10.10.0/24 прову А и 10.10.11.0/24 прову Б. При падении любого из линков, трафик пойдет к прову, который видит сеть 10.10.10.0/23.

 

Правда, непонятно, что тут нестандартного...

Share this post


Link to post
Share on other sites

Брр... ребята, мне исходящим нужно рулить...

 

Share this post


Link to post
Share on other sites

локалпреф.

 

А вообще, вы бы хоть мануалы покурили для начала, а если что не получится - спросили тут.

Share this post


Link to post
Share on other sites
filter based routing это зовется
pbr - пасиб, поковыряю..

---

chainick - мда ужж.. мне кажется, может лучше тему научиться читать вдумчиво?

Share this post


Link to post
Share on other sites
filter based routing это зовется
pbr - пасиб, поковыряю..

PBR - это в циске

в джунике это зовется FRF (forwarding)

Share this post


Link to post
Share on other sites

Первая часть задачки ясна - решение на белых страницах Juniper'a Filter-Based Forwarding

Осталась вторая часть задачки:

и только при пропадании одного из каналов - перекидовались на один.
По идее надо делать проверку на поднятую сессию BGP. Есть у кого предложения или мысли по этому поводу?

Share this post


Link to post
Share on other sites

Входящий переключится, поскольку морспецифики перестанут анонсится недоступному пиру.

Исходяший переключится, так как next-hop более недоступен.

 

Share this post


Link to post
Share on other sites
Входящий переключится, поскольку морспецифики перестанут анонсится недоступному пиру.

Исходяший переключится, так как next-hop более недоступен.

Хмм.. надо попробывать, но сомневаюсь, т.к. я статически меняю на интерфейсе next-hop для определенной сети на ip peer2. Тут важно знать, приоритет выполнения - что главней, FBF или принципы выбора next-hop в bgp (или в какой последовательности).

Share this post


Link to post
Share on other sites
Входящий переключится, поскольку морспецифики перестанут анонсится недоступному пиру.

Исходяший переключится, так как next-hop более недоступен.

Хмм.. надо попробывать, но сомневаюсь, т.к. я статически меняю на интерфейсе next-hop для определенной сети на ip peer2. Тут важно знать, приоритет выполнения - что главней, FBF или принципы выбора next-hop в bgp (или в какой последовательности).

В циске главнее PBR, вряд ли в джуне по другому. И задать, если правильно помню, можно несколько next-hop, будет перебирать их по доступности. Тут весь вопрос как доступность определяется, одно дело когда интерфейс в даун ушёл, другое когда броадкастовый езер с маками - интерфейс в апе, но next-hop помер, интересно что в этом случае будет с преключением. Как минимум на next-hop должно посылаться пока живо arp.

Share this post


Link to post
Share on other sites

Все же правильней было бы, проверять установленную bgp сессию (или присутствие AS).. но этого не нашел в доках. Завтра буду проверять

Share this post


Link to post
Share on other sites
Все же правильней было бы, проверять установленную bgp сессию (или присутствие AS).. но этого не нашел в доках. Завтра буду проверять
проверять наличие маршрута на дефолт с нужного некст-хопа - вполне реально

cisco bgp advertise-map - ключевые слова для поиска этого же функционала на джунике

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this