Перейти к содержимому
Калькуляторы

Нестандартная задачка с BGP: условное управление next-hop

Есть 2 пира eBGP на одном рутере (два канала) peer1 и peer2..

Есть сеть, допустим 10.10.10.0/23

Нужно сделать так, чтобы по дефолту подсеть 10.10.10.0/24 ходила через peer1, а 10.10.11.0/24 через peer2, и только при пропадании одного из каналов - перекидовались на один.

Есть у кого мысли?

Балалайка Juniper J2350

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть 2 пира eBGP на одном рутере (два канала) peer1 и peer2..

Есть сеть, допустим 10.10.10.0/23

Нужно сделать так, чтобы по дефолту подсеть 10.10.10.0/24 ходила через peer1, а 10.10.11.0/24 через peer2, и только при пропадании одного из каналов - перекидовались на один.

Есть у кого мысли?

Балалайка Juniper J2350

Сделать следующие аннонсы в Пиры

Peer1

10.10.10.0/23
10.10.10.0/24

Peer2

10.10.10.0/23
10.10.11.0/24

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Морспецифик, не?

 

Анонсим обоим агрегированную 10.10.11.0/23, и более специфичные 10.10.10.0/24 прову А и 10.10.11.0/24 прову Б. При падении любого из линков, трафик пойдет к прову, который видит сеть 10.10.10.0/23.

 

Правда, непонятно, что тут нестандартного...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Брр... ребята, мне исходящим нужно рулить...

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

локалпреф.

 

А вообще, вы бы хоть мануалы покурили для начала, а если что не получится - спросили тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

filter based routing это зовется
pbr - пасиб, поковыряю..

---

chainick - мда ужж.. мне кажется, может лучше тему научиться читать вдумчиво?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

filter based routing это зовется
pbr - пасиб, поковыряю..

PBR - это в циске

в джунике это зовется FRF (forwarding)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Первая часть задачки ясна - решение на белых страницах Juniper'a Filter-Based Forwarding

Осталась вторая часть задачки:

и только при пропадании одного из каналов - перекидовались на один.
По идее надо делать проверку на поднятую сессию BGP. Есть у кого предложения или мысли по этому поводу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Входящий переключится, поскольку морспецифики перестанут анонсится недоступному пиру.

Исходяший переключится, так как next-hop более недоступен.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Входящий переключится, поскольку морспецифики перестанут анонсится недоступному пиру.

Исходяший переключится, так как next-hop более недоступен.

Хмм.. надо попробывать, но сомневаюсь, т.к. я статически меняю на интерфейсе next-hop для определенной сети на ip peer2. Тут важно знать, приоритет выполнения - что главней, FBF или принципы выбора next-hop в bgp (или в какой последовательности).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Входящий переключится, поскольку морспецифики перестанут анонсится недоступному пиру.

Исходяший переключится, так как next-hop более недоступен.

Хмм.. надо попробывать, но сомневаюсь, т.к. я статически меняю на интерфейсе next-hop для определенной сети на ip peer2. Тут важно знать, приоритет выполнения - что главней, FBF или принципы выбора next-hop в bgp (или в какой последовательности).

В циске главнее PBR, вряд ли в джуне по другому. И задать, если правильно помню, можно несколько next-hop, будет перебирать их по доступности. Тут весь вопрос как доступность определяется, одно дело когда интерфейс в даун ушёл, другое когда броадкастовый езер с маками - интерфейс в апе, но next-hop помер, интересно что в этом случае будет с преключением. Как минимум на next-hop должно посылаться пока живо arp.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все же правильней было бы, проверять установленную bgp сессию (или присутствие AS).. но этого не нашел в доках. Завтра буду проверять

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все же правильней было бы, проверять установленную bgp сессию (или присутствие AS).. но этого не нашел в доках. Завтра буду проверять
проверять наличие маршрута на дефолт с нужного некст-хопа - вполне реально

cisco bgp advertise-map - ключевые слова для поиска этого же функционала на джунике

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.