Jump to content

Recommended Posts

Posted (edited)

Имеем два канала от одного провайдера

и fullview

 

Входящий получилось сбалансировать по двум аплинкам

а вот исходящий льется только через один аплинк

как исходящий раскидать на аплинки?

 

bgp.conf

 

neighbor xx.xx.xx.15 remote-as 1234

neighbor xx.xx.xx.15 ebgp-multihop 4

neighbor xx.xx.xx.15 next-hop-self

neighbor xx.xx.xx.15 description some

neighbor xx.xx.xx.15 route-map some-out out

 

zebra.conf

ip route xx.xx.xx.15/32 yy.yy.yy.249

ip route xx.xx.xx.15/32 aa.aa.aa.113

Edited by AntonS
Posted

я как понимаю что вся проблема в том что freebsd 7.3 не поддерживает multi path

у кого получилось такое поднять на 8-ке?

Posted

bgp.conf

 

neighbor xx.xx.xx.15 remote-as 1234

neighbor xx.xx.xx.15 ebgp-multihop 4

neighbor xx.xx.xx.15 next-hop-self

neighbor xx.xx.xx.15 description some

neighbor xx.xx.xx.15 route-map some-out out

 

zebra.conf

ip route xx.xx.xx.15/32 yy.yy.yy.249

ip route xx.xx.xx.15/32 aa.aa.aa.113

 

где два канала?

виден только один пир.

 

или поднимайте lagg или делайте два пира, принимая от одного фулл-вью и режьте его, а от второго достаточно дефолта.

Posted

в том то и дело что балансировка делается через одну сессию по ebgp

 

входящий на ура сбалансировался

а для исходящего прийдется наверное

8-ку с multi path делать

Posted

в том то и дело что балансировка делается через одну сессию по ebgp

одна сессия - один аплинк.

Зачем вам фулл-вью?

делайте round-robin через pf

 

входящий на ура сбалансировался

а для исходящего прийдется наверное

8-ку с multi path делать

а вот как такового multi-path там уже нет.

Posted

да втом то и дело что это один из апликов

просто у него уже гигабит кончился

вот второй пошел

 

мне нужно сделать два равнозначных маршрута до пира аплинка

чтобы пошла балансировка и по исходящему

 

вот можно ли это сделать на freebsd

или это только привелегия кошек и джуниперов?

 

как pf будет жить если аплинк не один?

и у других тоже скоро будет расширение до 2-х гигабит?

Posted

да втом то и дело что это один из апликов

просто у него уже гигабит кончился

вот второй пошел

 

мне нужно сделать два равнозначных маршрута до пира аплинка

чтобы пошла балансировка и по исходящему

 

вот можно ли это сделать на freebsd

или это только привелегия кошек и джуниперов?

 

как pf будет жить если аплинк не один?

и у других тоже скоро будет расширение до 2-х гигабит?

 

А не сделать ли агрегатирование на L2 уровне.

См. ng_fec/ng_one2many

И BGP сессию поднимать уже на ng интерфейсе.

Posted (edited)

как lagg дружит с dlink link agregation?

 

Да нормально дружит.

Исходящий можно rr разделить, а вот входящий надо по ip/port делить, далеко не всякий D-Link так умеет, CISCO здесь валиднее.

MAC-ов то по одному с каждой стороны.

Edited by Deac
Posted

как lagg дружит с dlink link agregation?

 

да.

Только Длинк имеет разные схемы балансировки.

Посмотрите, какие из них ваш свитч поддерживает.

 

Скорее всего, у вас не получится организовать lagg с балансировкой.

Рекомендую держать две сессии по BGP, два дефолта, и если надо full-view.

Posted

c дык если линки будут сагрегированны

то можно и одну сессию

и со стороны магистрала тоже порты будут в агрегации

Posted

c дык если линки будут сагрегированны

то можно и одну сессию

и со стороны магистрала тоже порты будут в агрегации

 

А у магистрала не CISCO ли?

Может прямо с его агрегирования и брать?

У себя - balance-rr, у него - ip/port.

Posted

Приходилось когда-то делать такой изврат с 2-мя сессиями на 1-го аплинка. Балансировали тупо. Принимали полную таблицу, на каждом из нейборов по роут-мапу на инпут. Роут мапы "половину инета" метят высоким локалпрефом для одной сессии, вторую "половину инета" метят высоким локалпрефом для второй сессии. В итоге исходящий трафик распадается на примерно равные потоки. Не идеально конечно, но явно лучше чем весь исход в один канал.

Posted (edited)

 

А у магистрала не CISCO ли?

Может прямо с его агрегирования и брать?

У себя - balance-rr, у него - ip/port.

 

тоесть не lagg(l2) а другая балансировка на l3?

на базе портов и ip?

Edited by AntonS
Posted

Приходилось когда-то делать такой изврат с 2-мя сессиями на 1-го аплинка. Балансировали тупо. Принимали полную таблицу, на каждом из нейборов по роут-мапу на инпут. Роут мапы "половину инета" метят высоким локалпрефом для одной сессии, вторую "половину инета" метят высоким локалпрефом для второй сессии. В итоге исходящий трафик распадается на примерно равные потоки. Не идеально конечно, но явно лучше чем весь исход в один канал.

можно пример?

пока мало опыт в этом

Posted

заюзайте ipfw forward

типа

ipfw add fwd aa.aa.aa.113 ip from xx.xx.xx.15/32 to any dev em8

 

почему кстати через pf не сделали?

Posted

Приходилось когда-то делать такой изврат с 2-мя сессиями на 1-го аплинка. Балансировали тупо. Принимали полную таблицу, на каждом из нейборов по роут-мапу на инпут. Роут мапы "половину инета" метят высоким локалпрефом для одной сессии, вторую "половину инета" метят высоким локалпрефом для второй сессии. В итоге исходящий трафик распадается на примерно равные потоки. Не идеально конечно, но явно лучше чем весь исход в один канал.

можно пример?

пока мало опыт в этом

С авторезервированием примерно так:

router bgp 11111
!
neighbor A.A.A.A remote-as 22222
neighbor A.A.A.A route-map INPUT-1 in
!
neighbor B.B.B.B remote-as 22222
neighbor B.B.B.B route-map INPUT-2 in
!
!
ip prefix-list in-1 seq 5 permit 0.0.0.0/1 le 32
!
ip prefix-list in-2 seq 5 permit 128.0.0.0/1 le 32
!
route-map INPUT-1 permit 10
match ip address prefix-list in-1
set local-preference 100
!
route-map INPUT-1 permit 20
match ip address prefix-list in-2
set local-preference 200
!
route-map INPUT-2 permit 10
match ip address prefix-list in-2
set local-preference 100
!
route-map INPUT-2 permit 20
match ip address prefix-list in-1
set local-preference 200
!

 

Если резервирование ни к чему (обе сессии в одном кабеле), то можно упростить:

router bgp 11111
!
neighbor A.A.A.A remote-as 22222
neighbor A.A.A.A prefix-list in-1 in
!
neighbor B.B.B.B remote-as 22222
neighbor B.B.B.B prefix-list in-2 in
!
!
ip prefix-list in-1 seq 5 permit 0.0.0.0/1 le 32
ip prefix-list in-1 seq 10 deny any
!
ip prefix-list in-2 seq 5 permit 128.0.0.0/1 le 32
ip prefix-list in-2 seq 10 deny any
!

Posted (edited)

Если резервирование ни к чему (обе сессии в одном кабеле), то можно упростить:

Это вы забалансировали исход.

А где балансировка входа? :)

Edited by vlad11
Posted

Если резервирование ни к чему (обе сессии в одном кабеле), то можно упростить:

Это вы забалансировали исход.

А где балансировка входа? :)

Вы первый пост в топике читали? У топикстартера какая задача стояла?

Вход ему аплинк балансирует. :)

Posted

Вы первый пост в топике читали? У топикстартера какая задача стояла?

Вход ему аплинк балансирует. :)

Читал, но провайдеры разные бывают.

То льют все в один канал, то препенды игнорируют. :)

 

да и просто сети расскидать по разным сессиям

Это смотря как раскидать.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...