AntonS Posted April 4, 2011 Posted April 4, 2011 (edited) Имеем два канала от одного провайдера и fullview Входящий получилось сбалансировать по двум аплинкам а вот исходящий льется только через один аплинк как исходящий раскидать на аплинки? bgp.conf neighbor xx.xx.xx.15 remote-as 1234 neighbor xx.xx.xx.15 ebgp-multihop 4 neighbor xx.xx.xx.15 next-hop-self neighbor xx.xx.xx.15 description some neighbor xx.xx.xx.15 route-map some-out out zebra.conf ip route xx.xx.xx.15/32 yy.yy.yy.249 ip route xx.xx.xx.15/32 aa.aa.aa.113 Edited April 4, 2011 by AntonS Вставить ник Quote
AntonS Posted April 4, 2011 Author Posted April 4, 2011 ну и в border# netstat -nr | grep xx.xx.xx.15 xx.xx.xx.15 yy.yy.yy.249 UGH1 0 29511 em9 тот маршрут через который и льется исходящий Вставить ник Quote
AntonS Posted April 4, 2011 Author Posted April 4, 2011 я как понимаю что вся проблема в том что freebsd 7.3 не поддерживает multi path у кого получилось такое поднять на 8-ке? Вставить ник Quote
vlad11 Posted April 4, 2011 Posted April 4, 2011 bgp.conf neighbor xx.xx.xx.15 remote-as 1234 neighbor xx.xx.xx.15 ebgp-multihop 4 neighbor xx.xx.xx.15 next-hop-self neighbor xx.xx.xx.15 description some neighbor xx.xx.xx.15 route-map some-out out zebra.conf ip route xx.xx.xx.15/32 yy.yy.yy.249 ip route xx.xx.xx.15/32 aa.aa.aa.113 где два канала? виден только один пир. или поднимайте lagg или делайте два пира, принимая от одного фулл-вью и режьте его, а от второго достаточно дефолта. Вставить ник Quote
AntonS Posted April 4, 2011 Author Posted April 4, 2011 в том то и дело что балансировка делается через одну сессию по ebgp входящий на ура сбалансировался а для исходящего прийдется наверное 8-ку с multi path делать Вставить ник Quote
vlad11 Posted April 4, 2011 Posted April 4, 2011 в том то и дело что балансировка делается через одну сессию по ebgp одна сессия - один аплинк. Зачем вам фулл-вью? делайте round-robin через pf входящий на ура сбалансировался а для исходящего прийдется наверное 8-ку с multi path делать а вот как такового multi-path там уже нет. Вставить ник Quote
AntonS Posted April 5, 2011 Author Posted April 5, 2011 да втом то и дело что это один из апликов просто у него уже гигабит кончился вот второй пошел мне нужно сделать два равнозначных маршрута до пира аплинка чтобы пошла балансировка и по исходящему вот можно ли это сделать на freebsd или это только привелегия кошек и джуниперов? как pf будет жить если аплинк не один? и у других тоже скоро будет расширение до 2-х гигабит? Вставить ник Quote
AntonS Posted April 5, 2011 Author Posted April 5, 2011 как на счет ECMP и опция RADIX_MPATH работает или нет? стоит заморачиваться с апгрейдом? Вставить ник Quote
Deac Posted April 5, 2011 Posted April 5, 2011 да втом то и дело что это один из апликов просто у него уже гигабит кончился вот второй пошел мне нужно сделать два равнозначных маршрута до пира аплинка чтобы пошла балансировка и по исходящему вот можно ли это сделать на freebsd или это только привелегия кошек и джуниперов? как pf будет жить если аплинк не один? и у других тоже скоро будет расширение до 2-х гигабит? А не сделать ли агрегатирование на L2 уровне. См. ng_fec/ng_one2many И BGP сессию поднимать уже на ng интерфейсе. Вставить ник Quote
dsk Posted April 5, 2011 Posted April 5, 2011 И зачем нужен нетграф, если есть lagg ? Вставить ник Quote
AntonS Posted April 5, 2011 Author Posted April 5, 2011 как lagg дружит с dlink link agregation? Вставить ник Quote
Deac Posted April 5, 2011 Posted April 5, 2011 (edited) как lagg дружит с dlink link agregation? Да нормально дружит. Исходящий можно rr разделить, а вот входящий надо по ip/port делить, далеко не всякий D-Link так умеет, CISCO здесь валиднее. MAC-ов то по одному с каждой стороны. Edited April 5, 2011 by Deac Вставить ник Quote
vlad11 Posted April 5, 2011 Posted April 5, 2011 как lagg дружит с dlink link agregation? да. Только Длинк имеет разные схемы балансировки. Посмотрите, какие из них ваш свитч поддерживает. Скорее всего, у вас не получится организовать lagg с балансировкой. Рекомендую держать две сессии по BGP, два дефолта, и если надо full-view. Вставить ник Quote
AntonS Posted April 5, 2011 Author Posted April 5, 2011 c дык если линки будут сагрегированны то можно и одну сессию и со стороны магистрала тоже порты будут в агрегации Вставить ник Quote
Deac Posted April 5, 2011 Posted April 5, 2011 c дык если линки будут сагрегированны то можно и одну сессию и со стороны магистрала тоже порты будут в агрегации А у магистрала не CISCO ли? Может прямо с его агрегирования и брать? У себя - balance-rr, у него - ip/port. Вставить ник Quote
Alexandr Ovcharenko Posted April 5, 2011 Posted April 5, 2011 Приходилось когда-то делать такой изврат с 2-мя сессиями на 1-го аплинка. Балансировали тупо. Принимали полную таблицу, на каждом из нейборов по роут-мапу на инпут. Роут мапы "половину инета" метят высоким локалпрефом для одной сессии, вторую "половину инета" метят высоким локалпрефом для второй сессии. В итоге исходящий трафик распадается на примерно равные потоки. Не идеально конечно, но явно лучше чем весь исход в один канал. Вставить ник Quote
AntonS Posted April 6, 2011 Author Posted April 6, 2011 (edited) А у магистрала не CISCO ли? Может прямо с его агрегирования и брать? У себя - balance-rr, у него - ip/port. тоесть не lagg(l2) а другая балансировка на l3? на базе портов и ip? Edited April 6, 2011 by AntonS Вставить ник Quote
mikevlz Posted April 6, 2011 Posted April 6, 2011 это тоже lagg, только режим lacp ip-src-dst Вставить ник Quote
AntonS Posted April 6, 2011 Author Posted April 6, 2011 Приходилось когда-то делать такой изврат с 2-мя сессиями на 1-го аплинка. Балансировали тупо. Принимали полную таблицу, на каждом из нейборов по роут-мапу на инпут. Роут мапы "половину инета" метят высоким локалпрефом для одной сессии, вторую "половину инета" метят высоким локалпрефом для второй сессии. В итоге исходящий трафик распадается на примерно равные потоки. Не идеально конечно, но явно лучше чем весь исход в один канал. можно пример? пока мало опыт в этом Вставить ник Quote
Zaqwr Posted April 6, 2011 Posted April 6, 2011 заюзайте ipfw forward типа ipfw add fwd aa.aa.aa.113 ip from xx.xx.xx.15/32 to any dev em8 почему кстати через pf не сделали? Вставить ник Quote
Alexandr Ovcharenko Posted April 6, 2011 Posted April 6, 2011 Приходилось когда-то делать такой изврат с 2-мя сессиями на 1-го аплинка. Балансировали тупо. Принимали полную таблицу, на каждом из нейборов по роут-мапу на инпут. Роут мапы "половину инета" метят высоким локалпрефом для одной сессии, вторую "половину инета" метят высоким локалпрефом для второй сессии. В итоге исходящий трафик распадается на примерно равные потоки. Не идеально конечно, но явно лучше чем весь исход в один канал. можно пример? пока мало опыт в этом С авторезервированием примерно так: router bgp 11111 ! neighbor A.A.A.A remote-as 22222 neighbor A.A.A.A route-map INPUT-1 in ! neighbor B.B.B.B remote-as 22222 neighbor B.B.B.B route-map INPUT-2 in ! ! ip prefix-list in-1 seq 5 permit 0.0.0.0/1 le 32 ! ip prefix-list in-2 seq 5 permit 128.0.0.0/1 le 32 ! route-map INPUT-1 permit 10 match ip address prefix-list in-1 set local-preference 100 ! route-map INPUT-1 permit 20 match ip address prefix-list in-2 set local-preference 200 ! route-map INPUT-2 permit 10 match ip address prefix-list in-2 set local-preference 100 ! route-map INPUT-2 permit 20 match ip address prefix-list in-1 set local-preference 200 ! Если резервирование ни к чему (обе сессии в одном кабеле), то можно упростить: router bgp 11111 ! neighbor A.A.A.A remote-as 22222 neighbor A.A.A.A prefix-list in-1 in ! neighbor B.B.B.B remote-as 22222 neighbor B.B.B.B prefix-list in-2 in ! ! ip prefix-list in-1 seq 5 permit 0.0.0.0/1 le 32 ip prefix-list in-1 seq 10 deny any ! ip prefix-list in-2 seq 5 permit 128.0.0.0/1 le 32 ip prefix-list in-2 seq 10 deny any ! Вставить ник Quote
vlad11 Posted April 6, 2011 Posted April 6, 2011 (edited) Если резервирование ни к чему (обе сессии в одном кабеле), то можно упростить: Это вы забалансировали исход. А где балансировка входа? :) Edited April 6, 2011 by vlad11 Вставить ник Quote
Alexandr Ovcharenko Posted April 7, 2011 Posted April 7, 2011 Если резервирование ни к чему (обе сессии в одном кабеле), то можно упростить: Это вы забалансировали исход. А где балансировка входа? :) Вы первый пост в топике читали? У топикстартера какая задача стояла? Вход ему аплинк балансирует. :) Вставить ник Quote
AntonS Posted April 7, 2011 Author Posted April 7, 2011 да и просто сети расскидать по разным сессиям тоже не плохо получается Вставить ник Quote
vlad11 Posted April 7, 2011 Posted April 7, 2011 Вы первый пост в топике читали? У топикстартера какая задача стояла? Вход ему аплинк балансирует. :) Читал, но провайдеры разные бывают. То льют все в один канал, то препенды игнорируют. :) да и просто сети расскидать по разным сессиям Это смотря как раскидать. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.