Frau Posted August 1, 2012 Привет всем, есть небольшой вопрос по BGP есть маршрут: BGP routing table entry for 10.62.224.0/19, version 57268840 Paths: (5 available, best #5, table default) Multipath: eBGP Advertised to update-groups: 2 4 6 (64608 64604 64602) 10.100.14.81 from 10.100.14.81 Origin incomplete, metric 24, localpref 100, valid, confed-external (64608 64604 64602) 10.100.14.77 from 10.100.14.77 Origin incomplete, metric 24, localpref 100, valid, confed-external (64611 64602) 10.100.3.113 from 10.100.14.13 Origin incomplete, metric 22, localpref 100, valid, confed-external (64609 64602) 10.100.3.113 from 10.100.3.218 Origin incomplete, metric 23, localpref 100, valid, confed-external DMZ-Link Bw 125000 kbytes (64602) 10.100.3.113 from 10.100.3.17 Origin incomplete, metric 21, localpref 100, valid, confed-external, best DMZ-Link Bw 125000 kbytes С маршрутизатором в AS 64608 поднято 2 BGP-сессии, на маршрутизаторе в 64608 используются VRF, также есть редистрибуция между ospf-процессами в VRF через BGP в пределах этого же маршрутизатора. Вопрос - зачем он (маршрутизатор в 64608) заменяет next-hop? И как это можно отключить? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
triam Posted August 1, 2012 Тяжело понять что конкретно вы хотите. Но думаю, вам нужно посмотреть на next-hop-self =) ТО есть, если вы хотите анонсировать маршруты полученные через eBGP в вашу сеть, то надо делать next-hop-self. Если вам не нравится, что пир ebgp вам анонсит сети, next-hop в которых это адрес сети для стыка, то это нормально. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Frau Posted August 1, 2012 Тяжело понять что конкретно вы хотите. Но думаю, вам нужно посмотреть на next-hop-self =) ТО есть, если вы хотите анонсировать маршруты полученные через eBGP в вашу сеть, то надо делать next-hop-self. Если вам не нравится, что пир ebgp вам анонсит сети, next-hop в которых это адрес сети для стыка, то это нормально. Я хочу чтобы в первых двух путях next-hop был неизмененным, т.е. аналогично остальным 10.100.3.113 А маршрутизатор 64608 делает next-hop-self зачем-то, причем это нигде ему не указано, мне нужно чтоб он был unchanged, только вот подозреваю что это как-то связано с vrf-lite и меж-vrf редистрибьюцией, не могу ничего нагуглить толком. Возможно, это как-то связано с ospf route tag и обратной редистрибьюцией в bgp. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
triam Posted August 1, 2012 Хотелось увдеть схему с IP-адресацией =) и номерами AS. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nnm Posted August 1, 2012 Судя по тому, что в AS-Path есть AS64608, та коробка, с которой Вы показываете вывод, находится НЕ в AS64608. В этом разе маршрутизатор AS64608 рассматривает эту сессию как eBGP и согласно RFC обязан менять next-hop. Так что скорее всего красиво ничего сделать нельзя. Но схема-бы не помешала. И модели коробок тоже :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted August 1, 2012 Frau Так всё же ebgp или ibgp? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Frau Posted August 2, 2012 Так всё же ebgp или ibgp? там конфедерация, т.е. EBGP, все AS в конфедерации, все маршрутизаторы настроены одинаково, next-hop никто не меняет, кроме 08, который с vrf. топологию нарисую счас) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Frau Posted August 2, 2012 Схема во вложении, модели все 76/sup720 вывод команды был с R7 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
agr Posted August 2, 2012 а как префикс 10.62.224.0/19 попал на R8? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Frau Posted August 2, 2012 а как префикс 10.62.224.0/19 попал на R8? R2: redistribute ospf 1 match internal external 1 external 2 Routing entry for 10.62.224.0/19 Known via "ospf 1", distance 110, metric 20, type extern 2, forward metric 1 Redistributing via bgp *> 10.62.224.0/19 10.100.3.113 20 32768 ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
agr Posted August 2, 2012 Что же из вас клещами все приходится тянуть. А как с R2 он попал на R8? В as-path маршрутов полученных R7 от R8 между as64602 as64608 есть некая as64604, что это такое? R2 имеет сессию с as64604, а роутер из as64604 имеет сессию с as64608. Очевидно этот роутер из as64604 и меняет next-hop. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Frau Posted August 2, 2012 Всем спасибо, собрала стенд, это лечится capability vrf-lite в ospf только до конца не ясно что за PE-specific checks.. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...