Jump to content
Калькуляторы

Вопрос по BGP

Привет всем, есть небольшой вопрос по BGP

 

есть маршрут:

BGP routing table entry for 10.62.224.0/19, version 57268840
Paths: (5 available, best #5, table default)
Multipath: eBGP
 Advertised to update-groups:
    2          4          6
 (64608 64604 64602)
   10.100.14.81 from 10.100.14.81
     Origin incomplete, metric 24, localpref 100, valid, confed-external
 (64608 64604 64602)
   10.100.14.77 from 10.100.14.77
     Origin incomplete, metric 24, localpref 100, valid, confed-external
 (64611 64602)
   10.100.3.113 from 10.100.14.13 
     Origin incomplete, metric 22, localpref 100, valid, confed-external
 (64609 64602)
   10.100.3.113 from 10.100.3.218 
     Origin incomplete, metric 23, localpref 100, valid, confed-external
     DMZ-Link Bw 125000 kbytes
 (64602)
   10.100.3.113 from 10.100.3.17
     Origin incomplete, metric 21, localpref 100, valid, confed-external, best
     DMZ-Link Bw 125000 kbytes

 

С маршрутизатором в AS 64608 поднято 2 BGP-сессии, на маршрутизаторе в 64608 используются VRF, также есть редистрибуция между ospf-процессами в VRF через BGP в пределах этого же маршрутизатора. Вопрос - зачем он (маршрутизатор в 64608) заменяет next-hop? И как это можно отключить?

Share this post


Link to post
Share on other sites

Тяжело понять что конкретно вы хотите.

Но думаю, вам нужно посмотреть на next-hop-self =)

ТО есть, если вы хотите анонсировать маршруты полученные через eBGP в вашу сеть, то надо делать next-hop-self.

Если вам не нравится, что пир ebgp вам анонсит сети, next-hop в которых это адрес сети для стыка, то это нормально.

Share this post


Link to post
Share on other sites

Тяжело понять что конкретно вы хотите.

Но думаю, вам нужно посмотреть на next-hop-self =)

ТО есть, если вы хотите анонсировать маршруты полученные через eBGP в вашу сеть, то надо делать next-hop-self.

Если вам не нравится, что пир ebgp вам анонсит сети, next-hop в которых это адрес сети для стыка, то это нормально.

 

Я хочу чтобы в первых двух путях next-hop был неизмененным, т.е. аналогично остальным 10.100.3.113

А маршрутизатор 64608 делает next-hop-self зачем-то, причем это нигде ему не указано, мне нужно чтоб он был unchanged, только вот подозреваю что это как-то связано с vrf-lite и меж-vrf редистрибьюцией, не могу ничего нагуглить толком. Возможно, это как-то связано с ospf route tag и обратной редистрибьюцией в bgp.

Share this post


Link to post
Share on other sites

Судя по тому, что в AS-Path есть AS64608, та коробка, с которой Вы показываете вывод, находится НЕ в AS64608. В этом разе маршрутизатор AS64608 рассматривает эту сессию как eBGP и согласно RFC обязан менять next-hop. Так что скорее всего красиво ничего сделать нельзя.

Но схема-бы не помешала. И модели коробок тоже :)

Share this post


Link to post
Share on other sites

Так всё же ebgp или ibgp?

там конфедерация, т.е. EBGP, все AS в конфедерации, все маршрутизаторы настроены одинаково, next-hop никто не меняет, кроме 08, который с vrf. топологию нарисую счас)

Share this post


Link to post
Share on other sites

а как префикс 10.62.224.0/19 попал на R8?

R2:

redistribute ospf 1 match internal external 1 external 2

Routing entry for 10.62.224.0/19
 Known via "ospf 1", distance 110, metric 20, type extern 2, forward metric 1
 Redistributing via bgp

*>  10.62.224.0/19   10.100.3.113            20         32768 ?

Share this post


Link to post
Share on other sites

Что же из вас клещами все приходится тянуть.

 

А как с R2 он попал на R8? В as-path маршрутов полученных R7 от R8 между as64602 as64608 есть некая as64604, что это такое?

R2 имеет сессию с as64604, а роутер из as64604 имеет сессию с as64608. Очевидно этот роутер из as64604 и меняет next-hop.

Share this post


Link to post
Share on other sites

Всем спасибо, собрала стенд, это лечится capability vrf-lite в ospf

только до конца не ясно что за PE-specific checks..

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.