Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Маршрутизация версии 2.9.20, мультихоп BGP и подключенные маршруты.

    Маршрутизация версии 2.9.20, мультихоп BGP и подключенные маршруты.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Маршрутизация версии 2.9.20, мультихоп BGP и подключенные маршруты., RouterOS
     
    dfwair
    Guest
    #1
    0
    14.04.2006 17:59:00
    Заметил, что при работе с multihop BGP маршруты, установленные напрямую, не передаются дальше. Наверное, я что-то не так конфигурирую? Думаю, это еще одна причина добавить команду `network`. Кстати, наш провайдер не в восторге от того, что мы сейчас анонсируем так много /28 и /29. К счастью, они пока помогают нам, пока мы заканчиваем это обновление, но мы хотим, чтобы мы анонсировали только наши /20. ПОЖАЛУСТА, ВОССТАНОВИТЕ КОМАНДУ `NETWORK`!!! (и добавьте нулевой интерфейс тоже!)
     
     
     
    dfwair
    Guest
    #2
    0
    14.04.2006 22:05:00
    Сэм, пытался позвонить, но вместо этого попал на автоответчик. Попробую ещё раз через несколько минут. Сейчас работаю с моими техниками в поле, доделываем несколько установок.
     
     
     
    airnet
    Guest
    #3
    0
    14.04.2006 21:58:00
    / routing bgp peer add instance=default remote-address=206.123.64.2 remote-as=30496 tcp-md5-key="" multihop=yes route-reflect=no hold-time=3m ttl=2 in-filter="" out-filter=bgp-out disabled=no В версии 2.9.18 фильтрация на уровне пира не работала. Я пока не могу подтвердить, исправлено ли это в 2.9.20, но стоит попробовать изменить фильтр, основанный на ‘peer’, на фильтр, основанный на ‘instance’, и посмотреть, что произойдет.
     
     
     
    changeip
    Guest
    #4
    0
    14.04.2006 18:39:00
    Выкладывай конфиг… у меня здесь вроде работает. Но есть серьезные проблемы с более чем 10 000 маршрутов, это уже другая история. У нас фильтры префиксов на выход в системе отсеивают маршруты, которые мы не хотим объявлять. То есть ты говоришь, что говоришь ему фильтровать, но он все равно объявляет их? Еще раз, выкладывай конфиг, чтобы мы могли помочь разобраться. Можно добавить бридж-интерфейс без участников и назвать его null… так мы сделали, чтобы обойти отсутствие интерфейса обратной связи, и это, кажется, отлично работает. Сэм.
     
     
     
    dfwair
    Guest
    #5
    0
    14.04.2006 20:37:00
    Вот конфигурация, которую я использую: / routing filter add chain=bgp-out prefix=63.249.32.0/20 prefix-length=20 invert-match=yes action=discard set-nexthop=206.123.65.81 comment=“” disabled=no / routing bgp instance set default name=“default” as=32931 router-id=206.123.65.84 redistribute-static=yes redistribute-connected=yes redistribute-rip=no redistribute-ospf=no redistribute-other-bgp=no out-filter=“” client-to-client-reflection=yes disabled=no / routing bgp peer add instance=default remote-address=206.123.64.2 remote-as=30496 tcp-md5-key=“” multihop=yes route-reflect=no hold-time=3m ttl=2 in-filter=“” out-filter=bgp-out disabled=no

    Маршрутизатор собирает больше 182000 маршрутов и прекрасно с ними работает. Скоро будем настраивать соединение с Cogent, но сначала нужно это доделать. Соединение с Cogent работало отлично в старом пакете BGP, потому что BGP не требовался, но мы очень зависим от основного канала (Level3 и Internap объединили дата-центр, в котором мы находимся).

    По словам нашего провайдера, мы передаем им тонны маршрутов, хотя им от нас нужен только блок 63.249.32.0/20. Почему, почему так сложно? Если я отключаю multihop в тестовой ситуации, то он объявляет все подключенные и статические маршруты, а с multihop - только статические. Также он передаёт только блок IP-адресов, которые я хочу, чтобы он объявил - частные адреса не передаются с фильтром маршрутов, который я добавил.

    Я нашел решение моей проблемы, которое сработает – можно добавить ещё один маршрутизатор в сеть, но я действительно не считаю разумным тратить ещё 500 долларов на маршрутизатор, чтобы поставить его в начале сети и делать то, что любой другой маршрутизатор с BGP делает отлично.
     
     
     
    changeip
    Guest
    #6
    0
    14.04.2006 20:50:00
    Не используйте 'action=discard', если это путь, который вы пытаетесь объявить. Это единственное правило, и вы отказываетесь от одного хорошего блока, объявляя все остальные : ) Измените это действие на accept, а затем добавьте еще одно правило прямо под ним с discard для всего остального. Вот пример того, что я делаю, и это работает идеально:

    add chain=test-in action=discard comment=“” disabled=no
    add chain=test-out prefix=21.0.0.0/8 prefix-length=24 action=accept comment=“” disabled=no
    add chain=test-out prefix=20.0.0.0/8 prefix-length=24 action=accept comment=“” disabled=no
    add chain=test-out action=discard comment=“” disabled=no

    Cogent требует двойную BGP-настройку — по сути, 2 пира. Если нужна помощь с этим, дайте знать.

    Сэм
     
     
     
    dfwair
    Guest
    #7
    0
    14.04.2006 21:03:00
    В процессе тестирования мне пришлось использовать action=discard и применять invert-match для исходящего трафика. Попробую сформулировать правильно: ЕСЛИ Префикс НЕ РАВЕН 63.249.32.0/20, ТО ОТБРОСИТЬ. И затем применить это к исходящему фильтру. Это проясняет, почему я сделал именно так? В моей тестовой ситуации это работало верно, как только я настроил статический маршрут. Что касается Cogent-линка, мы используем другого провайдера для него, который уже завершает наше соединение с Cogent, чтобы упростить процесс. Нам хотелось, чтобы всё было равномерно распределено по нагрузке, поэтому было логично (почти слишком логично!) заключить партнёрское соглашение с другим провайдером, у которого уже есть единый Cogent-линк. Таким образом, это уже выглядит как Tier 2 провайдер. Также, я не хочу фильтровать входящие маршруты, и я вижу, что это происходит с правилом, которое вы предоставили - я хочу, чтобы всё на этом канале приходило и попадало в таблицу маршрутизации. Надеюсь, это не звучит как нотация, потому что очевидно, вы гораздо лучше разбираетесь в BGP, чем я, но в то же время я хочу понять, почему не стоит делать так, как я сделал.
     
     
     
    changeip
    Guest
    #8
    0
    14.04.2006 21:44:00
    Думаю, invert-match — это что-то новенькое в этом релизе, я никогда его не исследовал… может, это источник проблемы? Я стараюсь настраивать маршрутизацию как фильтры брандмауэра: разрешаю нужное и отбрасываю всё остальное. Постарался избегать правил с восклицательным знаком, разве что когда это действительно необходимо. Я тоже ещё учу BGP : ) Я точно не эксперт! Сэм.
     
     
     
    dfwair
    Guest
    #9
    0
    14.04.2006 21:47:00
    Предполагаю, ты, наверное, в США. Хотел бы с тобой поговорить, потому что ты кажешься гораздо лучше разбираешься в этом, чем я. Есть какой-нибудь способ с тобой связаться?
     
     
     
    changeip
    Guest
    #10
    0
    14.04.2006 21:49:00
    Конечно. 800-791-DDNS Сэм
     
     
     
    dfwair
    Guest
    #11
    0
    14.04.2006 22:01:00
    Подтверждаю, что это работает в обоих местах. Просто сейчас оно настроено на пир.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры