Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Создать BGP-пира внутри VRF

    Создать BGP-пира внутри VRF

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Создать BGP-пира внутри VRF, RouterOS
     
    SplitHorizon
    Guest
    #1
    0
    11.10.2016 07:55:00
    Привет! Возможно ли запустить BGP внутри VRF так же, как это работает на Cisco с address-family ipv4? Если у тебя есть опыт с этим или какие-то советы и информация о том, будет ли это работать, дай знать. Судя по моим попыткам, даже после настройки таблицы маршрутизации для пиринга или попыток добавить VRF в инстанс BGP для этого VRF, пиринг остаётся в состоянии connect. Я могу пинговать через VRF без проблем, но, похоже, соседство BGP не устанавливается. К слову, это лабораторные эксперименты, в основном для исследований, не для промышленного применения.
     
     
     
    maubillion
    Guest
    #2
    0
    04.01.2017 13:19:00
    Вам нужно создать экземпляр и указать router-id, который будет использоваться для этого экземпляра, а также задать vrf для данного экземпляра в параметре «routing-table». Для настройки пира убедитесь, что выбрали созданный экземпляр, а не дефолтный. Ниже приведён пример:

    [admin@CLIENT] > routing bgp instance print detail
    0 *  name=“default” as=ABCD router-id=0.0.0.0 redistribute-connected=yes redistribute-static=no redistribute-rip=no redistribute-ospf=no redistribute-other-bgp=no out-filter=“” client-to-client-reflection=no ignore-as-path-len=no routing-table=“”  
    1    name=“INTERNET-GH” as=ABCD router-id=192.168.2.2 redistribute-connected=no redistribute-static=no redistribute-rip=no redistribute-ospf=no redistribute-other-bgp=no out-filter=“” client-to-client-reflection=yes ignore-as-path-len=no routing-table=INTERNET  

    [admin@CLIENT] > routing bgp peer print detail
    Flags: X - отключён, E - установлен  
    3 E name=“access-sec” instance=INTERNET remote-address=192.168.2.2 remote-as=EFGH tcp-md5-key=“” nexthop-choice=default multihop=no route-reflect=no hold-time=3m ttl=255 in-filter=connected-in out-filter=“” address-families=ip update-source=192.168.2.1 default-originate=never remove-private-as=no as-override=no passive=no use-bfd=no
     
     
     
    hknet
    Guest
    #3
    0
    13.01.2017 22:47:00
    К сведению: вы также можете заметить, что в BGP-объявлениях не будут видны рекламируемые префиксы, так как префиксы, объявленные VRF, там не отображаются.
     
     
     
    tomranson
    Guest
    #4
    0
    30.04.2017 07:58:00
    Я тоже сталкивался с проблемой, когда iBGP-сессии между несколькими MT-роутерами не устанавливаются, если заставить их (все) использовать нестандартную таблицу маршрутизации, отличную от main. То есть я вынуждаю сессии работать в таблице под названием backbone (к слову, я делаю это, потому что некоторые MT PPPoE AC тоже находятся в этом backbone, а завершение PPPoE-сессий не «знает» про VRF, поэтому приходится мириться с тем, что эти сессии оказываются в main (к сожалению, mangle prerouting, чтобы «перебросить» трафик PPPoE-сессий в другую таблицу, для моей задачи не подходит)).

    Покапав трафик, поковыряв правила mangle output и сделав много исследований, я нашёл единственное приемлемое (и действительно чистое) решение — это настроить IP Route Rule, чтобы принудительно смотреть адреса BGP пиров через правильную альтернативную таблицу маршрутизации. Без этого пиры обмениваются TCP SYN на порту 179, но дальше обмен не идёт.

    Я заметил, что проблема возникает только тогда, когда оба пира используют нестандартную (то есть не main) таблицу маршрутизации для сессий. В случае eBGP, если один пир работает через нестандартную таблицу, а другой — через main, IP Route Rules не нужны, и сессия устанавливается без проблем.

    В нашем случае мы просто настроили простой универсальный Route Rule с «0.0.0.0/0 lookup table:backbone», что к тому же решает проблемы с некоторыми другими протоколами управления, не умеющими работать с VRF. Можно было бы задать и /32 правила точно для IP пиров BGP, если нужно только это.

    Упрощённый пример конфигурации:

    /ip address add address=10.1.254.1 comment=Loopback0 interface=lo0 network=10.1.254.1  
    /routing ospf instance set [ find default=yes ] disabled=yes
    add comment=“Backbone instance” name=ospf1-backbone router-id=10.1.254.1 routing-table=backbone  
    /routing ospf area add comment=“Backbone area 0.0.0.0” instance=ospf1-backbone name=area0  
    /routing ospf interface add authentication=md5 authentication-key=“blahblah” comment=“VLAN0900 Backbone” dead-interval=4s hello-interval=1s interface=vlan0900-lag1 network-type=broadcast priority=255 use-bfd=yes  
    add authentication=md5 authentication-key=“blahblah” comment=Loopback0 interface=lo0 network-type=point-to-point passive=yes  
    /routing ospf network add area=area0 comment=“VLAN0900 Backbone” network=192.168.0.0/24  
    add area=area0 comment=Loopback0 network=10.1.254.1/32  
    /routing bgp instance set default disabled=yes  
    add as=65500 client-to-client-reflection=no comment=“AS65500” name=as65500 router-id=10.1.254.1 routing-table=backbone  
    /routing bgp peer add comment=“Peer 1” default-originate=if-installed instance=blah multihop=yes name=peer1 nexthop-choice=force-self remote-address=10.1.254.2 remote-as=65500 tcp-md5-key=“blahblah” ttl=default update-source=lo0 use-bfd=yes  
    /ip route vrf add interfaces=lo0,vlan0900-lag1 routing-mark=backbone  
    /ip route rule add dst-address=0.0.0.0/0 table=backbone

    На другом пире нужно зеркально прописать такие же Route Rule. Как и у других, у меня OSPF от этого бага никак не страдает.

    Дальше углубляться времени не было, поэтому проблему BGP списываю на «мартовщину» MikroTik — не очень хорошую VRF-осведомлённость у некоторых протоколов управления и контрольной плоскости.

    Надеюсь, кому-нибудь это когда-нибудь поможет!
     
     
     
    sten
    Guest
    #5
    0
    19.06.2017 18:00:00
    Может я немного опоздал, но адрес loopback не входит в backbone в вашей компактной конфигурации, а должен входить, включая любые подсети, которые связывают роутеры.
     
     
     
    ohitz
    Guest
    #6
    0
    24.10.2017 10:04:00
    Спасибо, Том, это очень помогло! У меня была такая же проблема с тем, что iBGP-сессии не устанавливались на версии 6.40.4. Правило «IP Route Rule» решает проблему. С уважением, Оливер
     
     
     
    bevok
    Guest
    #7
    0
    30.12.2018 22:19:00
    Вот один из тех случаев, когда только после нескольких часов поиска и разбора проблемы — «неправильный исходящий интерфейс для SYN в BGP connect» через захват пакетов — я наконец-то наткнулся на эту статью! Для меня правило вывода mangle решило проблему (после множества попыток с разными PBR-решениями), и, по всей видимости, эта ошибка касается только меток пакетов и iBGP, когда обе стороны находятся в такой ситуации. Но даже тогда поведение не всегда стабильное, потому что у меня есть один пир, который работает нормально. Этот баг нужно исправлять, но, по крайней мере, у нас есть обходной путь.
     
     
     
    hknet
    Guest
    #8
    0
    31.01.2020 02:25:00
    Хвала @tomranson, действительно, критерии таковы: два MT, у которых оба BGP-пира находятся в VRF, тогда нужно использовать правило маршрутизации, чтобы принудительно выполнить поиск по IP-адресу другого BGP-пира и затем заставить политику маршрутизации разрешаться через конкретную таблицу маршрутизации.
     
     
     
    StubArea51
    Guest
    #9
    0
    01.02.2020 15:55:00
    Я думаю, что в версии 7 MikroTik использует встроенную поддержку VRF в ядре Linux, так что будет интересно посмотреть, решится ли эта проблема после выхода BGP в бета-версии.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры