Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    BGP-MPLS-BGP решение

    BGP-MPLS-BGP решение

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    BGP-MPLS-BGP решение, RouterOS
     
    samsung172
    Guest
    #1
    0
    13.01.2014 23:25:00
    Привет! Я работаю над проектом по внедрению второго провайдера передачи данных, чтобы получить подключение к "миру". У меня уже есть MPLS-облако, использующее конфедерацию и внутреннюю таблицу маршрутизации OSPF для распространения loopback для BGP-пиринга с другими маршрутизаторами, чтобы распространять мою внутреннюю VRF - интернет. Это нормально и работает. В “конце” у меня есть маршрутизатор ядра, имеющий полную VRF и таблицу управления (включая loopback) и использующий маршрут по умолчанию с него на CCR, имеющий глобальную таблицу маршрутизации, подключенную к моему транзитному провайдеру 1 (BGP). Все работает как ожидалось. Теперь я пытаюсь внедрить второго транзитного провайдера, подключенного к "другому концу" облака. "Пока" все хорошо. Я настроил маршрутизатор и получаю маршрут по умолчанию через этого провайдера (не получая полной таблицы BGP).

    Теперь у меня есть несколько вопросов относительно лучших практик для этого. Вся документация, которую я нашел в вики и т.д., говорит об использовании одного и того же маршрутизатора для мультихоминга BGP к миру. Я не могу это сделать. Мне нужно, чтобы это было на 2 маршрутизаторах. У кого-нибудь есть здесь лучшие практики? У меня все работает, но я чувствую, что теряю контроль над маршрутизацией. Я пытаюсь использовать local pref, prepend AS-путей и т.д., но все равно чувствую, что теряю контроль над маршрутами. У кого-нибудь есть комментарии к этой настройке? Стоит ли мне сделать прямой BGP через мои 2 маршрутизатора с дефолтным шлюзом? Или стоит ли позволить VRF внутри MPLS-облака просто "свихнуться" с моими маршрутами, или у кого-нибудь есть какие-нибудь другие идеи? Я хочу, чтобы это было максимально динамично, но когда я использую как можно меньше фильтров и все динамично, некоторые маршруты идут в одном направлении, некоторые во второе, но в основном TX и RX ходят и приходят с одного маршрутизатора каждый. Например, в основном трафик идет через провайдера 1 и возвращается через провайдера 2, но это не постоянно, и некоторые идут в одном направлении. "Я могу" выбрать, отключив маршрут по умолчанию на обоих концах, и активировать один или другой. Но когда я активирую оба, я просто теряю контроль и не могу точно сказать, куда пойдут маршруты и почему. Например, почему маршруты возвращаются от провайдера 1, когда дефолтный шлюз к провайдеру 2, почему трафик выходит через провайдера 2 и возвращается через провайдера 1 и т.д. И почему не все клиенты идут одним и тем же путем? Некоторые идут к провайдеру 1, а некоторые к провайдеру 2.
     
     
     
    letabawireless
    Guest
    #2
    0
    21.08.2014 06:01:00
    Привет! У меня та же ситуация, надеюсь, кто-нибудь ответит!
     
     
     
    alexcherry
    Guest
    #3
    0
    21.08.2014 10:41:00
    Привет, ребята, возникнет ещё проблема с входящим трафиком. Легко изменить политику для исходящего BGP-трафика, вес, local pref и т.д., но с потоком входящего трафика от источника к вашей сети всё не так просто. Вы не контролируете этот путь, даже AS-PATH prepending в некоторых сценариях не поможет. Как манипулировать входящим BGP-трафиком – это либо разбивать сеть на несколько /24 + настраивать соответствующий AS-PATH prepending для этих подсетей, либо использовать BGP communities провайдера, если он их предоставляет.
     
     
     
    lz1dsb
    Guest
    #4
    0
    21.08.2014 12:58:00
    Я тоже использую похожую конфигурацию, но у меня смешанные роутеры Mikrotik и Cisco 7206, и я не использую MPLS. Но это не важно, так как и BGP, и OSPF — это стандартизованные протоколы. Если вернуться к твоей конфигурации… По поводу твоих вопросов, что рекомендуется: используй IBGP между всеми твоими граничными роутерами. В такой конфигурации не используй сессию BGP, где один из вышестоящих роутеров рекламирует только маршрут по умолчанию. Так ты не сможешь воспользоваться Local Preference. Оптимальная конфигурация — это получение полной (или хотя бы частичной) таблицы маршрутизации от всех провайдеров. Это даст тебе более точный контроль над тем, как трафик выходит из твоего AS, как уже отмечалось в этой теме. Если ты рекламируешь свой префикс остальному миру, как уже упоминалось здесь — у тебя нет строгого контроля над трафиком, поступающим извне твоего AS. Да, есть некоторые атрибуты BGP, которые можно использовать — но они в реальных условиях не особо эффективны. Можешь попробовать AS-prepending, возможно, это немного поможет. Удачи, Боян.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры