<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: MPLS BGP VPNv4 с OSPF между PE и CPE]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме MPLS BGP VPNv4 с OSPF между PE и CPE форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 08:43:17 -0400</pubDate>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396407">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ответ, который я в итоге получил от тренера Mikrotik, был такой: возможно, это появилось в более новых версиях прошивки. Во всех примерах, которые я находил, использовалась очень старая прошивка, но сам я это не проверял. <br />
			<i>27.12.2016 16:37:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396407</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396407</guid>
			<pubDate>Tue, 27 Dec 2016 16:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396406">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Боюсь, я не могу помочь, но у меня такая же проблема. Я повторил конфигурацию, показанную на Wiki, которая очень похожа на этот блог-пост. В обоих явно видно, что PE-маршрутизаторы отвечают на traceroute, а у меня отвечает только конечный пункт назначения.<br /><br />[admin@RouterA] &gt; / tool traceroute 10.7.7.5  <br /># ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST &nbsp;<br />1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;3 timeout &nbsp;<br />2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;2 timeout &nbsp;<br />3 10.7.7.5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0% &nbsp; &nbsp;2 &nbsp;12.6ms &nbsp; &nbsp;15.4 &nbsp; &nbsp;12.6 &nbsp; &nbsp;18.2 &nbsp;<br /><br />Полагаю, дело в том, что ответы ICMP TTL exceeded используют основную таблицу маршрутизации и поэтому не знают, как добраться обратно до источника traceroute, хотя в примерах выше это работало. Кто-нибудь может подсказать, что я делаю не так?<br /><br />Топология<br /><br />Router A &nbsp;<br />/ip address &nbsp;<br />add address=10.1.1.1/24 interface=ether1 network=10.1.1.0 &nbsp;<br />/routing ospf network &nbsp;<br />add area=backbone network=10.1.1.0/24 &nbsp;<br /><br />/system identity &nbsp;<br />Router B &nbsp;<br />/interface bridge add name=lobridge &nbsp;<br />/routing ospf instance &nbsp;<br />set [ find default=yes ] redistribute-bgp=as-type-1 routing-table=vrf1  <br />/ip address &nbsp;<br />add address=10.1.1.2/24 interface=ether2 network=10.1.1.0 &nbsp;<br />add address=10.2.2.2/24 interface=ether3 network=10.2.2.0 &nbsp;<br />add address=10.9.9.2 interface=lobridge network=10.9.9.2 &nbsp;<br />/ip firewall mangle &nbsp;<br />add chain=input in-interface=ether2 &nbsp;<br />/ip route &nbsp;<br />add distance=1 dst-address=10.9.9.3/32 gateway=10.2.2.3 &nbsp;<br />add distance=1 dst-address=10.9.9.4/32 gateway=10.2.2.3 &nbsp;<br />/ip route vrf &nbsp;<br />add export-route-targets=10.1.1.1:111 import-route-targets=10.1.1.1:111 interfaces=ether2 route-distinguisher=10.1.1.1:111 routing-mark=vrf1 &nbsp;<br />/mpls &nbsp;<br />set propagate-ttl=no &nbsp;<br />/mpls ldp &nbsp;<br />set enabled=yes transport-address=10.9.9.2 &nbsp;<br />/mpls ldp interface &nbsp;<br />add interface=ether3 &nbsp;<br />/routing bgp instance vrf &nbsp;<br />add redistribute-connected=yes redistribute-ospf=yes routing-mark=vrf1 &nbsp;<br />/routing bgp peer &nbsp;<br />add address-families=vpnv4 name=peer1 remote-address=10.9.9.3 remote-as=65530 update-source=lobridge &nbsp;<br />/routing ospf network &nbsp;<br />add area=backbone network=10.1.1.0/24 &nbsp;<br /><br />/system identity &nbsp;<br />set name=RouterB &nbsp;<br /><br />Router C &nbsp;<br />/interface bridge add name=lobridge &nbsp;<br />/ip address &nbsp;<br />add address=10.2.2.3/24 interface=ether3 network=10.2.2.0 &nbsp;<br />add address=10.3.3.3/24 interface=ether2 network=10.3.3.0 &nbsp;<br />add address=10.9.9.3 interface=lobridge network=10.9.9.3 &nbsp;<br />/ip route &nbsp;<br />add distance=1 dst-address=10.9.9.2/32 gateway=10.2.2.2 &nbsp;<br />add distance=1 dst-address=10.9.9.4/32 gateway=10.3.3.4 &nbsp;<br />/mpls &nbsp;<br />set propagate-ttl=no &nbsp;<br />/mpls ldp &nbsp;<br />set enabled=yes transport-address=10.9.9.3 &nbsp;<br />/mpls ldp interface &nbsp;<br />add interface=ether2 &nbsp;<br />add interface=ether3 &nbsp;<br />/routing bgp instance vrf &nbsp;<br />add redistribute-connected=yes redistribute-ospf=yes routing-mark=vrf1 &nbsp;<br />/routing bgp peer &nbsp;<br />add address-families=vpnv4 name=peer1 remote-address=10.9.9.2 remote-as=65530 route-reflect=yes update-source=lobridge &nbsp;<br />add address-families=vpnv4 name=peer2 remote-address=10.9.9.4 remote-as=65530 route-reflect=yes update-source=lobridge &nbsp;<br /><br />/system identity &nbsp;<br />Router D &nbsp;<br />/interface bridge &nbsp;<br />add name=lobridge &nbsp;<br />/routing ospf instance &nbsp;<br />set [ find default=yes ] redistribute-bgp=as-type-1 routing-table=vrf1  <br />/ip address &nbsp;<br />add address=10.3.3.4/24 interface=ether2 network=10.3.3.0 &nbsp;<br />add address=10.4.4.4/24 interface=ether3 network=10.4.4.0 &nbsp;<br />add address=10.9.9.4 interface=lobridge network=10.9.9.4 &nbsp;<br />/ip route &nbsp;<br />add distance=1 dst-address=10.9.9.2/32 gateway=10.3.3.3 &nbsp;<br />add distance=1 dst-address=10.9.9.3/32 gateway=10.3.3.3 &nbsp;<br />/ip route vrf &nbsp;<br />add export-route-targets=10.1.1.1:111 import-route-targets=10.1.1.1:111 interfaces=ether3 route-distinguisher=10.1.1.1:111 routing-mark=vrf1 &nbsp;<br />/mpls &nbsp;<br />set propagate-ttl=no &nbsp;<br />/mpls ldp &nbsp;<br />set enabled=yes transport-address=10.9.9.4 &nbsp;<br />/mpls ldp interface &nbsp;<br />add interface=ether2 &nbsp;<br />/routing bgp instance vrf &nbsp;<br />add redistribute-connected=yes redistribute-ospf=yes routing-mark=vrf1 &nbsp;<br />/routing bgp peer &nbsp;<br />add address-families=vpnv4 name=peer1 remote-address=10.9.9.3 remote-as=65530 update-source=lobridge &nbsp;<br />/routing ospf network &nbsp;<br />add area=backbone network=10.4.4.0/24 &nbsp;<br /><br />/system identity &nbsp;<br />set name=RouterD &nbsp;<br /><br />Router E &nbsp;<br />/ip address &nbsp;<br />add address=10.4.4.5/24 interface=ether1 network=10.4.4.0 &nbsp;<br />add address=10.7.7.5/24 interface=ether2 network=10.7.7.0 &nbsp;<br />/routing ospf network &nbsp;<br />add area=backbone network=10.4.4.0/24 &nbsp;<br />add area=backbone network=10.7.7.0/24 &nbsp;<br />/system identity &nbsp;<br />set name=RouterE <br />
			<i>17.12.2016 18:58:00, marrold.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396406</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396406</guid>
			<pubDate>Sat, 17 Dec 2016 18:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396405">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята, кто-нибудь уже решил эту проблему? Я пытался найти информацию об этом, но не вижу, чтобы у других поставщиков сталкивались с такой же проблемой. Помогите, пожалуйста. <br />
			<i>17.12.2016 02:24:00, roel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396405</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396405</guid>
			<pubDate>Sat, 17 Dec 2016 02:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396404">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Sir lillis! Ты уже решил свою проблему? У меня тут такая же ситуация. <br />
			<i>16.12.2016 04:55:00, roel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396404</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396404</guid>
			<pubDate>Fri, 16 Dec 2016 04:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396403">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, теперь я сделал новый снифер пакетов на всех роутерах и всех интерфейсах, и теперь могу видеть правильные метки MPLS (как внутренние, так и внешние) на всём пути между CPE1 и CPE2. Так что там всё выглядит нормально. Traceroute.zip (2.2 KB) <br />
			<i>12.09.2016 20:58:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396403</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396403</guid>
			<pubDate>Mon, 12 Sep 2016 20:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396402">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я купил несколько маленьких RB750, настроил такую же топологию и сделал новый трассинг. На этот раз мне удалось поймать несколько ICMP-пакетов (см. вложение), но при отключённой опции Propagate TTL всё равно получаю 2 прыжка с ошибкой. &nbsp;<br />[admin@CPE1] &gt; tool traceroute 10.56.0.6  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST &nbsp;<br />1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp;211 timeout &nbsp;<br />2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp;211 timeout &nbsp;<br />3 10.56.0.6 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0% &nbsp;210 &nbsp; 0.5ms &nbsp; &nbsp; 0.5 &nbsp; &nbsp; 0.4 &nbsp; &nbsp; 0.9 &nbsp;<br />PE2_e0_new.zip (606 Bytes) <br />
			<i>08.09.2016 19:33:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396402</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396402</guid>
			<pubDate>Thu, 08 Sep 2016 19:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396401">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вставьте коммутатор между двумя Mikrotik'ами, чтобы можно было напрямую захватывать трафик в Wireshark. <br />
			<i>01.09.2016 13:52:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396401</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396401</guid>
			<pubDate>Thu, 01 Sep 2016 13:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396400">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что-то здесь не так. Обычно в сообщениях ICMP unreachable видно данные пакета, которые их вызвали, но я вижу только пакеты управляющей плоскости, а не пользовательской (то есть пинг с CE1 до CE2). <br />
			<i>01.09.2016 13:40:00, Altare.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396400</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396400</guid>
			<pubDate>Thu, 01 Sep 2016 13:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396399">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я запускаю трассировку с CPE1-1 на CPE1-2, и на интерфейсе e0 PE2 у меня активен сниффер пакетов, но что-то тут странное. Не уверен, проблема ли в самом перехвате или GNS3 просто не может корректно захватывать трафик. Всё это делаю в лабораторной среде GNS3 с включённым сниффером, который стримит данные на мой физический компьютер (192.168.154.1), где у меня запущен Wireshark. Посмотрите вложение и обратите внимание на ICMP-пакеты между 192.168.154.1 (компьютером с Wireshark) и 192.168.154.5 (PE2). Там не только ICMP, но ещё LDP, OSPF и всякая другая фигня внутри. Думаю, так происходит, когда захватываешь трафик и стримишь его на сервер Wireshark вот таким образом? PE2_e0.zip (1.18 KB) <br />
			<i>25.08.2016 15:34:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396399</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396399</guid>
			<pubDate>Thu, 25 Aug 2016 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396398">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что вы имеете в виду под маршрутом выхода? Если я прослежу от CPE1-1 до CPE1-2 и сделаю захват пакетов на PE2? <br />
			<i>23.08.2016 14:46:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396398</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396398</guid>
			<pubDate>Tue, 23 Aug 2016 14:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396397">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда время жизни (TTL) истекает на любом из P-маршрутизаторов, им приходится формировать ICMP-ответ источнику. Если эти два P-маршрутизатора не имеют VRF клиента и соответствующих маршрутов, они не смогут собрать ICMP-сообщения обратно к источнику. Это, конечно, сводит на нет всю идею использования MPLS. ICMP-пакет должен отправляться по исходному пути с сохранённой меткой VPN, но, подозреваю, этого не происходит, поскольку при использовании глобальной таблицы маршрутизации MPLS-метки отображаются нормально. Попробуйте сделать захват пакетов на выходящем пути, чтобы увидеть, что именно содержится в ICMP-пакете "time exceeded". Если вы не увидите внутреннюю метку VPN, это объяснит, почему traceroute не работает. <br />
			<i>22.08.2016 07:03:00, Altare.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396397</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396397</guid>
			<pubDate>Mon, 22 Aug 2016 07:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396396">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты прав, я не хочу показывать клиенту свою ядровую сеть. Я это скрываю, когда выключаю настройку «propagate TTL» в MPLS, но сейчас хочу открыть доступ, чтобы разобраться в проблеме. Мне удалось подтянуть это с ядровым MPLS, но с VPNv4-маршрутом клиента не получается. Мне нужен route reflector, потому что хочу масштабировать сеть с добавлением новых роутеров по мере расширения. Я также добавил BGP на P2, но это ничего не изменило. Когда я «прячу» ядровую сеть, в трассировке всё равно выпадают две прыжка, и пакет не доходит до клиента. Понимаю, почему так происходит — нет. <br />
			<i>20.08.2016 14:44:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396396</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396396</guid>
			<pubDate>Sat, 20 Aug 2016 14:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396395">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что увидел ещё одну тему, где говорится, что RouterOS не поддерживает распространение меток через BGP. Похоже, это и есть проблема — у P2 нет информации о VPN-метках, поэтому когда TTL заканчивается внутри MPLS-ядерной сети, P2 пересылает каждое сообщение ICMP "время истекло" без VPN-метки. А без VPN-метки обратный путь начинает использовать глобальную таблицу маршрутизации и, соответственно, не находит маршрут обратно к источнику. При обычном трафике (без истечения TTL) P2 просто снимает верхнюю метку, оставляя VPN-метку на месте. Попробуйте добавить BGP на P2, чтобы VPN-метки могли обмениваться через LDP. <br />
			<i>19.08.2016 13:52:00, Altare.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396395</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396395</guid>
			<pubDate>Fri, 19 Aug 2016 13:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396394">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зачем использовать route reflector? Просто настройте iBGP между PE1 и PE2. Нет необходимости запускать BGP на P-роутах с включенным MPLS. Почему клиент не увидит MPLS-метки? Конечно, вы же не хотите, чтобы клиент видел вашу внутреннюю инфраструктуру? Не забывайте, что LSP односторонний. Чтобы у TTL истек срок действия, пакет сначала должен дойти до выхода LSP. Подумайте: если P1 должен отправить ICMP-сообщение «time exceeded» инициатору, у него должен быть маршрут к этому инициатору. А его нет, поэтому сообщение придется отправлять дальше по пути. <noindex><a href="http://www.ciscopress.com/articles/article.asp?p=680824&amp;seqNum=4" target="_blank" rel="nofollow" >http://www.ciscopress.com/articles/article.asp?p=680824&amp;seqNum=4</a></noindex> <br />
			<i>19.08.2016 13:34:00, Altare.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396394</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396394</guid>
			<pubDate>Fri, 19 Aug 2016 13:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396393">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, я понял. Я снова удалил статические маршруты. Но не понимаю, почему при трассировке от CPE1-1 до CPE1-2 на другом конце у меня первые четыре прыжка не проходят. Я следовал этому руководству <noindex><a href="http://www.tech-blog.info/wp/?p=104" target="_blank" rel="nofollow" >http://www.tech-blog.info/wp/?p=104</a></noindex>, где говорится, что я должен получать ответ, хотя бы от 0.0.0.0. &nbsp;<br />[admin@CPE1-1] &gt; tool traceroute 10.56.0.6  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST STD-DEV STATUS &nbsp;<br />1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;3 timeout &nbsp;<br />2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;2 timeout &nbsp;<br />3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;2 timeout &nbsp;<br />4 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;2 timeout &nbsp;<br />5 10.56.0.6 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;2 &nbsp; 4.9ms &nbsp; &nbsp;10.1 &nbsp; &nbsp; 4.9 &nbsp; &nbsp;15.3 &nbsp; &nbsp; 5.2 &nbsp;<br /><br />Когда я отключаю “propagate ttl”, получаю вот такое: &nbsp;<br />[admin@CPE1-1] &gt; tool traceroute 10.56.0.6  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST STD-DEV STATUS &nbsp;<br />1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;3 timeout &nbsp;<br />2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;3 timeout &nbsp;<br />3 10.56.0.6 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;3 &nbsp; &nbsp; 7ms &nbsp; &nbsp; 6.5 &nbsp; &nbsp; &nbsp; 6 &nbsp; &nbsp; &nbsp; 7 &nbsp; &nbsp; 0.5 &nbsp;<br /><br />Есть идеи, почему так? <br />
			<i>15.08.2016 16:17:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396393</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396393</guid>
			<pubDate>Mon, 15 Aug 2016 16:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396392">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Нет, это не так. На то есть причина: маршруты VRF должны храниться только в своей таблице, при этом только маршрутизаторы PE (в соответствующей VRF-таблице) и CE (в главной таблице) должны знать об этих маршрутах, а маршрутизаторам P знать о них не нужно. Это позволяет использовать пересекающиеся префиксы у разных клиентов и при этом не загружать основную сеть сотнями или даже тысячами маршрутов. Подумай сам, какой смысл это делать? Теперь представь, как это будет масштабироваться, если для каждого маршрута в VRF-таблицах нужно добавлять статический маршрут, а что будет, если VRF A (Клиент A) использует 192.168.0.0/24, а VRF B (Клиент B) тоже использует 192.168.0.0/24? Как, по-твоему, будет маршрутизироваться трафик? L3VPN использует MPLS со стеком из двух меток — одна внешняя для транспортировки внутри MPLS-сети, а вторая внутренняя идентифицирует VPN, которому принадлежит этот трафик. Последняя метка доступна только маршрутизаторам PE и позволяет им понять, в какую таблицу маршрутизации (VRF) нужно смотреть, чтобы правильно направить трафик. <br />
			<i>21.07.2016 14:45:00, shaoranrch.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396392</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396392</guid>
			<pubDate>Thu, 21 Jul 2016 14:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396391">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня тоже есть вопрос. Собирал по ручной схеме <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Layer-3_MPLS_VPN_example" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Layer-3_MPLS_VPN_example</a></noindex>, результат и конфиги во вложении. Я добавил строку: /mpls set propagate-ttl = no, но это не работает!!! &nbsp;<br /><br />PC2&gt; trace 10.1.1.1 &nbsp;<br />traceroute to 10.1.1.1, максимум 8 прыжков, нажмите Ctrl + C для остановки &nbsp;<br />1 * * * &nbsp;<br />2 * * * &nbsp;<br />3 * 10.1.1.1 5.976 ms (ICMP type: three, code: 3, Destination port unreachable) &nbsp;<br /><br />Что делать? Как построить транспортную MPLS-сеть так, чтобы она не была видна в трассировке? &nbsp;<br /><br />PE-B.txt (1.05 KB) &nbsp;<br />PE-C.txt (924 Bytes) &nbsp;<br />PE-D.txt (1.03 KB) <br />
			<i>21.07.2016 08:31:00, unixlamaster.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396391</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396391</guid>
			<pubDate>Thu, 21 Jul 2016 08:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396390">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, на e0 на PE2 — это будет точка, где P2 убирает внешний лейбл, так что ты все равно должен видеть vpn-лейбл. Если здесь вообще нет лейбла, то это объясняет, почему traceroute зависает на P1 и P2. Помни, что ты ищешь ICMP-сообщения о превышении времени, исходящие от P1 и P2. <br />
			<i>24.08.2016 14:26:00, Altare.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396390</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396390</guid>
			<pubDate>Wed, 24 Aug 2016 14:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MPLS BGP VPNv4 с OSPF между PE и CPE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396389">MPLS BGP VPNv4 с OSPF между PE и CPE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Недавно начал экспериментировать с VPNv4 и VRF на Mikrotik, настраивая несколько маршрутизаторов P, PE и CPE. Вот как выглядит моя схема <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/6b3164877ddb6ff47860f305bda6417fb102b092.jpeg" alt="Пользователь добавил изображение" border="0" /> <br /><br />Я настроил следующее: &nbsp;<br />- OSPF как IGP в MPLS ядре (P1, P2, PE1 и PE2) &nbsp;<br />- MPLS на всех интерфейсах, не выходящих к клиентам (P1, P2, PE1 и PE2) &nbsp;<br />- P1 как BGP route reflector с семейством адресов VPNv4, который затем устанавливает пира с PE1 и PE2 &nbsp;<br />- VRF на интерфейсах PE1 и PE2, смотрящих в сторону клиента (RD 1:1, импорт 1:1, экспорт 1:1) &nbsp;<br />- OSPF на VRF-интерфейсах с перераспределением BGP-маршрутов (VPNv4) &nbsp;<br />- OSPF на CPE1-1 и CPE1-2 &nbsp;<br /><br />Я вижу, что маршруты появляются на каждом CPE, и они могут пинговать внутренние сети друг друга (192.168.10.1 и 192.168.20.1). Сначала, когда я делал traceroute между CPE1-1 и CPE1-2, первые 4 прыжка не проходили, а на 5-м доходил (propagate TTL включён). &nbsp;<br /><br />[admin@CPE1-1] &gt; tool trace 192.168.20.1  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST STD-DEV STATUS &nbsp;<br />1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;6 timeout &nbsp;<br />2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;6 timeout &nbsp;<br />3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;6 timeout &nbsp;<br />4 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;5 timeout &nbsp;<br />5 192.168.20.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0% &nbsp; &nbsp;5 &nbsp; 8.8ms &nbsp; &nbsp; &nbsp; 7 &nbsp; &nbsp; 3.8 &nbsp; &nbsp; 8.8 &nbsp; &nbsp; 1.9 &nbsp;<br /><br />Потребовалось время, чтобы понять, что клиентские сети на PE1 и PE2 (10.12.0.0/24 и 10.56.0.0/24) не находятся в основной таблице маршрутизации, а лежат в таблицах VRF, и из-за этого lookup на обоих PE не проходил. Я добавил статические маршруты для этих сетей в основную таблицу каждого PE, и теперь вижу маршрутизаторы PE в traceroute. &nbsp;<br /><br />[admin@CPE1-1] &gt; tool trace 192.168.20.1  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST STD-DEV STATUS &nbsp;<br />1 10.12.0.2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;2 &nbsp; &nbsp; 3ms &nbsp; &nbsp; 2.1 &nbsp; &nbsp; 1.2 &nbsp; &nbsp; &nbsp; 3 &nbsp; &nbsp; 0.9 &nbsp;<br />2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;2 timeout &nbsp;<br />3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100% &nbsp; &nbsp;1 timeout &nbsp;<br />4 10.45.0.5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;1 &nbsp; 7.3ms &nbsp; &nbsp; 7.3 &nbsp; &nbsp; 7.3 &nbsp; &nbsp; 7.3 &nbsp; &nbsp; &nbsp; 0 &nbsp;<br />5 192.168.20.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0% &nbsp; &nbsp;1 &nbsp;10.6ms &nbsp; &nbsp;10.6 &nbsp; &nbsp;10.6 &nbsp; &nbsp;10.6 &nbsp; &nbsp; &nbsp; 0 &nbsp;<br /><br />Правильно ли добавлять статические маршруты именно так? Как видите, два прыжка всё ещё не проходят. Наверное, это те участки, где идёт трафик через моё MPLS ядро? Почему они не проходят, и почему клиент не видит MPLS-метки? &nbsp;<br /><br />Если я делаю traceroute с выключенным propagate TTL, эти два прыжка просто исчезают, как видно ниже: &nbsp;<br /><br />[admin@CPE1-1] &gt; tool trace 192.168.20.1  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST STD-DEV STATUS &nbsp;<br />1 10.12.0.2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;3 &nbsp; &nbsp; 1ms &nbsp; &nbsp; 1.3 &nbsp; &nbsp; &nbsp; 1 &nbsp; &nbsp; 1.6 &nbsp; &nbsp; 0.2 &nbsp;<br />2 10.45.0.5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;3 &nbsp; 3.9ms &nbsp; &nbsp; 4.1 &nbsp; &nbsp; 3.9 &nbsp; &nbsp; 4.2 &nbsp; &nbsp; 0.1 &nbsp;<br />3 192.168.20.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0% &nbsp; &nbsp;3 &nbsp; 6.3ms &nbsp; &nbsp; 6.7 &nbsp; &nbsp; 5.7 &nbsp; &nbsp; 8.2 &nbsp; &nbsp; 1.1 &nbsp;<br /><br />Если я делаю traceroute с PE1 на PE2 (и на loopback, и на крайний интерфейс, propagate TTL снова включён) — я вижу MPLS-метки: &nbsp;<br /><br />[admin@PE1] &gt; tool traceroute 5.5.5.5  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST STD-DEV STATUS &nbsp;<br />1 10.23.0.3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;4 &nbsp; 2.6ms &nbsp; &nbsp; 4.4 &nbsp; &nbsp; 2.6 &nbsp; &nbsp; 6.4 &nbsp; &nbsp; 1.5 MPLS:L=47,E=0 &nbsp;<br />2 10.34.0.4 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;4 &nbsp; 2.9ms &nbsp; &nbsp; 3.9 &nbsp; &nbsp; 2.9 &nbsp; &nbsp; 4.7 &nbsp; &nbsp; 0.8 MPLS:L=40,E=0 &nbsp;<br />3 5.5.5.5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;4 &nbsp; 2.4ms &nbsp; &nbsp; 4.3 &nbsp; &nbsp; 2.4 &nbsp; &nbsp; 7.2 &nbsp; &nbsp; &nbsp; 2 &nbsp;<br /><br />[admin@PE1] &gt; tool traceroute 10.56.0.5  <br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LOSS SENT &nbsp; &nbsp;LAST &nbsp; &nbsp; AVG &nbsp; &nbsp;BEST &nbsp; WORST STD-DEV STATUS &nbsp;<br />1 10.23.0.3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;4 &nbsp; 2.8ms &nbsp; &nbsp; &nbsp; 3 &nbsp; &nbsp; 2.8 &nbsp; &nbsp; 3.2 &nbsp; &nbsp; 0.2 MPLS:L=52,E=0 &nbsp;<br />2 10.34.0.4 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;4 &nbsp; 2.9ms &nbsp; &nbsp; 2.8 &nbsp; &nbsp; 2.4 &nbsp; &nbsp; 3.3 &nbsp; &nbsp; 0.4 MPLS:L=44,E=0 &nbsp;<br />3 10.56.0.5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0% &nbsp; &nbsp;4 &nbsp; 2.5ms &nbsp; &nbsp; 2.7 &nbsp; &nbsp; 2.5 &nbsp; &nbsp; 2.9 &nbsp; &nbsp; 0.2 &nbsp;<br /><br />Так почему же клиент не видит MPLS-метки? <br />
			<i>04.07.2016 16:40:00, lillis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396389</link>
			<guid>http://mikrotik.moscow/forum/forum57/85437-mpls-bgp-vpnv4-s-ospf-mezhdu-pe-i-cpe/message396389</guid>
			<pubDate>Mon, 04 Jul 2016 16:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
