<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Использование EXIST-MAP в BGP при наличии двух каналов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html</link>
    <description>Написал небольшую статью, но её похоже не приняли, отпишусь здесь, т.к материал на самом деле полезный, и в конце у меня есть вопрос (нужны примеры vrf-lite для второго варианта), если кто поможет - буду благодарен :)&lt;br&gt;&lt;br&gt; &#091;B&#093;Использование BGP при наличии двух каналов в Интернет для выборочного анонсирования&#091;/B&#093;&lt;br&gt; Вводные данные&lt;br&gt;&lt;br&gt;При наличии двух собственных подсетей /24, столкнулся с необходимостью стандартной работы BGP, и погуглив, обнаружил минимальное количество информации по этой теме. На просторах рунета, в основном рассматриваются случаи, когда имеется одна сетка /24, и 2 провайдера, один из которых используется, как резервный. Да даже и этот случай рассмотрен некорректно, либо разрознено, нормально встретил описания только на англоязычных ресурсах.&lt;br&gt;&lt;br&gt;&#091;B&#093;Сразу же оговорюсь - рассматриваемые фичи CiscoOS: EXIST-MAP и NON-EXIST-MAP не поддерживаются UNIX-аналогами (типа Quagga)&#091;/B&#093;&lt;br&gt;В данной статье я рассмотрю два примера конфигов, исходя из следующих данных.&lt;br&gt;*&#091;B&#093;У нас есть два канала: основной рабоч</description>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#17</link>
    <pubDate>Fri, 17 Aug 2012 08:07:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вопрос не в разрешении пакетов от любых сетей, а фактически в &quot;маршрутизации &lt;br&gt;&amp;gt;&amp;gt; от источника&quot;.&lt;br&gt;&amp;gt;&amp;gt; Неоднократно разбирался с вопросами &quot;почему такой-то ресурс (местного прова по соседству) &lt;br&gt;&amp;gt;&amp;gt; не доступен от вас, а от соседнего прова или из израиля &lt;br&gt;&amp;gt;&amp;gt; (китая и т.д.) - доступен&quot; и почти всегда упирались именно в &lt;br&gt;&amp;gt;&amp;gt; проверку обратного маршрута на BGP линках...&lt;br&gt;&amp;gt; Неправильная настройка чего-либо не обозначает порочность настроенного.&lt;br&gt;&lt;br&gt;А я и не говорю о порочности этого метода, я лишь указываю на порчность его бездумного применения везде и всюду.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Учите матчасть - маршрутизация КАЖДОГО пакета - процесс независимый и по классике &lt;br&gt;&amp;gt;&amp;gt; основан ИСКЛЮЧИТЕЛЬНО на адресе получателя....&lt;br&gt;&amp;gt; Эвона сколько спеси напущено, всего-то в одном предложении.&lt;br&gt;&amp;gt; RFC?&lt;br&gt;&lt;br&gt;Загляните в таблицу маршрутов любого маршрутизатора и найдите там параметры, отличные от сети назначения (естественно метрики,AD, типы протоколов из которых маршруты получены - все это не в счет... нужно что-то, что можно &quot;взять&quot; исключительно из IP </description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#16</link>
    <pubDate>Fri, 17 Aug 2012 07:15:28 GMT</pubDate>
    <description>&amp;gt; Вопрос не в разрешении пакетов от любых сетей, а фактически в &quot;маршрутизации &lt;br&gt;&amp;gt; от источника&quot;.&lt;br&gt;&amp;gt; Неоднократно разбирался с вопросами &quot;почему такой-то ресурс (местного прова по соседству) &lt;br&gt;&amp;gt; не доступен от вас, а от соседнего прова или из израиля &lt;br&gt;&amp;gt; (китая и т.д.) - доступен&quot; и почти всегда упирались именно в &lt;br&gt;&amp;gt; проверку обратного маршрута на BGP линках...&lt;br&gt;&lt;br&gt;Неправильная настройка чего-либо не обозначает порочность настроенного.&lt;br&gt;&lt;br&gt;&amp;gt; Учите матчасть - маршрутизация КАЖДОГО пакета - процесс независимый и по классике &lt;br&gt;&amp;gt; основан ИСКЛЮЧИТЕЛЬНО на адресе получателя....&lt;br&gt;&lt;br&gt;Эвона сколько спеси напущено, всего-то в одном предложении.&lt;br&gt;&lt;br&gt;RFC?&lt;br&gt;</description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#15</link>
    <pubDate>Fri, 17 Aug 2012 06:39:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Асинхронность в BGP - абсолютно нормальное явление, нормальный пров на линке с BGP никогда  URPF check не включит...&lt;br&gt;&amp;gt; По своему опыту: &lt;br&gt;&amp;gt; М9, датаикс - включено &lt;br&gt;&amp;gt; Ретн, комстар - включено &lt;br&gt;&amp;gt; Всё-таки ненормально как раз по-моему разрешать пакеты от любых сетей.&lt;br&gt;&lt;br&gt;Вопрос не в разрешении пакетов от любых сетей, а фактически в &quot;маршрутизации от источника&quot;.&lt;br&gt;Неоднократно разбирался с вопросами &quot;почему такой-то ресурс (местного прова по соседству) не доступен от вас, а от соседнего прова или из израиля (китая и т.д.) - доступен&quot; и почти всегда упирались именно в проверку обратного маршрута на BGP линках...&lt;br&gt;&lt;br&gt;Учите матчасть - маршрутизация КАЖДОГО пакета - процесс независимый и по классике основан ИСКЛЮЧИТЕЛЬНО на адресе получателя....&lt;br&gt;</description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#14</link>
    <pubDate>Thu, 16 Aug 2012 13:45:21 GMT</pubDate>
    <description>&amp;gt;Асинхронность в BGP - абсолютно нормальное явление, нормальный пров на линке с BGP никогда  URPF check не включит...&lt;br&gt;&lt;br&gt;По своему опыту:&lt;br&gt;М9, датаикс - включено&lt;br&gt;Ретн, комстар - включено&lt;br&gt;Всё-таки ненормально как раз по-моему разрешать пакеты от любых сетей.&lt;br&gt;</description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#13</link>
    <pubDate>Thu, 16 Aug 2012 13:42:27 GMT</pubDate>
    <description>&quot;Его нельзя реализовать на Quagga - она не умеет работать с EXIST-MAP&quot;&lt;br&gt;&lt;br&gt;bird ?&lt;br&gt;</description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (vladadm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#12</link>
    <pubDate>Thu, 16 Aug 2012 12:39:00 GMT</pubDate>
    <description>&amp;gt; как-то так &lt;br&gt;&lt;br&gt;Благодарю тебя, добрый человек :) Именно этого я и хотел.&lt;br&gt;Буду в выходные на GNS3 тестить, по результатам отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#11</link>
    <pubDate>Thu, 16 Aug 2012 12:33:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я просто не стал такой замут рассмартивать в статье, т.к если кто &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и поможет с vrf, vrf-lite, то на более лёгком примере, как &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; здесь в статье :) &lt;br&gt;&amp;gt;&amp;gt; Сколько маршрутизаторов задействовано всего в сети?&lt;br&gt;&amp;gt; Одна моя циска 2821 и дальше уже маршрутизаторы 2ух провайдеров и м-9. &lt;br&gt;&amp;gt; Я надеюсь обойтись vrf-lite, без mpls.&lt;br&gt;&lt;br&gt;При использовании всего одной железки vrf вроде эквивалентен vrf-lite, но это для вас и не важно.&lt;br&gt;&lt;br&gt;создаем 2 vrf-а:&lt;br&gt;vrf_1&lt;br&gt;vrf_2&lt;br&gt;&lt;br&gt;В первый запихиваем все интерфейсы из 1-ой подсети и интерфейс 1-ого прова.&lt;br&gt;Во второй - все интерфейсы из 2-ой подсети и второго прова.&lt;br&gt;&lt;br&gt;BGP&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Router(config)# router bgp 1234&lt;br&gt;&lt;br&gt;Router(config-router)# address-family ipv4 vrf_1&lt;br&gt;&lt;br&gt;Router(config-router-af)# neighbor 1.1.1.1 remote-as 1111&lt;br&gt;&lt;br&gt;Router(config-router-af)# neighbor 1.1.1.1 activate&lt;br&gt;&lt;br&gt;Router(config-router-af)# network a.a.a.a mask 255.255.255.0&lt;br&gt;&lt;br&gt;Router(config-router-af)# exit &lt;br&gt;&lt;br&gt;Router(config-router)# address-family ipv4 vrf_2&lt;br&gt;&lt;br&gt;Router(config-router-af)# neighbor 2.2.2.2 remote</description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (vladadm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#10</link>
    <pubDate>Thu, 16 Aug 2012 12:01:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я просто не стал такой замут рассмартивать в статье, т.к если кто &lt;br&gt;&amp;gt;&amp;gt; и поможет с vrf, vrf-lite, то на более лёгком примере, как &lt;br&gt;&amp;gt;&amp;gt; здесь в статье :) &lt;br&gt;&amp;gt; Сколько маршрутизаторов задействовано всего в сети?&lt;br&gt;&lt;br&gt;Одна моя циска 2821 и дальше уже маршрутизаторы 2ух провайдеров и м-9.&lt;br&gt;Я надеюсь обойтись vrf-lite.&lt;br&gt;С анонсами проблем нет, всё нормально работает, анонсируется. Мне надо решить проблему только с исходящим трафиком, только на локальной циске. Чтобы трафик каждой подсети шёл строго в тот канал, куда она проанонсировалась в данный момент. И если анонс перенёсся в другой канал, соответственно, чтобы и трафик этой сети перенёсся тоже в этот же канал, а не как сейчас в дефолт убегает. pbr не подходит в данном случае, т.к он принудительно может завернуть трафик нужной сети в интерфейс, и если он упадёт и её анонс перенесётся на другой интерфейс, то трафик будет продолжать заворачиваться в упавший интерфейс :(&lt;br&gt;Вот поэтому мне и дали наводку рыть в сторону vrf-lite. Но своего ума мне не хватило освоить и</description>
</item>

<item>
    <title>Использование EXIST-MAP в BGP при наличии двух каналов (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/54.html#9</link>
    <pubDate>Thu, 16 Aug 2012 11:56:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; себя сделать в сложном примере. А сложный в моём понимании сейчас, &lt;br&gt;&amp;gt;&amp;gt; над которы м я бьюсь: &lt;br&gt;&amp;gt;&amp;gt; есть 6 сетей С-класса. Каналы: 1, 2 и М-9. Мне надо чтобы &lt;br&gt;&amp;gt;&amp;gt; 2 сети ходили во второй канал и М-9, ещё две сети &lt;br&gt;&amp;gt;&amp;gt; ходили в каналы: м-9, второй и первый, и ещё две сети &lt;br&gt;&amp;gt;&amp;gt; ходили исключительно в первый канал :) &lt;br&gt;&amp;gt;&amp;gt; Я просто не стал такой замут рассмартивать в статье, т.к если кто &lt;br&gt;&amp;gt;&amp;gt; и поможет с vrf, vrf-lite, то на более лёгком примере, как &lt;br&gt;&amp;gt;&amp;gt; здесь в статье :) &lt;br&gt;&amp;gt; Сколько маршрутизаторов задействовано всего в сети?&lt;br&gt;&lt;br&gt;И все ли из них поддерживают vrf??&lt;br&gt;</description>
</item>

</channel>
</rss>
