Доброго времени суток.
Есть некая сеть, за которой закреплена автономная система (ZZZZ),
которая анонсирует префикс 195.211.zz.zz/22 через 2 апстрима (АААА - фул вью, BBBBB -дефолт).
BGP маршрутизация производится с помощью обычного серверного железа архитектуры amd64(карты 1000 ET/PT).
На одном из интерфейсов прописан адрес из анонсируемой сети 195.211.zz.1.Суть проблемы - значительные задержки с анонсируемой сети:
[root@alpha /]# ping ya.ru
PING ya.ru (87.250.250.3): 56 data bytes
64 bytes from 87.250.250.3: icmp_seq=0 ttl=57 time=31.916 ms
64 bytes from 87.250.250.3: icmp_seq=1 ttl=57 time=31.743 ms
64 bytes from 87.250.250.3: icmp_seq=2 ttl=57 time=32.045 ms
тут же:
[root@alpha /]# ping -S 195.211.zz.1 ya.ru
PING ya.ru (87.250.251.3) from 195.211.zz.1: 56 data bytes
64 bytes from 87.250.251.3: icmp_seq=0 ttl=56 time=62.112 ms
64 bytes from 87.250.251.3: icmp_seq=1 ttl=56 time=62.081 ms
64 bytes from 87.250.251.3: icmp_seq=2 ttl=56 time=61.552 ms
64 bytes from 87.250.251.3: icmp_seq=3 ttl=56 time=59.156 ms
В чем возможна причина?
Вырезка zebra.conf
interface em0
description "External network"
ip address 195.211.zz.1/27
!
interface em1
description "Uplink AAAAA"
ip address 194.44.xx.xx/29
!
interface em2
!
interface em3
description "Uplink BBBBB"
ip address 195.88.yy.yy/29
!
interface lo0
!
ip route 195.211.zz.zz/22 Null0 254
!
ip forwarding
Вырезка из bgpd.conf
router bgp ZZZZZ
network 195.211.zz.zz/22
neighbor 194.44.x.x remote-as AAAAA
neighbor 194.44.x.x update-source 194.44.xx.xx
neighbor 194.44.x.x soft-reconfiguration inbound
neighbor 194.44.x.x route-map FLTR-in in
neighbor 194.44.x.x route-map VELES-EXT-NET out
neighbor 195.88.y.y remote-as BBBBB
neighbor 195.88.y.y update-source 195.88.yy.yy
neighbor 195.88.y.y soft-reconfiguration inbound
neighbor 195.88.y.y route-map FLTR-in in
neighbor 195.88.y.y route-map VELES-EXT-NET out
!
access-list 10 permit 195.211.zz.zz 0.0.3.255
!
ip prefix-list FAKE-NET-in seq 5 deny 0.0.0.0/0
ip prefix-list FAKE-NET-in seq 10 permit 0.0.0.0/0 le 32
ip prefix-list FAKE-NET-in seq 20 deny 10.0.0.0/8 le 32
ip prefix-list FAKE-NET-in seq 30 deny 172.16.0.0/12 le 32
ip prefix-list FAKE-NET-in seq 40 deny 192.168.0.0/16 le 32
ip prefix-list FAKE-NET-in seq 50 deny 224.0.0.0/3 le 32
!
!
route-map VELES-EXT-NET permit 10
match ip address 10
!
route-map FLTR-in permit 10
match ip address prefix-list FAKE-NET-in