Questions tagged «bgp»

BGP是边界网关协议,用于网络内部和网络之间。

3
来自同一ISP路由器的入站BGP负载平衡
我有两个用于DIA的BGP路由器,与一个提供程序存在问题,因为到该提供程序的两个链接位于同一 SP路由器上。我的以太网通过两个单独的MetroE链接从另一个提供商代表我的主要提供商进行了切换,因为一个提供商已将光纤连接到建筑物。 如果有人在一个提供商为另一个提供商传输服务时也能清除ISP术语,我将不胜感激。 这两个电路使用相同的SP路由器终止L3,所以我的两个路由器都与同一提供者路由器对等。我从该SP中分配了PA空间。 我没有出站负载平衡(或负载分担的问题,因为我认为从技术上讲会更准确)。出站,我在防火墙处执行ECLB,该防火墙根据srcip / dstip哈希选择两个边缘路由器之一。 这个特定的运营商-忘了运营商只是提供传输-并不是负载均衡从它们的一个路由器通过两条链路到我的两个路由器的入站流量,这就是我们可以使用组合的5x50Mb BW的方向收缩。 对于相同的广告网络,SP看到的路径相等,实际上,他们学习的第一条路径就是最佳路径。 我在下面列出了我正在考虑的选项,以通过这两个电路获取流量,并且想知道这里的专家认为最好的是什么,特别是如果您熟悉典型的SP SOP的话。 由于我有合同,因此此时不能更改合同以其他方式重建合同。 允许maximum-paths 2在SP网络中解决此问题,但这适用于我认为他们不允许的同一路由器上的所有BGP客户。至少有一种可行的方法涉及静态路由,但这不是我想要的。 以下是我按偏好顺序考虑的选项。 允许maximum-paths 2在SP路由器上使用BGP(影响所有驻留在此处的BGP客户),因此在两个电路上发布时都使用/ 24 将我的/ 24分成两半,并在每个链接上分别宣传/ 25和/ 24。SP最近表示,可以使用非文档社区来接受> / 24前缀。这要求在我的防火墙上操作NAT才能在/ 25中使用全局地址,因为现在大多数流量只在/ 25较低的几个地址上发回给我们。 SP到/ 24的静态路由强制使用BGP / 24的负载平衡(浮动路由)。 SP静态路由到/ 25s,以强制ECLB w / BGP / 24前缀(在RIB中,但除非/ 25s失败,否则不使用)。 我认为在BGP中宣传/ 25s是最好的选择,我最近才发现SP无证社区可以这样做,但是我没有考虑过其他选择,还是担心其中一些选择会导致乱序数据包? 这是大多数人向BGP提出的反向负载平衡问题。
10 cisco  routing  bgp 

4
数据中心中的嵌入式路由器与软件路由器
我一直在寻找一个新的“核心”路由器放入我们的新机架中,该机架已在附近的数据中心进行了色彩整理。我遇到的是通常的Cisco / Juniper / Brocade产品阵容,价格通常没有吸引力。我想知道如果我在一个体面的2U机顶盒上使用软件路由器(如pfSense或专有/商业选项)会发生什么情况,并在其中放入一些NIC。 我对路由器的要求如下: 运行BGP(显然),并且能够存储至少一个完整的 Internet路由表(〜460,000条路由),如果我决定使用多宿主,则最好存储两个完整的Internet路由表 吞吐量至少为1Gbps(对于可伸缩性,吞吐量更高,但目前不重要) 这些要求可以通过具有良好NIC和大于2GB内存的体面盒子上的体面软件路由器轻松解决,不是吗?如果是这样(除了品牌名称),是什么使Cisco / Juniper / Brocade系统如此昂贵?
10 cisco  bgp  router  juniper  brocade 

3
循环BGP传播
这是一个很难描述的假设,因为我正在学习路由,现在我专注于BGP。 假设我的ASN是65000,然后宣布192.0.2.0/24。我的对等AS 65001用到我要宣布的网络的路由更新其路由表,但是我的ISP路由器不是我的对等。如果AS 65001(正在接收我的路由更新)与我的ISP对等,则意味着我的ISP从接收路由65001,这是否意味着我的ISP现在将能够将流量路由到192.0.2.0/24,避免了直接与我的ISP对等的需求? 如果我在任何方面都犯了严重错误,请更正我(或告诉我在哪里可以找到好的文档)。
10 routing  bgp  ipv4 

2
为什么我的Cisco 6509 BGP表在TCAM中使用两个条目?
我在Cisco 6509上有问题,我的BGP表中的每个条目都在TCAM中占据了两个条目。如果显示容量转发,则会在L3转发资源中看到MPLS条目。但是,我不在机箱上使用MPLS! #show run | i mpls mls cef maximum-routes mpls 508 no mpls ldp advertise-labels no mpls ip 和我的L3 Forwading: L3 Forwarding Resources FIB TCAM usage: Total Used %Used 72 bits (IPv4, MPLS, EoM) 1032192 899612 87% 144 bits (IP mcast, IPv6) 8192 7 1% detail: Protocol Used %Used …
10 cisco  bgp  mpls  cisco-ios-12 

7
镜中只有一条路
我知道只有最佳路径会被通告给eBGP邻居,但是iBGP确实如此吗?如果我与两个提供商进行对等,那么我的印象是,与我两个提供商对等的其他任何人都将有两条通往我的道路。在检查了许多窥镜之后,看来并非如此。
10 bgp 

2
任播寻址是否以任何方式增加了额外的延迟?
任播寻址本身是否会增加网络连接的其他延迟?具体来说,如果您在同一数据中心中有两台服务器,它们的路由/路由跳数极为相似,那么直到实际目的地为止(一台服务器使用单播,另一台服务器使用任播),两者之间的延迟会有任何差异,值得注意吗? 好像有使用BGP将不得不仰视的最短路线的一些形式的对延迟的影响,与简单地能够使用一个单播地址。我一直找不到任何提及使用任播寻址的任何其他消息的内容。 我也明白,如果是使用选播任何额外的偷听,它很可能是在现实世界中的场景和选播的好处可以忽略不计了单播将仍然如此。
9 routing  bgp  anycast 


2
我应该使用默认路由还是完整的BGP表?
我的网络具有三个链接(ISPA,3MB,ISPB,1.5MB,ISPC,50MB)。我有三种不同的速度,因此,ISP A和B主要用于冗余。我目前正在接收来自所有三个提供商的路由,但是在备用链接上过滤了其中的一些路由。当我希望将流量仅排在较近的较大管道之外时,我感觉好像不需要从所有ISP检索完整的路由表,而只需要同步默认路由即可。 是这样吗 有没有一种方法可以将BGP限制为仅同步下一跳或本地路由?我担心要启用完全同步,因为我正在使用较旧的路由器,并且正在使用有限数量的RAM。
9 routing  bgp 

2
BGP自治系统路径重复AS
在BGP更新中看到这样的路径是否正常? 12 34 33 2 2 45 331 从上面的路径中可以看到,AS号“ 2”出现了两次!正常吗?他们有没有可能使这种情况发生的方案?是异常吗?如果是这样,在数据包到达AS 2后如何进行路由?AS 2将在发送到45之前将流量再次转发给它自己吗?
9 routing  bgp 

1
如何通过Quagga在/ 30 netblock上运行冗余BGP?
我的新BGP上游分配了一个IPv4 / 30网络块作为连接路由器的粘合块。但是,我想运行两个路由器,并在它们之间进行故障转移。如果netblock较大(/ 29),则无论有没有VRRP,我都可以轻松地从两个路由器运行BGP会话(它们也可以运行VRRP)。 是否可以实施一个合理的VRRP / keepalived故障转移配置,而无需让他们扩展粘合块? 我的两个路由器都在Quagga上运行Linux(一个Ubuntu,一个Gentoo);基本配置正常。
9 bgp  vrrp 

3
ASR1K功能许可导航
我正在考虑在WAN边缘部署一对ASR1001单元,以支持2x IP Transit和1x Peering服务。 我需要做IPV4和IPV6 eBGP和iBGP,以将对等路由通告到核心中,因为对等服务将仅位于两个单元之一上。 我很难找到每个功能许可之间可用功能差异的简要摘要。任何人都可以将我指向适当的链接,或者可以总结一下哪些功能集中提供了哪些功能? 我已经将上述情况描述给了一位销售代表,他建议我需要高级顾问。Ent。服务功能集可解锁BGP的所有功能;但我对该建议有些怀疑...

2
如何解决提供商网络中的性能下降问题?
在距离几跳远的提供商网络中,有什么可能的方法可以检测数据包丢失的深度? 在Internet边缘路由器上有多个提供程序通过BGP对等时,我需要能够自动检测数据包丢失(主要)和延迟(次要),并进行接口跟踪或类似操作并将其关闭,以便所有流量都使用我们的其他提供程序。 我已经看到了使用IP SLA的两个问题。首先,需要测量的距离至少要经过几跳(经过它们的BGP对等体),因此监视提供商网络深处的任何内容并不是一个静态的提议,例如监视我们与它们之间的链接(一直保持稳定);如果该提供程序的链接已关闭,则SLA仍然可以通过另一个提供程序的路径访问。其次,使用ICMP类型的监视器不会检测到通常在更大的数据包中所见到的数据包丢失级别,并且延迟似乎也没有明显改变。 是性能路由(PFR),这里是最好的选择,并影响BGP的ノ唬? 看来主控制器是一个SPoF(单点故障),那么如果要采用PfR,边界路由器又怎能不依赖于一个主控制器?还有两个或三个可行的选择? 我们流量的大部分也是最关键的来自我们的出站HTTP响应。

1
瞻博网络的BGP远程触发黑洞(RTBH)过滤器
我正在尝试找到最优雅的方法来为从客户收到的路由实施RTBH过滤器。 过滤器应: 只接受客户自己的前缀列表中的前缀 仅接受/ 32前缀 仅黑洞社区的前缀 将下一跳设置为RTBH下一跳(192.0.2.1) 首先,我查看了瞻博网络的“ 在路由策略术语中配置匹配条件 ”文档。 首先,我考虑过组合一个prefix-list-filter仅匹配来自客户前缀列表的路由和一个route-filter将接受的前缀限制为/ 32,如下所示: from { as-path customer; community blackhole; prefix-list-filter customer-prefixes orlonger; route-filter 0.0.0.0/0 prefix-length-range /32-/32; } 但是后来我偶然发现了文档中的这些信息: 如果您配置的策略包含路由过滤器,前缀列表和源地址过滤器的某种组合,则会根据逻辑或操作或最长路由匹配查找对它们进行评估。 据我了解这一点(我觉得有点不清楚),如果我用prefix-list-filter,route-filter和/或source-address-filter在同一学期将与最长匹配或全部,这使得这个方法之间进行评估不可用。 我想到的是以下过滤器。该hostroutes-only术语将所有短于/ 32的前缀转移到下一个策略。之后,prefixes如果/ 32在客户范围内,则该术语匹配,匹配其as-path并设置了黑洞社区: term hostroutes-only { from { route-filter 0.0.0.0/0 prefix-length-range /0-/31; } then next policy; } term prefixes { from …
9 routing  bgp  juniper 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.