❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

BGP konfigurace

Návody a problémy s konfigurací.
leost
Příspěvky: 5
Registrován: 15 years ago
antispam: Ano

BGP konfigurace

Příspěvekod leost » 15 years ago

Zdravím...
Mám následující problém. V síti máme nasazeny páteřní routery mikrotik na kterých je zprovozněné BGP.

Obrázek

V odběrných místech A - C je připojení do sítě poskytovatele. Když se podívám do routeru B, jsou zde dvě default routy na routery A a C a změnou konfigurace je možno měnit směrování provozu, zda data potečou přes router a tím přes přípojnou linku A či C. Zde v tomto bodě funguje vše jak má...

Při pohledu do routeru A je zde k dispozici pouze default routa přes cisco které se k tomuto routeru připojené, není zde druhá routa přes "B do C". Rovněž při výpadku spojení do Cisca u bodu A není provoz přesměrován na druhou linku.
Pokoušel jsem se prodloužit cestu pomocí BGP prepend z bodu A do cisca, nebo měnit BGP MED ... Bohužel se mi nepodařilo dosáhnout stavu, že bych v bodě A měl k dispozici i "záložní" routu přes B do C. Může mi prosím někdo poradit ?

Díky Leoš
0 x

leost
Příspěvky: 5
Registrován: 15 years ago
antispam: Ano

Příspěvekod leost » 15 years ago

Odpovím si sám...

Obrázek

Každý bod musí mít svoje vlastí AS číslo, sice my bylo tvrzeno, že to nemá vliv, ale pozměně jednoho AS vše funguje jak má.. :D :D :D
Zároveň bych chtěl tímto poděkovat našemu ISP (Sloane-konkrétně GP) za pomoc a rychlost....

L.
0 x

Bohus
Příspěvky: 166
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Bohus » 15 years ago

Take ted resim problem s pripojenim BGP. BGP pouzivame ve vnitrni siti a nyni mame vlastni verejne AS a rozsah IP adres. SIce to "nejak" funguje ale neni to ono. Nefunguje mi odfiltrovani IP adres ktere nechci zasilat do internetu a po restartu routeru se mi neposle prefix verejneho rozsahu. Musim v zalozce network zakliknout a zrusit policko synchronize. Nevim co s tim a v manualu to najit nemuzu. Verzi MK mam 4.11
0 x

leost
Příspěvky: 5
Registrován: 15 years ago
antispam: Ano

Příspěvekod leost » 15 years ago

Odfiltrování adres které nechci zasílat ven:
/routing filter> print
chain=optika_OUT prefix=192.168.0.0/16 prefix-length=16-32 invert-match=no action=reject
/bgp/networks vůbec nepoužívám.. Používám /bgp/aggregates pro agregovani adres (abych nemusel preferovat 255 * /32 rozsahy to z agreguju na jeden prefix /24). Je také otázka, jaké velikosti bloků akceptuje tvůj ISP. Nám akceptuje bloky vyšší než /27, menší bloky neakceptuje ..

Jo a ještě jedna věc. Verzi 4.11 nepoužívám, měl jsem s tím nějaké potíže- tuším že to bylo něco s nepropagování gw do sousedního AS. Všude používám v 3.30

L.
0 x

Bohus
Příspěvky: 166
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Bohus » 15 years ago

o demo na 5 minut bych asi nemohl poprosit ze
0 x

leost
Příspěvky: 5
Registrován: 15 years ago
antispam: Ano

Příspěvekod leost » 15 years ago

To asi ne, ale dej mejla a poslu ti config. Nekam ho nahrajes a kouknes...
L.
0 x