URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 2515
[ Назад ]

Исходное сообщение
"Маршрутизация исходящего трафика BGP на Cisco ASR"

Отправлено LuckyMC , 04-Авг-20 15:02 
Добрый день!

Есть задача по настройке маршрутизации исходящего трафика на Сisco ASR, схема такая:

Есть подсеть допустим: 195.206.216.0/22, и есть два аплинка - оператора, 1 Гбит/с (А) и 500 Мбит/с (Б), присоединённые по BGP-FullView...
Нужно чтобы подсеть 195.206.218.0/24 могла ходить во внешний мир только через оператора А (1Гбит/с), а все остальные (195.206.216.0/24, 195.206.217.0/24, 195.206.219.0/24) ходили во внешний мир только через оператора Б (500 Мбит/с), в случае отвала А или Б, отрабатывал бы соответствующий резерв...
Входящий трафик я настроил при помощи префикс листов, анонсировав нужные подсети нужной длины разным А и Б провайдерам, но как настроить исходящий трафик так и не разобрался, подскажите, как лучше это реализовать?


Содержание

Сообщения в этом обсуждении
"Маршрутизация исходящего трафика BGP на Cisco ASR"
Отправлено universite , 05-Авг-20 02:10 
> Добрый день!
> Есть задача по настройке маршрутизации исходящего трафика на Сisco ASR, схема такая:
> Есть подсеть допустим: 195.206.216.0/22, и есть два аплинка - оператора, 1 Гбит/с
> (А) и 500 Мбит/с (Б), присоединённые по BGP-FullView...

Вот зачем тебе тут фулл-вью?
И как тебя взяли туда без CCNP ?


"Маршрутизация исходящего трафика BGP на Cisco ASR"
Отправлено del , 05-Авг-20 11:33 
>[оверквотинг удален]
> Есть задача по настройке маршрутизации исходящего трафика на Сisco ASR, схема такая:
> Есть подсеть допустим: 195.206.216.0/22, и есть два аплинка - оператора, 1 Гбит/с
> (А) и 500 Мбит/с (Б), присоединённые по BGP-FullView...
> Нужно чтобы подсеть 195.206.218.0/24 могла ходить во внешний мир только через оператора
> А (1Гбит/с), а все остальные (195.206.216.0/24, 195.206.217.0/24, 195.206.219.0/24)
> ходили во внешний мир только через оператора Б (500 Мбит/с), в
> случае отвала А или Б, отрабатывал бы соответствующий резерв...
> Входящий трафик я настроил при помощи префикс листов, анонсировав нужные подсети нужной
> длины разным А и Б провайдерам, но как настроить исходящий трафик
> так и не разобрался, подскажите, как лучше это реализовать?

Я бы посмотрел в  сторону PBR


"Маршрутизация исходящего трафика BGP на Cisco ASR"
Отправлено fantom , 10-Сен-20 14:27 
>[оверквотинг удален]
>> Есть подсеть допустим: 195.206.216.0/22, и есть два аплинка - оператора, 1 Гбит/с
>> (А) и 500 Мбит/с (Б), присоединённые по BGP-FullView...
>> Нужно чтобы подсеть 195.206.218.0/24 могла ходить во внешний мир только через оператора
>> А (1Гбит/с), а все остальные (195.206.216.0/24, 195.206.217.0/24, 195.206.219.0/24)
>> ходили во внешний мир только через оператора Б (500 Мбит/с), в
>> случае отвала А или Б, отрабатывал бы соответствующий резерв...
>> Входящий трафик я настроил при помощи префикс листов, анонсировав нужные подсети нужной
>> длины разным А и Б провайдерам, но как настроить исходящий трафик
>> так и не разобрался, подскажите, как лучше это реализовать?
> Я бы посмотрел в  сторону PBR

Local pref -- решит сию задачу, собственно для нее и предназначен :)


"Маршрутизация исходящего трафика BGP на Cisco ASR"
Отправлено Clitoverloard , 04-Окт-20 11:51 
>[оверквотинг удален]
>>> (А) и 500 Мбит/с (Б), присоединённые по BGP-FullView...
>>> Нужно чтобы подсеть 195.206.218.0/24 могла ходить во внешний мир только через оператора
>>> А (1Гбит/с), а все остальные (195.206.216.0/24, 195.206.217.0/24, 195.206.219.0/24)
>>> ходили во внешний мир только через оператора Б (500 Мбит/с), в
>>> случае отвала А или Б, отрабатывал бы соответствующий резерв...
>>> Входящий трафик я настроил при помощи префикс листов, анонсировав нужные подсети нужной
>>> длины разным А и Б провайдерам, но как настроить исходящий трафик
>>> так и не разобрался, подскажите, как лучше это реализовать?
>> Я бы посмотрел в  сторону PBR
> Local pref -- решит сию задачу, собственно для нее и предназначен :)

Два VRF, и route-map для выставления local-pref+AS-PATH prepend+MED

PBR для деградантов и только на случай если ты думаешь что Интернет абстрактно един, а электричество идёт прямиком из розетки .
Думаю Ваша железка позволит принять два FW.

Не благодарите.