Доброе время суток всем!
Имею свою AS и две сети /24. Так же имеются 2 подключения к двум провайдерам. Возникла необходимость клиентов из одной сети пускать только через провайдера 2, но клиенты из второй сети должны ходить через обоих провайдеров. Наваял такую конфигурацию:!
router bgp 47495
no synchronization
bgp log-neighbor-changes
network 91.206.72.0 mask 255.255.255.0
network 91.206.73.0 mask 255.255.255.0
neighbor 81.26.144.161 remote-as 28809
neighbor 81.26.144.161 ebgp-multihop 3
neighbor 81.26.144.161 route-map NAUKA out
neighbor 91.193.238.30 remote-as 42916
neighbor 91.193.238.30 route-map NKO out
maximum-paths 2
no auto-summary
!
!
!
ip prefix-list OUT_NAUKA seq 5 permit 91.206.72.0/24
!
ip prefix-list OUT_NKO seq 4 permit 91.206.72.0/24
ip prefix-list OUT_NKO seq 5 permit 91.206.73.0/24
!
route-map NKO permit 10
match ip address prefix-list OUT_NKO
!
route-map NAUKA permit 10
match ip address prefix-list OUT_NAUKA
!Со входящим трафиком проблем нет - идет так, как надо. Но исходящий трафик идет по умолчанию через провайдера 1 для обеих сетей. От обоих провайдеров приходят дефолты, но через провайдера 1 (AS 28809) путь получается короче, как я понимаю, и поэтому исходящий трафик идет через него.
Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916, а сеть 91.206.73.0/24 - через обоих?
>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>а сеть 91.206.73.0/24 - через обоих?Для сети 91.206.73.0/24 настроить PBR
>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>а сеть 91.206.73.0/24 - через обоих?
>
>Для сети 91.206.73.0/24 настроить PBRА можно поподробнее?
>>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>>а сеть 91.206.73.0/24 - через обоих?
>>
>>Для сети 91.206.73.0/24 настроить PBR
>
>А можно поподробнее?http://www.opennet.me/openforum/vsluhforumID6/15319.html
Вы там описывали похожую проблему, и Вам там ее помогали решить.
>>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>>а сеть 91.206.73.0/24 - через обоих?
>>
>>Для сети 91.206.73.0/24 настроить PBR
>
>А можно поподробнее?А зачем тогда BGP вообще ???
Не проще ли поставить weight больше на тот линк который предпочтительней ... ?
>А зачем тогда BGP вообще ???
>Не проще ли поставить weight больше на тот линк который предпочтительней ...
>?Не проще, вданной ситуации.
>>>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>>>а сеть 91.206.73.0/24 - через обоих?
>>>
>>>Для сети 91.206.73.0/24 настроить PBR
>>
>>А можно поподробнее?
>
>А зачем тогда BGP вообще ???
>Не проще ли поставить weight больше на тот линк который предпочтительней ...
>?Нет, не проще. Это необходимо по политическим соображениям.
>[оверквотинг удален]
> match ip address prefix-list OUT_NAUKA
>!
>
>Со входящим трафиком проблем нет - идет так, как надо. Но исходящий
>трафик идет по умолчанию через провайдера 1 для обеих сетей. От
>обоих провайдеров приходят дефолты, но через провайдера 1 (AS 28809) путь
>получается короче, как я понимаю, и поэтому исходящий трафик идет через
>него.
>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>а сеть 91.206.73.0/24 - через обоих?Только учтите что при таком анонсе если один канал отвалится, одна сетка
будет не доступна из вне. Надо анонсить сети обоим провайдерам, но 73.0
прову 28809 с препендом. И это только на входящий трафик, на исходящий PBR.
>[оверквотинг удален]
>>него.
>>Можно ли сделать так, чтобы сеть 91.206.73.0/24 ходила только через AS 42916,
>>а сеть 91.206.73.0/24 - через обоих?
>
> Только учтите что при таком анонсе если один канал отвалится, одна
>сетка
> будет не доступна из вне. Надо анонсить сети обоим провайдерам, но
>73.0
> прову 28809 с препендом. И это только на входящий трафик, на
>исходящий PBR.Что сеть будет недоступна в случае падения второго канала я знаю. В том-то и дело, что обоим провам эту сетку анонсировать не надо. Эта сеть должна ходить исключительно через этого провайдера. Опять же, по политическим соображениям...
>[оверквотинг удален]
>>>а сеть 91.206.73.0/24 - через обоих?
>>
>> Только учтите что при таком анонсе если один канал отвалится, одна
>>сетка
>> будет не доступна из вне. Надо анонсить сети обоим провайдерам, но
>>73.0
>> прову 28809 с препендом. И это только на входящий трафик, на
>>исходящий PBR.
>
>Что сеть будет недоступна в случае падения второго канала я знаю.route-map CHECK_SRC permit 10
match ip address 20
set ip next-hop xx.xx.xx.xx yy.yy.yy.yyесли первый next-hop недоступен пробуйем второй.
prepend