Доброго времени суток.
Есть некая сеть, за которой закреплена автономная система (ZZZZ),
которая анонсирует префикс 195.211.zz.zz/22 через 2 апстрима (АААА - фул вью, BBBBB -дефолт).
BGP маршрутизация производится с помощью обычного серверного железа архитектуры amd64(карты 1000 ET/PT).
На одном из интерфейсов прописан адрес из анонсируемой сети 195.211.zz.1.Суть проблемы - значительные задержки с анонсируемой сети:
[root@alpha /]# ping ya.ru
PING ya.ru (87.250.250.3): 56 data bytes
64 bytes from 87.250.250.3: icmp_seq=0 ttl=57 time=31.916 ms
64 bytes from 87.250.250.3: icmp_seq=1 ttl=57 time=31.743 ms
64 bytes from 87.250.250.3: icmp_seq=2 ttl=57 time=32.045 msтут же:
[root@alpha /]# ping -S 195.211.zz.1 ya.ru
PING ya.ru (87.250.251.3) from 195.211.zz.1: 56 data bytes
64 bytes from 87.250.251.3: icmp_seq=0 ttl=56 time=62.112 ms
64 bytes from 87.250.251.3: icmp_seq=1 ttl=56 time=62.081 ms
64 bytes from 87.250.251.3: icmp_seq=2 ttl=56 time=61.552 ms
64 bytes from 87.250.251.3: icmp_seq=3 ttl=56 time=59.156 msВ чем возможна причина?
Вырезка zebra.confinterface em0
description "External network"
ip address 195.211.zz.1/27
!
interface em1
description "Uplink AAAAA"
ip address 194.44.xx.xx/29
!
interface em2
!
interface em3
description "Uplink BBBBB"
ip address 195.88.yy.yy/29
!
interface lo0
!
ip route 195.211.zz.zz/22 Null0 254
!
ip forwarding
Вырезка из bgpd.confrouter bgp ZZZZZ
network 195.211.zz.zz/22
neighbor 194.44.x.x remote-as AAAAA
neighbor 194.44.x.x update-source 194.44.xx.xx
neighbor 194.44.x.x soft-reconfiguration inbound
neighbor 194.44.x.x route-map FLTR-in in
neighbor 194.44.x.x route-map VELES-EXT-NET out
neighbor 195.88.y.y remote-as BBBBB
neighbor 195.88.y.y update-source 195.88.yy.yy
neighbor 195.88.y.y soft-reconfiguration inbound
neighbor 195.88.y.y route-map FLTR-in in
neighbor 195.88.y.y route-map VELES-EXT-NET out
!
access-list 10 permit 195.211.zz.zz 0.0.3.255
!
ip prefix-list FAKE-NET-in seq 5 deny 0.0.0.0/0
ip prefix-list FAKE-NET-in seq 10 permit 0.0.0.0/0 le 32
ip prefix-list FAKE-NET-in seq 20 deny 10.0.0.0/8 le 32
ip prefix-list FAKE-NET-in seq 30 deny 172.16.0.0/12 le 32
ip prefix-list FAKE-NET-in seq 40 deny 192.168.0.0/16 le 32
ip prefix-list FAKE-NET-in seq 50 deny 224.0.0.0/3 le 32
!
!
route-map VELES-EXT-NET permit 10
match ip address 10
!
route-map FLTR-in permit 10
match ip address prefix-list FAKE-NET-in
>[оверквотинг удален]
> ip prefix-list FAKE-NET-in seq 30 deny 172.16.0.0/12 le 32
> ip prefix-list FAKE-NET-in seq 40 deny 192.168.0.0/16 le 32
> ip prefix-list FAKE-NET-in seq 50 deny 224.0.0.0/3 le 32
> !
> !
> route-map VELES-EXT-NET permit 10
> match ip address 10
> !
> route-map FLTR-in permit 10
> match ip address prefix-list FAKE-NET-inНадо посмотреть трейс со стороны яндекса.
Траса из соседнего хоста:# traceroute ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 87.250.251.3
traceroute to ya.ru (87.250.251.3), 64 hops max, 40 byte packets
1 alpha (195.211.zz.1) 0.066 ms 0.085 ms 0.116 ms
2 194.44.x.x(194.44.x.x) 0.487 ms 0.463 ms 0.492 ms
3 194.44.x.xx (194.44.x.xx) 8.857 ms 8.729 ms 8.721 ms
4 vakula-vlan908.yandex.net (213.180.208.91) 37.719 ms 37.213 ms 37.338 ms
5 titanium-vlan908.yandex.net (213.180.208.94) 59.202 ms 59.469 ms 59.082 ms
6 gallium-vlan901.yandex.net (77.88.56.126) 56.821 ms 56.592 ms 66.822 ms
7 hummer-vlan2.yandex.net (87.250.228.136) 56.325 ms 56.709 ms 56.456 ms
8 l3-s3200-s600.yandex.net (213.180.213.21) 56.818 ms 56.921 ms 58.332 ms
9 www.yandex.ru (87.250.251.3) 58.457 ms 58.392 ms 58.830 msв тоже время траса на бордере:
# traceroute ya.ru
traceroute: Warning: ya.ru has multiple addresses; using 87.250.251.3
traceroute to ya.ru (87.250.251.3), 64 hops max, 52 byte packets
1 194.44.x.x (194.44.x.x) 0.333 ms 0.309 ms 0.308 ms
2 194.44.x.xx (194.44.x.xx) 8.719 ms 8.617 ms 8.655 ms
3 yandex-10G-gw.ix.net.ua (195.35.65.88) 8.612 ms 8.587 ms 8.595 ms
4 titanium-vlan908.yandex.net (213.180.208.94) 30.554 ms 30.513 ms 30.582 ms
5 gallium-vlan901.yandex.net (77.88.56.126) 30.782 ms 30.835 ms 31.142 ms
6 hummer-vlan2.yandex.net (87.250.228.136) 30.964 ms 31.940 ms 31.010 ms
7 l3-s3200-s600.yandex.net (213.180.213.21) 31.654 ms 31.619 ms 31.719 ms
8 www.yandex.ru (87.250.251.3) 31.836 ms 32.017 ms 32.018 msНа счет обратной трасы с яндекса - пока не нашел ихний LG
>[оверквотинг удален]
> 30.582 ms
> 5 gallium-vlan901.yandex.net (77.88.56.126) 30.782 ms 30.835 ms
> 31.142 ms
> 6 hummer-vlan2.yandex.net (87.250.228.136) 30.964 ms 31.940 ms
> 31.010 ms
> 7 l3-s3200-s600.yandex.net (213.180.213.21) 31.654 ms 31.619 ms
> 31.719 ms
> 8 www.yandex.ru (87.250.251.3) 31.836 ms 32.017 ms
> 32.018 ms
> На счет обратной трасы с яндекса - пока не нашел ихний LGПроблема была со стороны провайдера.