URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 8036
[ Назад ]

Исходное сообщение
"(E/I)BGP"

Отправлено shavkat , 01-Июн-05 10:33 
Перелапатил кучу статей, документов – неработает моя схема, просто незнаю уже за что цепляться. Может подскажите в чем проблема?

Имеется сеть состоящая из 3 ключевых звеньев (топология кольцо):
--[.3.1]Catalyst3550(1)[.0.1]---[.0.2]Catalyst3550(2)[.1.1]---[.1.2]Cisco3660[.3.2]-

Catalyst3550(1) работает с сетью 192.168.0.0 255.255.255.0
Для соединения с Catlyst3550(2) используется адрес 192.168.0.1
Для соединения с Cisco3660 используется адрес 192.168.3.1

Catalyst3550(2) работает с сетью 192.168.1.0 255.255.255.0
Для соединения с Catlyst3550(1) используется адрес 192.168.0.2
Для соединения с Cisco3660 используется адрес 192.168.1.1

Cisco3660 работает в сети 192.168.1.0 255.255.255.0
Для соединения с Catlyst3550(2) используется адрес 192.168.3.2
Для соединения с Catlyst3550(1) используется адрес 192.168.1.2

Необходимо настроить BGP в этой сети.
Пишу:

Catalyst3550(1):
router bgp 55443
no synchronization
no bgp log-neighbor-changes
network 192.168.0.0 mask 255.255.255.0
neighbor 192.168.0.2 remote-as 55443
neighbor 192.168.3.2 remote-as 55443
no auto-summary

Catalyst3550(2):
router bgp 55443
no synchronization
no bgp log-neighbor-changes
network 192.168.1.0 mask 255.255.255.0
neighbor 192.168.0.1 remote-as 55443
neighbor 192.168.1.2 remote-as 55443
no auto-summary

Cisco3660:
router bgp 55443
no synchronization
no bgp log-neighbor-changes
network 192.168.1.0 mask 255.255.255.0
neighbor 192.168.1.1 remote-as 55443
neighbor 192.168.3.1 remote-as 55443
no auto-summary

К великому сожелению строка "network 192.168.1.0 mask 255.255.255.0" и "network 192.168.0.0 mask 255.255.255.0" неработают. Попробуем разобраться вместе?


Содержание

Сообщения в этом обсуждении
"(E/I)BGP"
Отправлено Сайко , 01-Июн-05 11:08 
sh ip bgp su

"(E/I)BGP"
Отправлено shavkat , 01-Июн-05 12:21 
>sh ip bgp su

Catalyst3550(1)#sh ip bgp summary
BGP router identifier 192.168.0.65, local AS number 55443
BGP table version is 2, main routing table version 2
1 network entries and 1 paths using 133 bytes of memory
1 BGP path attribute entries using 60 bytes of memory
1 BGP AS-PATH entries using 24 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
0 BGP filter-list cache entries using 0 bytes of memory
BGP activity 5/98 prefixes, 5/4 paths, scan interval 60 secs

Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd

192.168.0.2      4 55443    7227    7232        2    0    0 18:22:05        1
192.168.3.2      4 55443       4       5              2    0    0 00:00:20        0

Catalyst3550(2)#sh ip bgp summary
BGP router identifier 192.168.1.33, local AS number 55443
BGP table version is 6, main routing table version 6
1 network entries using 101 bytes of memory
1 path entries using 48 bytes of memory
1 BGP path attribute entries using 56 bytes of memory
1 BGP AS-PATH entries using 24 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
0 BGP filter-list cache entries using 0 bytes of memory
BGP using 229 total bytes of memory
BGP activity 35/34 prefixes, 36/35 paths, scan interval 60 secs

Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd

192.168.0.1    4 55443       5       4        6    0    0 00:00:09        1
192.168.1.2    4 55443       5       4        6    0    0 00:00:09        1


"(E/I)BGP "
Отправлено Сайко , 01-Июн-05 12:36 
А что в итоге Вы хотите получить?
Какие сети Вы не получаете и на каких устройствах.

По уму тогда добавьте на Catalyst3550(2)
router bgp 55443
network 192.168.0.0 mask 255.255.255.0

А вообще можно и не связывать Catalyst3550(1) и Cisco3660 по BGP, а вместо этого на Catalyst3550(2) сделать роутрефлектор на peer'ов.
router bgp 55443
neighbor 192.168.0.1 route-reflector-client
neighbor 192.168.1.2 route-reflector-client
Либо объединить в конфедерацию, у вас же IBGP!


"(E/I)BGP "
Отправлено shavkat , 01-Июн-05 12:59 
>А что в итоге Вы хотите получить?
Чтоб при потери линка например между Catalyst3550(1) и Catalyst3550(2) канал шёл бы через Cisco3660

>Какие сети Вы не получаете и на каких устройствах.
На Catalyst3550(1) не получаю маршрут о том чтоб добраться до сети 192.168.1.0 нужно идти на Catalyst3550(2) (192.168.0.2)
На Catalyst3550(2) не получаю маршрут о том чтоб добраться до сети 192.168.0.0 нужно идти на Catalyst3550(1) (192.168.0.1)

>
>По уму тогда добавьте на Catalyst3550(2)
>router bgp 55443
> network 192.168.0.0 mask 255.255.255.0
Catalyst3550(2) работает с сетью 192.168.1.0, с чего вдруг ему вешать сеть 192.168.0.0?

>
>А вообще можно и не связывать Catalyst3550(1) и Cisco3660 по BGP, а
>вместо этого на Catalyst3550(2) сделать роутрефлектор на peer'ов.
>router bgp 55443
> neighbor 192.168.0.1 route-reflector-client
> neighbor 192.168.1.2 route-reflector-client
>Либо объединить в конфедерацию, у вас же IBGP!
IBGP у нас только между Catalyst3550(2) и Cisco3660



"(E/I)BGP "
Отправлено Nailer , 01-Июн-05 13:42 
А можно дурацкий вопрос? Нахрена вам вообще здесь нужен BGP? Учитесь чтоли?



"(E/I)BGP "
Отправлено shavkat , 01-Июн-05 13:50 
>А можно дурацкий вопрос? Нахрена вам вообще здесь нужен BGP? Учитесь чтоли?
>

:))
Nailer, на самом деле сеть намного сложнее, зачем загружать голову шелухой, в упрощённом варианте сеть можно представить так как я её описал. Если настройки пойдут здесь, их можно будет перенести на более сложные зависимости.


"(E/I)BGP "
Отправлено Nailer , 01-Июн-05 13:57 
>>А можно дурацкий вопрос? Нахрена вам вообще здесь нужен BGP? Учитесь чтоли?
>>
>
>:))
>Nailer, на самом деле сеть намного сложнее, зачем загружать голову шелухой, в
>упрощённом варианте сеть можно представить так как я её описал. Если
>настройки пойдут здесь, их можно будет перенести на более сложные зависимости.
>

Я к тому, что не лучше ли посмотреть в сторону OSPF-а, iBGP оправдан при мультихоуминге..


"(E/I)BGP "
Отправлено shavkat , 01-Июн-05 14:24 
>Я к тому, что не лучше ли посмотреть в сторону OSPF-а, iBGP
>оправдан при мультихоуминге..

Я предлагал использовать OSPF, но в данном случае приходиться использовать именно BGP. Да и нет ничего сложного в этом BGP, всё достаточно просто и понятно, но есть какая-то незначительная мелочь которой я возможно не придаю значения. Когда Сайко заговорил написал "sh ip bgp su", я решил что проблема в адресе указаном в строке "BGP router identifier 192.168.0.65," но если указать этот адрес в качестве адреса neighbor-a то состояние между neighbor-ами постоянно находится в состоянии "activе"... Ничего страшного, ещё раз перечитаю документацию, неверное я что-то неучёл.


"(E/I)BGP"
Отправлено Сайко , 01-Июн-05 15:07 
>>Я к тому, что не лучше ли посмотреть в сторону OSPF-а, iBGP
>>оправдан при мультихоуминге..
>
>Я предлагал использовать OSPF, но в данном случае приходиться использовать именно BGP.
>Да и нет ничего сложного в этом BGP, всё достаточно просто
>и понятно, но есть какая-то незначительная мелочь которой я возможно не
>придаю значения. Когда Сайко заговорил написал "sh ip bgp su", я
>решил что проблема в адресе указаном в строке "BGP router identifier
>192.168.0.65," но если указать этот адрес в качестве адреса neighbor-a то
>состояние между neighbor-ами постоянно находится в состоянии "activе"... Ничего страшного, ещё
>раз перечитаю документацию, неверное я что-то неучёл.


Тогда Вы чтото много чего не понимаете, почитайте про IGP и EGP!


"(E/I)BGP "
Отправлено Сайко , 01-Июн-05 15:06 
>Чтоб при потери линка например между Catalyst3550(1) и Catalyst3550(2) канал шёл бы
>через Cisco3660
>На Catalyst3550(2) не получаю маршрут о том чтоб добраться до сети 192.168.0.0
>нужно идти на Catalyst3550(1) (192.168.0.1)
Странно но эта сеть у него должна быть видна как connected!

>Catalyst3550(2) работает с сетью 192.168.1.0, с чего вдруг ему вешать сеть 192.168.0.0?
У батенька он точно также работает и с 192.168.0.0. Судя по вашему письму.

>IBGP у нас только между Catalyst3550(2) и Cisco3660
Судя по настройкам у вас ВЕЗДЕ ТОЛЬКО IBGP!


"(E/I)BGP "
Отправлено PPP , 02-Июн-05 15:57 
redistribute connected



"(E/I)BGP"
Отправлено ВОЛКА , 02-Июн-05 18:38 
одной конфигурации недостаточно...

"(E/I)BGP"
Отправлено shavkat , 08-Июн-05 14:28 
>одной конфигурации недостаточно...

ВОЛКА давно Вас небыло видно.
Проблема разрешилась следующим образом:

1. IBGP поднял только между Catalyst3550(2) и Cisco3660, все остальные связи - EBGP (с разными AS-номерами (спасибо Сайко)
2. Catalyst упорно нехотел отправлять сети если использовался формат типа:
network 192.168.1.0 mask 255.255.255.0, убрал из обьявления сетей слово "mask", а если быть точным - "mask 255.255.255.0" и сети пошли!

Хотя в реальной конфигурации и пришлось разбивать диапазон сетей на сети класса С, но это позволило добиться поставленной цели.



"(E/I)BGP"
Отправлено Kidar , 03-Июн-05 07:34 
Необходимо добавить маршрут для Cisco3660:
ip route 192.168.1.0 255.255.255.0 Null 0
и соотвествующие маршруты на каталистах, потом clear ip bgp *  и все будет работать.