Есть автономная система с двумя присоединёнными провайдерами, основной 100мбит + резерв 20мбит.На резервном канале прописано порядка 10 препендов, в looking glass листах препенды видны, НО всё равно почему-то за best маршрут выбирается имеено резервный с кучей препендов.
Кто знает в чём тут засада и как заставить входящий трафик идти по основному каналу ?
Пример looking glass:
BGP routing table entry for 91.236.166.0/23, version 513628861
Paths: (6 available, best #1, table default)
Advertised to update-groups:
156 281 314
31059 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940
193.232.245.50 from 193.232.244.100 (193.232.244.100)
Origin IGP, metric 700, localpref 300, valid, external, best
Community: 8331:102 8331:201
31059 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940, (received-only)
193.232.245.50 from 193.232.244.100 (193.232.244.100)
Origin IGP, localpref 100, valid, external
Community: 31059:1011
12714 12714 8732 57940
89.20.133.5 from 89.20.133.5 (212.1.254.2)
Origin IGP, localpref 100, valid, external
Community: 8331:101 8331:201 8732:1000 12714:720
12714 8732 57940, (received-only)
89.20.133.5 from 89.20.133.5 (212.1.254.2)
Origin IGP, localpref 100, valid, external
Community: 8732:1000 12714:720
42861 42861 42861 42861 31059 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940
77.91.64.157 from 77.91.64.157 (77.91.65.137)
Origin IGP, localpref 100, valid, external
Community: 8331:101 8331:201 42861:2300 42861:4210 42861:8000 42861:8001
42861 31059 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940 57940, (received-only)
77.91.64.157 from 77.91.64.157 (77.91.65.137)
Origin IGP, localpref 100, valid, external
Community: 42861:2300 42861:4210 42861:8000 42861:8001
Теме 100 лет уже как. BGP толком не позволяет рулить входящим трафиком.
>[оверквотинг удален]
> 57940 57940 57940 57940 57940 57940
> 77.91.64.157 from 77.91.64.157 (77.91.65.137)
> Origin IGP, localpref 100, valid, external
> Community: 8331:101 8331:201 42861:2300 42861:4210 42861:8000
> 42861:8001
> 42861 31059 57940 57940 57940 57940 57940 57940 57940 57940
> 57940 57940 57940, (received-only)
> 77.91.64.157 from 77.91.64.157 (77.91.65.137)
> Origin IGP, localpref 100, valid, external
> Community: 42861:2300 42861:4210 42861:8000 42861:8001Потому-что многим наплевать на ваши препенды.
У резервного оператора небось и связность лучше, чем у вашего основного.
>[оверквотинг удален]
>> Origin IGP, localpref 100, valid, external
>> Community: 8331:101 8331:201 42861:2300 42861:4210 42861:8000
>> 42861:8001
>> 42861 31059 57940 57940 57940 57940 57940 57940 57940 57940
>> 57940 57940 57940, (received-only)
>> 77.91.64.157 from 77.91.64.157 (77.91.65.137)
>> Origin IGP, localpref 100, valid, external
>> Community: 42861:2300 42861:4210 42861:8000 42861:8001
> Потому-что многим наплевать на ваши препенды.
> У резервного оператора небось и связность лучше, чем у вашего основного.УЧИТЕ МАТЧАСТЬ!
localpref 300 на best-е
localpref 100 на остальных.
это значит, что для прова, с которого вы смотрели lookoing glass канал на 31059 по каким-то причинам приоритетнее....
>[оверквотинг удален]
>>> 77.91.64.157 from 77.91.64.157 (77.91.65.137)
>>> Origin IGP, localpref 100, valid, external
>>> Community: 42861:2300 42861:4210 42861:8000 42861:8001
>> Потому-что многим наплевать на ваши препенды.
>> У резервного оператора небось и связность лучше, чем у вашего основного.
> УЧИТЕ МАТЧАСТЬ!
> localpref 300 на best-е
> localpref 100 на остальных.
> это значит, что для прова, с которого вы смотрели lookoing glass канал
> на 31059 по каким-то причинам приоритетнее....Выставили local-pref разрулили out-traffic. Причем тут инкаминг, любитель матчасти?
>[оверквотинг удален]
>>>> Origin IGP, localpref 100, valid, external
>>>> Community: 42861:2300 42861:4210 42861:8000 42861:8001
>>> Потому-что многим наплевать на ваши препенды.
>>> У резервного оператора небось и связность лучше, чем у вашего основного.
>> УЧИТЕ МАТЧАСТЬ!
>> localpref 300 на best-е
>> localpref 100 на остальных.
>> это значит, что для прова, с которого вы смотрели lookoing glass канал
>> на 31059 по каким-то причинам приоритетнее....
> Выставили local-pref разрулили out-traffic. Причем тут инкаминг, любитель матчасти?Притом, что вывод сделан с LG расположенном вне AS топикстартера, и соответственно исходящий трафик из этой AS - это входящий в AS топикстартера.
>[оверквотинг удален]
>>> 77.91.64.157 from 77.91.64.157 (77.91.65.137)
>>> Origin IGP, localpref 100, valid, external
>>> Community: 42861:2300 42861:4210 42861:8000 42861:8001
>> Потому-что многим наплевать на ваши препенды.
>> У резервного оператора небось и связность лучше, чем у вашего основного.
> УЧИТЕ МАТЧАСТЬ!
> localpref 300 на best-е
> localpref 100 на остальных.
> это значит, что для прова, с которого вы смотрели lookoing glass канал
> на 31059 по каким-то причинам приоритетнее....Точно, я и не посмотрел, ну в общем, как я и сказал, в той AS, в которой смотрите LG, администратор выставляет LP выше для маршрута через ваш резервный аплинк и ничего вы с этим не поделаете.
bgp more specific
> bgp more specificЕще как вариант можно попробовать в RIPE NCC в объекте
aut-num: AS57940строчки
import: from AS8732 accept ANY
import: from AS31059 accept ANYмодифицировать
import: from AS8732 action pref=500; accept ANY
import: from AS31059 action pref=100; accept ANYИ попросить аплинков учесть пожелания.
А вообще
https://stat.ripe.net/91.236.166.0%2F23#tabId=routingОчень полезный инструмент в подобных исследованиях