BGP закольцованный маршрут?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
javel@bigmir.net
проходил мимо

BGP закольцованный маршрут?

Непрочитанное сообщение javel@bigmir.net » 2009-02-17 12:02:43

Суть проблемы: имеем 2 провайдера. Своя АС. Настроен пиринг с обоими провайдерами. Всё вроде работает, однако, несмотря на бОльший приоритет исходящего трафика (параметр weight больше) 1 провайдера исходящий трафик идёт преимущественно через другого прова. А сегодня столкнулись с такой проблемой - при трассировке извне IP из нашей сети маршрут "прыгает" между BGP-маршрутизатором и PPoE-сервером......

Код: Выделить всё

traceroute to AA.BBB.CC.ZZZ (AA.BBB.CC.ZZZ), 25 hops max, 40 byte packets
 1  ddd.zzz.0.1  12.345 ms  12.213 ms  12.166 ms
 2  as.dd.132.49  13.159 ms  13.176 ms  13.415 ms
 3  mm.xx.zz.yy  10.740 ms  10.948 ms  10.487 ms
 4  cc.bb.ff.rr  11.170 ms  11.037 ms  10.389 ms
 5  mm.xx.zz.yy  11.087 ms  10.887 ms  10.993 ms
 6  cc.bb.ff.rr  11.499 ms  11.462 ms  11.468 ms
 7  mm.xx.zz.yy  12.529 ms  11.890 ms  12.527 ms
 8  cc.bb.ff.rr  11.446 ms  11.481 ms  11.947 ms
 9  mm.xx.zz.yy  12.052 ms  12.493 ms  11.917 ms
10  cc.bb.ff.rr  12.969 ms  12.003 ms  13.461 ms
11  mm.xx.zz.yy  12.087 ms  12.498 ms  12.893 ms
12  cc.bb.ff.rr  13.388 ms  13.057 ms  12.974 ms
13  mm.xx.zz.yy  12.960 ms  40.446 ms  29.538 ms
14  cc.bb.ff.rr  13.897 ms  13.992 ms  14.910 ms
15  mm.xx.zz.yy  14.216 ms  13.845 ms  13.955 ms
16  cc.bb.ff.rr  13.993 ms  14.001 ms  13.869 ms
17  mm.xx.zz.yy  13.589 ms  14.527 ms  14.536 ms
18  cc.bb.ff.rr  14.310 ms  14.052 ms  33.860 ms
19  mm.xx.zz.yy  26.605 ms  14.428 ms  14.449 ms
20  cc.bb.ff.rr  14.944 ms  14.997 ms  14.954 ms
21  mm.xx.zz.yy  15.011 ms  15.996 ms  14.926 ms
22  cc.bb.ff.rr  15.407 ms  15.461 ms  16.499 ms
23  mm.xx.zz.yy  15.019 ms  15.965 ms  15.462 ms
24  cc.bb.ff.rr  15.884 ms  17.955 ms  19.459 ms
25  mm.xx.zz.yy  17.611 ms  18.335 ms  22.047 ms
причём cc.bb.ff.rr - это broadcast нашего BGP-роутера, а mm.xx.zz.yy - PPoE-сервер.....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP закольцованный маршрут?

Непрочитанное сообщение LMik » 2009-02-17 14:51:49

paradox писал(а):мдддда :cz2:
+1

Ниче не понял че человек хочет.

Петля может быть только если оба роутера ссылаются друг на друга при попытке найти маршрут к требуемому адресу. Соотевтственно если на пппое сервере отвалился требуемый адрес например, а в роутере не прописано что он держит весь пул на себе - он будет на дефолт обратно слать пакет, а дефолт ему обратно, так вот сетки иногда штормят, а пакеты в итоге дохнут по ttl.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

javel@bigmir.net
проходил мимо

Re: BGP закольцованный маршрут?

Непрочитанное сообщение javel@bigmir.net » 2009-02-17 15:52:56

Поясняю: при попытке трасерта определённого айпишника - как изВНЕ сети, так и внутри - адрес начинает прыгать между маршрутизатором и ППоЕ сервером... и не выходит дальше!!!!!! Естественно - установить ВПН-сессию с этим АЙПИ извне не удаётся(

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP закольцованный маршрут?

Непрочитанное сообщение LMik » 2009-02-17 16:08:46

javel@bigmir.net писал(а):Поясняю: при попытке трасерта определённого айпишника - как изВНЕ сети, так и внутри - адрес начинает прыгать между маршрутизатором и ППоЕ сервером... и не выходит дальше!!!!!! Естественно - установить ВПН-сессию с этим АЙПИ извне не удаётся(
Я выше написал что происходит, дальше думайте почему у вас роутеры друг на друга смотрят.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: BGP закольцованный маршрут?

Непрочитанное сообщение zingel » 2009-02-18 3:36:21

=)

не слушай их топикстартер, есть такая чудная штука как stp, ну вот это глюк stp, покажи мне

Код: Выделить всё

sh ip route AA.BBB.CC.ZZZ
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: BGP закольцованный маршрут?

Непрочитанное сообщение LMik » 2009-02-18 7:28:19

zingel писал(а):=)

не слушай их топикстартер, есть такая чудная штука как stp, ну вот это глюк stp, покажи мне

Код: Выделить всё

sh ip route AA.BBB.CC.ZZZ
o_O СТП то тут причем? он же на уровень ниже айпи.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: BGP закольцованный маршрут?

Непрочитанное сообщение zingel » 2009-02-19 1:41:22

пусть покажет, потом поясню
Z301171463546 - можно пожертвовать мне денег

javel@bigmir.net
проходил мимо

Re: BGP закольцованный маршрут?

Непрочитанное сообщение javel@bigmir.net » 2009-02-19 10:53:11

Всё разрешилось! Проблема оказалась в следующем: мы были (и есть) подключены через 2-х разных провайдеров к 2-м разным точкам обмена трафиком, и один из провайдеров неправильно анонсировал наш префикс в эту Exchange point. Получалось, что исходящий трафик к ресурсам этой злополучной точки обмена шёл через 1 канал, а пытался входить через другой, что действительно приводило к закольцовыванию маршрута. После корректного анонсирования нашей AS в эту точку обмена и внесения НАС в ICL роутера этой Exchange point всё заработало на ура!!!
P.S. А всего-то надо было хорошо пнуть вышестоящего провайдера.... ))

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: BGP закольцованный маршрут?

Непрочитанное сообщение zingel » 2009-02-19 13:24:27

не неправильно анонсировал а были кривые маршруты в статике
Z301171463546 - можно пожертвовать мне денег