return

Задача №8.4

24 июня 2013, 11:42

Схема: Общая схема сети
Условие: ЛинкМиАп получает Full View от обоих провайдеров.
Тема: Поиск неисправностей.
От провайдеров: полная таблица маршрутов BGP
На маршрутизаторе msk-arbat-gw1 настроено распределение исходящего трафика между провайдерами Балаган Телеком и Филькин Сертификат. Трафик идущий в сети провайдера Филькин Сертификат, должен идти через него, если он доступен. Остальной исходящий трафик, должен передаваться через провайдера Балаган Телеком, когда он доступен.
При проверке исходящего трафика, оказалось, что при отключении Балаган Телеком, исходящий трафик к ЦОД (103.0.0.1) не идет через Филькин Сертификат.
Конфигурация:

neighbor 102.0.0.1 route-map OUTBOUND in
no auto-summary
!
route-map OUTBOUND permit 10
match as-path 10
set weight 1000
!
ip prefix-list LAN permit 100.0.0.0/23
!
ip as-path access-list 10 permit ^64502$
!
ip route 100.0.0.0 255.255.254.0 Null0

В остальном конфигурация стандартная.
Задание:
Исправить настройки так, чтобы исходящий трафик в сети провайдера ISP2, к его клиенту и в сеть удаленного офиса компании, шел через провайдера ISP2.

Ответ.

like 0 views 13948 message 3

3 коментария

  • Максим Медведев

    Прошу прощения за незапланированный спойлер, сообщение можно удалить. Вопрос задал в комментариях к ответу.

    14 ноября 2016, 00:41
  • Максим Медведев

    Добрый день!
    Спасибо за содержательную статью и полезные задачи.
    По этой задаче есть вопросы:

    Правильно я понимаю, что для соблюдения условия задачи необходимо настроить более высокий приоритет маршрутов от провайдера Балаган Телеком перед маршрутами от провайдера Филькин Сертификат (кроме маршрутов в сеть провайдера Филькин Сертификат, приоритет для которых уже установлен при помощи weight)?

    У меня вышло так, что отношения соседства с маршрутизатором провайдера Филькин Сертификат установились раньше и, при прочих равных условиях, приоритет маршрутов в сети датацентра 103.0.0.0/22 и 120.0.0.24 был выше у провайдера Филькин Сертификат.

    Насколько рационально будет использовать для этого Route Map такого вида:
    !
    neighbor 102.0.0.1 route-map FCERT_IN in
    !
    route-map FCERT_IN permit 10
    match ip address prefix-list FCERT_NET
    set local-preference 100
    !
    route-map FCERT_IN permit 20
    set local-preference 50

    Второй вопрос: зачем устанавливать более высокий приоритет для маршрута в сеть 102.0.0.0/21 через провайдера Филькин сертификат, если этот маршрут и так будет иметь более высокий приоритет в силу меньшей длины AS_Path (при прочих равных условиях)?

    13 ноября 2016, 23:05
  • Здравствуйте.
    Спасибо за отзыв, но у нас, собственно весь цикл о тех или иных сетевых протоколах 🙂

    Если же речь о TCP, UDP, ARP, DHCP и прочих, то это настолько глобальная тема, что лучше почитать Таненбаума или Олиферов. Там это гораздо более обстоятельно рассказано.

    18 августа 2014, 22:59

Ещё статьи

Анонс подкаста. Выпуск 45. ¡UPD: Эфир состоялся. Запись будет выложена 25 ноября!
14-го числа будет опубликована 12-ая часть СДСМ про MPLS L2VPN. Следом за ней микровыпуск про EVPN. И это как нельзя кстати перекликается с темой нашего 45-го выпуска подкаста linkmeup. Когда: ...
like 262 5960 4
8 ноября 2016
Анонс подкаста. Выпуск 71 \\\\\19.01 10:00 Мск.
Слушатель, готовься рано встать ради подкаста про Mellanox Tecnologies. Когда: 19.01 10:00 Мск. Кто: Александр Петровский. Системный инженер МелланоксПавел Антонов. Представитель Мелланокс в РоссииРоман Горшунов — IT архитектор и инженер ...
like 0 2434 0
17 января 2019
Анонс подкаста. Выпуск 30
Вы знаете, кто такой Саша Синистер? Это уже, можно сказать, член нашей команды linkmeup и уж точно постоянный гость, который каждый раз готовит всё более интересные темы. В пятницу 21-го ...
like 0 5360 10
17 августа 2015