BGP при подключении сессии до 4 прова отрубается часть маршрутов, Litle_Irch, 11-Окт-05, 14:34 [смотреть все]Помогите найти ошибку. Схема такова есть c3745 (512DRAM/256Flash) на него приходят 3 bgp-сессии. Назовем условно AS100, AS200, AS300 AS100 и AS200 - full-view, AS300 - только префиксы этого провайдера и его клиентов (порядка 300 префиксов). Решили подключить еще одного прова AS400. С ним получилось сложнее т.к. пришлось использовать ebgp-multihop 3 - три хопа до их neighbor'a: 1.190.190.190.0/30 2.220.220.220.0/30 3.200.200.200.200 так вот когда сессия c AS400 Idle - все нормально. Когда же сессия включена и загружены все префиксы (тоже fullview) полученые от этого прова - не работают соединения со многими провайдерами мира. Обьясню как это выражается: Когда сессия отключена trace до какого нибудь сайта проходит нормально. Когда подключаем сессию trac'ы обрываются на соединениях других провайдеров с нашими пирам - AS100, AS200, AS300. В тоже время все маршруты в таблице есть. примерно вот такая картина. 1.Сессия отключена -------------------------------------------------------------------------- sergak@ns1$ tcptraceroute -n www.google.com Selected device vlan0, address 100.100.100.2, port 2265 for outgoing packets Tracing the path to www.google.com (66.102.9.99) on TCP port 80, 30 hops max 1 100.100.100.1 (100.100.100.1) 9.957 ms 9.863 ms 9.911 ms 2 10.0.0.1 (194.186.233.249) 9.913 ms 9.914 ms 9.929 ms 3 xxx.xxx.xxx.137 (xxx.xxx.xxx.137) 9.927 ms 9.918 ms 9.928 ms <-cut-> 11 216.239.49.254 (216.239.49.254) 679.423 ms 687.813 ms 683.308 ms 12 66.249.95.167 (66.249.95.167) 673.512 ms 676.409 ms 689.484 ms 13 64.233.174.18 (64.233.174.18) 682.816 ms 660.088 ms 665.344 ms 14 66.102.9.147 (66.102.9.147) [open] 641.410 ms 840.346 ms 649.985 ms ----------------------------------------------------------------------- 2.Когда подключена сессия с AS400 sergak@ns1$ tcptraceroute -n www.google.com Selected device vlan0, address 100.100.100.2, port 2265 for outgoing packets Tracing the path to www.google.com (66.102.9.99) on TCP port 80, 30 hops max 1 100.100.100.1 (100.100.100.1) 9.957 ms 9.863 ms 9.911 ms 2 10.0.0.1 (194.186.233.249) 9.913 ms 9.914 ms 9.929 ms 3 xxx.xxx.xxx.137 (xxx.xxx.xxx.137) 9.927 ms 9.918 ms 9.928 ms 4 * * * 5 * * * 6 * * * 7 * * * ------------------------------------------------------------------------ конфиг циски прост <-cut-> interface Serial1/0:0 ip address 10.0.0.2 255.255.255.252 ! interface Serial2/0:0 ip address 192.168.0.2 255.255.255.252 ! interface Serial2/1:0 ip address 172.16.0.2 255.255.255.252 ! interface Serial2/2:0 ip address 190.190.190.2 255.255.255.252 <-cut-> router bgp 50 bgp log-neighbor-changes timers bgp 1000 3000 neighbor 10.0.0.1 remote-as 100 neighbor 10.0.0.1 soft-reconfiguration inbound neighbor 10.0.0.1 prefix-list OUR out neighbor 192.168.0.1 remote-as 200 neighbor 192.168.0.1 soft-reconfiguration inbound neighbor 192.168.0.1 prefix-list OUR out neighbor 172.16.0.1 remote-as 300 neighbot 172.16.0.1 soft-reconfiguration inbound neighbor 172.16.0.1 prefix-list OUR out neighbor 200.200.200.200 remote-as 400 neighbor 200.200.200.200 soft-reconfiguration inbound neighbor 200.200.200.200 prefix-list OUR out neighbor 200.200.200.200 ebgp-multihop 3 no auto-summary no synchronization bgp scan-time 60 network 100.100.100.0 mask 255.255.248.0 network 190.190.190.0 ! ip route 100.100.100.0 255.255.248.0 Null0 ip route 190.190.190.0 255.255.255.0 Null0 ip route 200.200.200.200 255.255.255.255 190.190.190.1 ip route 220.220.220.0 255.255.255.252 190.190.190.1 ! ip prefix-list OUR seq 5 permit 100.100.100.0/21 ip prefix-list OUR seq 10 permit 190.190.190.0/24 ! все. буду очень признателен. |
- BGP при подключении сессии до 4 прова отрубается часть маршр..., sh_, 15:17 , 11-Окт-05 (1)
- BGP при подключении сессии до 4 прова отрубается часть маршр..., Litle_Irch, 15:22 , 11-Окт-05 (2)
>Посмотри, как тебя видят снаружи. Может поможет... >http://lg.telia.ru/ Спасибо за помощь, но я уже многие looking glass'ы обшарил. Щаз использую RIPE-овский в основном. Видят меня нормально. Ессессно при подключении сессии в лукингглассах появляется путь через AS400, местами даже best приобретает
- BGP при подключении сессии до 4 прова отрубается часть маршр..., Beginner, 19:35 , 11-Окт-05 (3)
>>Посмотри, как тебя видят снаружи. Может поможет... >>http://lg.telia.ru/ >Спасибо за помощь, но я уже многие looking glass'ы обшарил. Щаз использую >RIPE-овский в основном. >Видят меня нормально. Ессессно при подключении сессии в лукингглассах появляется путь через >AS400, местами даже best приобретает А какие сетки выпадают? Случаем не те что через 4 прова становятся лучшими? Попробуй поиграться с фильрами. Отдай 4-му только 1 из своих сетей, попробуй принять от него только часть таблицы (например только того провайдера к которому теряется соединение) и посмтореть как это видно от тебя и как это видно снаружи.
- BGP при подключении сессии до 4 прова отрубается часть маршр..., Litle_Irch, 07:06 , 12-Окт-05 (4)
>А какие сетки выпадают? Случаем не те что через 4 прова становятся >лучшими? >Попробуй поиграться с фильрами. Отдай 4-му только 1 из своих сетей, попробуй >принять от него только часть таблицы (например только того провайдера к >которому теряется соединение) и посмтореть как это видно от тебя и >как это видно снаружи. Тоже спасибо за помощь. Но немного не то. Пробовали с админами прова следующее, но результат был тот же -препендов на этого прова штук 8 вставлять - соответственно лучших маршрутов там должно было быть минимум. -они мне только свои префиксы отправляли (штук 30 префиксов) Чуть выше я указывал трейсы - так вот там то все идет правильно, только помирает после провайдеров AS100, AS200 и AS300. Мне в душу закралось сомнение не может ли это быть результатом того что аплинк AS400 выставляет на них local_pref=1000, а на соединения с моими провами (AS100 и AS200) 200 и 500?
- BGP при подключении сессии до 4 прова отрубается часть маршр..., Nailer, 10:28 , 12-Окт-05 (5)
>>А какие сетки выпадают? Случаем не те что через 4 прова становятся >>лучшими? >>Попробуй поиграться с фильрами. Отдай 4-му только 1 из своих сетей, попробуй >>принять от него только часть таблицы (например только того провайдера к >>которому теряется соединение) и посмтореть как это видно от тебя и >>как это видно снаружи. >Тоже спасибо за помощь. Но немного не то. >Пробовали с админами прова следующее, но результат был тот же >-препендов на этого прова штук 8 вставлять - соответственно лучших маршрутов >там должно было быть минимум. >-они мне только свои префиксы отправляли (штук 30 префиксов) >Чуть выше я указывал трейсы - так вот там то все идет >правильно, только помирает после провайдеров AS100, AS200 и AS300. >Мне в душу закралось сомнение не может ли это быть результатом того >что аплинк AS400 выставляет на них local_pref=1000, а на соединения с >моими провами (AS100 и AS200) 200 и 500? local_pref локален для автономки.. MED мог бы повлиять, но для его использования надо прописывать в конфиге..
|