デフォルトルートを使用したアクティブ/アクティブBGP


8

推奨されるBGP構成の詳細を明確にするために、アップストリームにリクエストを提出しました。現在、私はPIアドレスを介してアップストリームとデュアルホーミングしています。自分のASでBGPを介してアドバタイズし、デフォルトルートを渡すように要求しました。

彼らの推奨構成は、2つのクロスコネクト(プライマリ/セカンダリルータのそれぞれから1つずつ)をそれぞれプライマリ/セカンダリルータに接続することです。私のプライマリは彼らのプライマリと対等であり、私のセカンダリは彼らのピアと対等です。これは問題ありません(私のプライマリがダウンしていて、セカンダリがダウンしている場合の接続不可のシナリオを除いて)。

しかし、私の混乱はこれです。私のプロバイダーは、デフォルトのみを使用することで、アクティブ/スタンバイ構成になること、およびアクティブ/アクティブの完全なルートセットが必要であることを示唆しています。

私の理解では、私が単一のISP経由でのみホームしている場合、すべてのトラフィックが同じ経路をたどっているため、完全なフィードは事実上無意味になります。これがアクティブ/スタンバイ構成になる原因は何ですか?確かに、セカンダリルーターは、トラフィックがヒットした場合、最初にトラフィックをプライマリに送信するのではなく、ローカルのデフォルトゲートウェイを送信しますか?

別の観点から見ると、両方のルーターがアップストリームからの同じルートのセットを持っているため、ルート全体が動作をどのように変更するか(トラフィックエンジニアリングのシナリオを無視して)はわかりません。

回答:


4

非標準の設定がない場合、それはあなたが言う方法です。送信トラフィックの場合、どのアップリンクが使用されるかは、トラフィックがヒットするルーターによって異なります。インバウンドトラフィックの場合も同様に機能しますが、アップストリームの構成に大きく依存します。完全なルートが本当に必要なのは、別のアップストリームとピアリングする場合のみです。


5

エンドで受信されるプレフィックスが1つだけ(0.0.0.0/0)の場合、それらのアップリンクを区別できません。多分あなたが要求したこと(デュアルホーミング)は彼らに冗長性(POP /リンク/アップストリームルーター)を持っていることを意味し、デフォルトルートではあなたが使用しないものに対してあなたが支払う???

それらのルーターの1つがいくつかのプレフィックスへのより良いAS-Pathを持っている可能性があるので、他よりも良いルートを持つ1つのリンクを見た可能性があります。

プロバイダーがサイト内のルーターへの2つの異なるパスを持っている(つまり、プロバイダーが独自のネットワーク内の異なるネットワークロケーションに接続している)場合、デフォルトルートのみが必要な場合、1つのリンクと別のリンクの違いはわかりません。プレフィックステーブル全体を受け取った場合は、

フルルートは、いくつかの決定を自分で行うために属性をいじるつもりである場合に役立ちます(発信トラフィック用のLocalPref、着信トラフィックおよび他の楽しいBGPものを引き付けるためのAS-Path Prepend)


トラフィックエンジニアリング(LocalPref、MEDなど)に関するあなたの意見に同意しますが、現時点では、チームの状況をシンプルにするためにこれらを回避しようとしています。ASパスがルーター間で異なるかどうかについて、上流に電子メールで撮影する必要があります(これらはまったく同じだと思っていました)。完全に有効なポイントがあります。
ギークマン

しかし、私が理解していないのは、「デフォルトのルートでは、使用しないものに対して料金を支払う」ということです...これは私のアップストリームが意味しているようで、理解できませんか?私には、デフォルトまたは完全なフィードのどちらでも、完全なフィードをIGPにプッシュするつもりはないので、IGPにトラフィックを両方のルーターにプッシュする必要があります。そして、とにかくそれを行う必要がある場合、確実に自動的にトラフィックが両方のアップリンクを同時に通過できるようになります(たとえば、アクティブ/アクティブ)。ASパスが1つのアップストリームリンクでわずかに長い場合、最適ではない可能性があります。
ギークマン2014

繰り返しますが、マルチホームまたはトラフィックエンジニアリングのシナリオでこれを完全に見ることができます。しかし、それの短い、簡単なデュアルホームのセットアップで、私は(あなたが言うように、上流のルータ上のパスAS異なる場合があります脇から)それがどのように役立つかを見ていない
Geekman

私のポイントは、「多分」あなたが使っていない何かの代金を払っているということです。あなたが唯一のデフォルトルートを持っている場合は、両方のアップリンクは、(あなたが唯一の道で、単一のASとの接頭0.0.0.0/0を受信)し、それがあなたの立場から同じに見えるCOULDプロバイダを尋ねることによってデュアルホーム彼らはセットアップを設計するということそれは本当にマルチパスです(異なるポイントに接続され、ネットワーク内の物理パスと論理パスが異なります)。これは可能性にすぎません。「デュアルホーム」サービスに伴うものと、アクティブ/パッシブについてコメントした理由を確認する必要があります。
Remi Letourneau 2014

0

デフォルトルートを使用してそれらをIGPに挿入し、ファイアウォールとISPルーターの間にL3スイッチがある場合は、CEFロードバランス(src-dest-port)になります。L3スイッチがない場合、ルーターがファイアウォールと同じサブネット上にある場合にGLBPを実行すると、送信トラフィックが分散されます。それができない(またはファイアウォールが1つしかない)場合は、ほとんどの場合、受信トラフィックが送信トラフィックよりも重いことを自分で確認する必要があります。あなたが単一のプロバイダーを持っていると言ったので、今度はインバウンドに関しては、ある時点でBGPが1つのパス(ベストパス)しか渡さないため、インバウンドに1つのリンクのみを使用する可能性があります。完全なルーティングテーブルを取り込むと、アウトバウンドを最適化できますが、同じISPなので、

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.