[GTER] Interligar duas cidades com BGP

Bruno L F Cabral bruno at openline.com.br
Tue Oct 26 14:56:00 -02 2010


Em Ter, Outubro 26, 2010 1:29 pm, Michell escreveu:
> Olá pessoal,
>
> Atualmente estou implantando o seguinte cenário aqui. Tenho dois Routers
> Mikrotik em duas cidades distintas fazendo BGP.
> Na cidade A tenho BGP com a GVT e OI, Full e Partial respectivamente
> anunciando um /21 em ambas.
> Na cidade B tenho BGP com OI, Partial e anunciando o /21 restante do meu
> /20.
>
> Agora, por motivos $$ preciso interligar a cidade A e B, e manter estes
> tres links.
> Criei uma nova instancia BGP entre os roteadores A e B e no roteador A
> redistribute other bgp esta habilitado em ambas as instancias. Assim, o
> BGP é estabelecido entre os 2 roteadores e os anuncios enviados.
> Desativo o BGP com a Oi da cidade B e tudo funciona normalmente,
> anunciando o /21 da cidade B somente para a cidade A.
>
> Tenho problemas quando ativo a seção BGP do roteador B com a Oi. De fora
> não consigo chegar aos ips do anuncio do roteador B. Fazendo testes a
> partir do roteador B saio pelos 2 links normalmente (Roteador A e link
> local Oi).
> Testando pelo looking glass da GVT o tracert chega ao ip de destinho. Já
> por qualquer outra não é encontrado.
> Preciso que os clientes da Cidade B saiam pela Cidade A e pelo link local
> também.
>
> Alguma sugestão do que posso estar fazendo de errado? Abaixo as configs
> (ips ficticios) e o mapa da estrutura.
>
> Desde já agradeço a atenção e o apoio.

Uma coisa é a entrada, outra é a saida

Sobre a entrada, verifique no ROUTING BGP ADV PRINT se esta
enviando os anuncios como voce pensa que funcionaria para
os diversos peers

Sobre a saida, na queda de um roteador, como faz para passear
por toda sua estrutura ate o outro? Veja se as rotas estao de
acordo com o seu projeto - pode checar fazendo traceroute de
sua rede para fora ou de fora (por ex. do registro.br ou de
um LG) ate sua rede

Nos meus clientes de consultoria BGP eu não faço desse jeito
que você fez. Anuncio o /20 em todas (e os /21 como voce fez,
separados), assim se um desses /21 "some" o /20 "captura"
esse trafego. Isso resolve a ENTRADA sem necessitar jogar
com prepends inclusive

Quanto a saida, IBGP entre os 2 roteadores, export de default
entre eles com distancia administrativa maior (para so ganhar
em caso de queda das rotas locais). Mas a rede no caminho entre
os dois precisa saber como proceder com essa mudanca de rota
default - ou usar uma das varias solucoes criativas para tal

Nao crio instancias novas. IBGP usando o mesmo ASN seu. tome
cuidado para nao virar transito entre as operadoras, atraves
da correta colocacao de filtros de entrada e saida em cada peer

Espero que as dicas ajudem

[]s, !3runo Cabral

-- 
Provedor Wireless? Visite http://www.cfide.com.br
ALIX, WRAP, Atheros, FlashIDE, Consultoria BGP etc.



More information about the gter mailing list