[GTER] BGP - Controle tráfego saída

Luiz Mascarenhas luiz.mascarenhas at acotel.com
Tue Apr 12 19:37:40 -03 2011


Olá Pessoal,

Estou começando nesse mundo do BGP e estou com algumas dúvidas, onde
trabalho temos sessão BGP com duas operadoras com links de capacidades
diferentes.
O link com a OPERADORA_1 em determinados horários chega a "chapar" enquanto
o link da OPERADORA_2 não.
A minha ideia e de pegar um trafego de um parceiro de negócio que saia
preferencialmente através do link da OPERADORA_2, tentei aplicar essa regra
porém sem sucesso. :(

Atualmente tenho um /20 e dois /23 sendo anunciados para as duas operadoras
e estou controlando a entrada com prepend nos /23, o que me preocupa
realmente é o meu tráfego de saída.
Alguém sabe dizer se essa é a melhor maneira de realizar esse controle ?
Abaixo segue as configurações que tenho no momento.

MTRG dos links:
 http://yfrog.com/h0ijgwp

-= CONFIGURAÇÃO ANTES =-

router bgp MEUAS
 no synchronization
 bgp log-neighbor-changes
 network BLOCO_20_00 mask 255.255.240.0
 network BLOCO_23_00 mask 255.255.254.0
 network BLOCO_23_01 mask 255.255.254.0

 neighbor OPERADORA_2 remote-as AS-OPERADORA2
 neighbor OPERADORA_2 timers 20 60
 neighbor OPERADORA_2 route-map OUT_OPERADORA2 out

 neighbor OPERADORA_1 remote-as AS-OPERADORA1
 neighbor OPERADORA_1 ebgp-multihop 2
 neighbor OPERADORA_1 update-source Loopback10
 neighbor OPERADORA_1 timers 20 60
 neighbor OPERADORA_1 route-map OUT_OPERADORA1 out

ip as-path access-list 1 permit ^$

ip prefix-list PIORA_CUSTO_OPERADORA_2 seq 5 permit BLOCO_23_00/23
ip prefix-list PIORA_CUSTO_OPERADORA_1 seq 5 permit BLOCO_23_01/23

route-map OUT_OPERADORA2 permit 10
 match ip address prefix-list PIORA_CUSTO_OPERADORA_2
 set as-path prepend MEUAS MEUAS MEUAS

route-map OUT_OPERADORA2 permit 20
 description evita MYAS como transito
 match as-path 1

route-map OUT_OPERADORA1 permit 10
 match ip address prefix-list PIORA_CUSTO_OPERADORA_1
 set as-path prepend MEUAS MEUAS MEUAS

route-map OUT_OPERADORA1 permit 20
 description evita MYAS como transito
 match as-path 1


-= CONFIGURAÇÃO CONTROLE SAIDA =-

ip as-path access-list 2 permit _OUTROAS$

router bgp MYAS
 neighbor OPERADORA_2 route-map IN_OPERADORA2 in
 neighbor OPERADORA_1 route-map IN_OPERADORA1 in

route-map IN_OPERADORA1 permit 10
 description OUTROAS_OUT
 match as-path 2
 set as-path prepend  MEUAS MEUAS

route-map IN_OPERADORA2 permit 10
 description OUTROAS_OUT
 match as-path 2
 set as-path prepend MEUAS

route-map IN_OPERADORA1 permit 50
route-map IN_OPERADORA2 permit 50

Obrigado.
Luiz Mascarenhas



More information about the gter mailing list