[GTER] BGP - Controle tráfego saída
Luiz Mascarenhas
luiz.mascarenhas at acotel.com
Tue Apr 12 19:37:40 -03 2011
Olá Pessoal,
Estou começando nesse mundo do BGP e estou com algumas dúvidas, onde
trabalho temos sessão BGP com duas operadoras com links de capacidades
diferentes.
O link com a OPERADORA_1 em determinados horários chega a "chapar" enquanto
o link da OPERADORA_2 não.
A minha ideia e de pegar um trafego de um parceiro de negócio que saia
preferencialmente através do link da OPERADORA_2, tentei aplicar essa regra
porém sem sucesso. :(
Atualmente tenho um /20 e dois /23 sendo anunciados para as duas operadoras
e estou controlando a entrada com prepend nos /23, o que me preocupa
realmente é o meu tráfego de saída.
Alguém sabe dizer se essa é a melhor maneira de realizar esse controle ?
Abaixo segue as configurações que tenho no momento.
MTRG dos links:
http://yfrog.com/h0ijgwp
-= CONFIGURAÇÃO ANTES =-
router bgp MEUAS
no synchronization
bgp log-neighbor-changes
network BLOCO_20_00 mask 255.255.240.0
network BLOCO_23_00 mask 255.255.254.0
network BLOCO_23_01 mask 255.255.254.0
neighbor OPERADORA_2 remote-as AS-OPERADORA2
neighbor OPERADORA_2 timers 20 60
neighbor OPERADORA_2 route-map OUT_OPERADORA2 out
neighbor OPERADORA_1 remote-as AS-OPERADORA1
neighbor OPERADORA_1 ebgp-multihop 2
neighbor OPERADORA_1 update-source Loopback10
neighbor OPERADORA_1 timers 20 60
neighbor OPERADORA_1 route-map OUT_OPERADORA1 out
ip as-path access-list 1 permit ^$
ip prefix-list PIORA_CUSTO_OPERADORA_2 seq 5 permit BLOCO_23_00/23
ip prefix-list PIORA_CUSTO_OPERADORA_1 seq 5 permit BLOCO_23_01/23
route-map OUT_OPERADORA2 permit 10
match ip address prefix-list PIORA_CUSTO_OPERADORA_2
set as-path prepend MEUAS MEUAS MEUAS
route-map OUT_OPERADORA2 permit 20
description evita MYAS como transito
match as-path 1
route-map OUT_OPERADORA1 permit 10
match ip address prefix-list PIORA_CUSTO_OPERADORA_1
set as-path prepend MEUAS MEUAS MEUAS
route-map OUT_OPERADORA1 permit 20
description evita MYAS como transito
match as-path 1
-= CONFIGURAÇÃO CONTROLE SAIDA =-
ip as-path access-list 2 permit _OUTROAS$
router bgp MYAS
neighbor OPERADORA_2 route-map IN_OPERADORA2 in
neighbor OPERADORA_1 route-map IN_OPERADORA1 in
route-map IN_OPERADORA1 permit 10
description OUTROAS_OUT
match as-path 2
set as-path prepend MEUAS MEUAS
route-map IN_OPERADORA2 permit 10
description OUTROAS_OUT
match as-path 2
set as-path prepend MEUAS
route-map IN_OPERADORA1 permit 50
route-map IN_OPERADORA2 permit 50
Obrigado.
Luiz Mascarenhas
More information about the gter
mailing list