[GTER] BGP de borda com redundância de Caixa e apenas uma sessão BGP
Douglas Fischer
fischerdouglas at gmail.com
Wed Dec 19 18:41:54 -02 2012
Cara, se tem uma coisa que tenho que dar o braço a torcer para o BSD é o
CARP.
Muito mais porreta que o HSRP e o VRRP.
A conversa entre as partes é só em L2, sem depender de outros IPs...
E tem essa vantagem de você poder amarrar aplicações direto nele, como
porexemplo o BGP.
Não, que eu saiba, a cisco não tem nada desse gênero.
Mas eu tenho ainda um PLUS da gambiarra...
Digamos que você tenha uma Operadora_B Muito, mas MUUUUITO petulante, e que
ela não se sujeite a colocar um /29 na WAN.
Ainda assim você conseguiria resolver esse problema.
Mas para isso, ele teriam que te dar pelo menos um /29 roteado(faixa de lan
como eles dizem).
O exemplo é quase o mesmo.
Digamos que a rede B.B.B.0/30 é tua rede de enlace com a operadora B.
E a rede B.B.ROT.0/29 é a faixa roteada que eles sub-alocaram a você e
fizeram roteamento estático.
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!Router Primário!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
interface GigabitEthernet0/1.3000
encapsulation dot1Q 3000
ip address B.B.ROT.5 255.255.255.248
ip nbar protocol-discovery
ip flow ingress
vrrp 250 ip B.B.ROT.2
vrrp 250 ip B.B.B.2
vrrp 250 priority 150
!
ip route B.B.B.1 255.255.255.255 GigabitEthernet0/1.3000
!
ip access-list extended NET-<OPERADORA-B>-WAN
permit ip B.B.B.0 0.0.0.3 any
permit ip B.B.ROT.0 0.0.0.7 any
!
!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!Router Secundário!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
interface GigabitEthernet0/1.3000
encapsulation dot1Q 3000
ip address B.B.ROT.6 255.255.255.248
ip nbar protocol-discovery
ip flow ingress
vrrp 250 ip B.B.ROT.2
vrrp 250 ip B.B.B.2
vrrp 250 priority 150
!
ip route B.B.B.1 255.255.255.255 GigabitEthernet0/1.3000
!
ip access-list extended NET-<OPERADORA-B>-WAN
permit ip B.B.B.0 0.0.0.3 any
permit ip B.B.ROT.0 0.0.0.7 any
Em 19 de dezembro de 2012 17:56, Renato Frederick
<renato at frederick.eti.br>escreveu:
> Douglas, uma pergunta que pode parecer besta:
>
> no cisco o bgp não aceita ser feito usando algum tipo de "depend" do vrrp?
>
> Eu tive um caso semelhante, mas usando openbgpd(não teve como dar um /29 e
> nem rodar 2 sessões) e o jeito foi subir um CARP colocando uma dependência
> na interface carp.
>
> enquanto ela estiver como slave o bgp fica idle, ficou como master, o bgp
> inicia a sessão.
>
> Em 18/12/12 22:56, Douglas Fischer escreveu:
>
> Senhores,
>> quero aqui compartilhar uma gambiarra com o "q" de elegância que
>> desenvolvi
>> para atender o cenário de nossa empresa.
>>
>>
> --
> gter list https://eng.registro.br/**mailman/listinfo/gter<https://eng.registro.br/mailman/listinfo/gter>
>
--
Douglas Fernando Fischer
Engº de Controle e Automação
More information about the gter
mailing list