[GTER] Problema com BGP com 2 operadoras
Rubens Kuhl
rubensk at gmail.com
Fri Jan 6 20:48:35 -02 2012
Do motivo não, mas de mais um possível indicador, seria coletar os ASN
de origem dos pacotes que vem pelo link do anúncio menos específico
para tentar mapear a questão, já que você disse que há uma parcela mas
não todo o tráfego fazendo o caminho diferente do que você gostaria.
Rubens
2012/1/6 fknet <ffkammer at conchalnet.com.br>:
> Ninguém para me dar mais uma dica do motivo deste problema?
>
> Obrigado!
>
> Em 05/01/2012 15:00, fknet escreveu:
>
>> Olá Tiago, aí que está a coisa mais estranha, o DOWNLOAD está vindo pela
>> Operadora errada, vejo tráfego entrando em minha rede pela OperadoraA com
>> destino a IPs anunciados com prefixos mais específicos na OperadoraB, no meu
>> entender este download deveria vir pela operadoraB sempre, a menos que esta
>> estivesse fora do ar o tráfego passaria a vir pela OperadoraA.
>>
>> O upload estou contrando corretamente, sempre sai pela operadora que eu
>> desejo, através do roteamento meu interno, tanto que quando rodo o Torch no
>> roteadora que fecha o bgp com a OperadoraA vejo apenas o tráfego de download
>> desses IPs , o tráfego de upload é de 0bkps, pois o upload está ocorrendo do
>> lado da OperadoraB.
>>
>> Abs
>>
>> O que será que pode estar ocasionando isto???
>>
>>
>> Em 04/01/2012 16:50, Tiago Furbeta escreveu:
>>>
>>> anuncio controla seu download, ou seja, como sua rede é vista na internet
>>> para que os roteadores tomem a decisão de como chegar a você, upload você
>>> controla na tabela de rotas, há vários modos para se fazer isso...
>>>
>>>
>>> Em 4 de janeiro de 2012 15:25, fknet<ffkammer at conchalnet.com.br>
>>> escreveu:
>>>
>>>> Boa tarde Welisson! Obrigado pelo retorno!
>>>> Então minha idéia é poder anunciar os 2 /23 em cada operadora para poder
>>>> fazer um balanceamento melhor dos links, escolhendo qual rede trafega
>>>> por
>>>> qual operadora.
>>>> Quanto a filtro já confirmei e não há, posso anunciar até /24 em ambas
>>>> operadoras, as 2 aceitarão sem problemas.
>>>> O que acho estranho é que apenas alguns IPs do bloco /23 anunciado na
>>>> OperadoraB tem o tráfego de retorno (da internet para o cliente)
>>>> entrando
>>>> pela OperadoraA, não são todos IPs.
>>>> Será que não tem como eu resolver isto???
>>>> Grato,
>>>> Fabrício
>>>>
>>>> Em 04/01/2012 10:05, Welisson escreveu:>> Boa tarde senhores!>>>>
>>>> Tenho 2
>>>> sessões BGP, uma com a OperadoraA e outra com a OperadoraB.>>>> Anuncio
>>>> o
>>>> meu bloco /21 em ambas operadoras e em cada uma destas>> operadoras
>>>> anuncio 2 blocos /23. Como são blocos mais específicos>> esperava, pelo
>>>> que entendi, que todo tráfego dos IPs dos blocos /23>> anunciados na
>>>> OperadoraA saísse e voltasse (up e dw) pela operadora A>> e todo
>>>> tráfego
>>>> dos blocos /23 anunciados na OperadoraB saíssem e>> voltassem (up e dw)
>>>> pelo OperadoraB.>>>> As sessões estão fechadas com 2 roteadores
>>>> distintos,
>>>> ambos são>> RB1000 da Mikrotik. Uso 2 roteadores pois os links estão em
>>>> cidades>> distintas. Tenho uma sessão iBGP fechada entre os
>>>> roteadores.>
>>>> Isso é normal do protocolo BGP, pois ele irá escolher a melhor rota>
>>>> baseado em as-path, local-pref, med ou dentre outros fatores, e isso>
>>>> não
>>>> significa que será o melhor LINK, agora se quiser que seu clientes> do
>>>> anuncio para OperadoraA saia pela mesma vai ter que fazer um>
>>>> roteamento
>>>> por origem, e a mesma coisa para a operadora B, eu> particularmente
>>>> deixaria dinâmico conforme o protocolo já o faz.>>>> Porém hoje,
>>>> executando
>>>> um torch na interface que está ligada a>> OperadaA notei que há tráfego
>>>> de
>>>> entrada (da internet para o cliente)>> para alguns IPs de um bloco /23
>>>> anunciado na OperadoraB.>>>> Alguém poderia me auxiliar nisto? Saberia
>>>> me
>>>> dizer o motivo deste>> tráfego estar entrando pela OperadoraA e não
>>>> pela
>>>> OperadoraB? Segundo>> consulta feita no Looking Glass da Alog vi que o
>>>> caminho preferencial>> até este IP deveria ser pela OperadoraB mesmo e
>>>> não
>>>> pela OperadoraA.>>>> Grato,>>>> Fabrício> Isso pode ocorrer sim, pois
>>>> a
>>>> OperadoraA pode estar filtrando prefixos> mais especifico de qualquer
>>>> outro peering dela, e recebendo somente> seu bloco maior para em caso
>>>> de
>>>> pane entre vc e a mesma, ela teria> como chegar na sua rede por outro
>>>> lugar, que pelo que disse é um /21,> sendo assim para os clientes dela
>>>> ela
>>>> só repassa o /21 e o /23 que> você anuncia diretamente para ela.>>
>>>> Att,>>
>>>> Welisson Tomé>>> -- > gter list https://eng.registro.br/**
>>>> mailman/listinfo/gter<https://eng.registro.br/mailman/listinfo/gter>
>>>> --gter list
>>>> https://eng.registro.br/**mailman/listinfo/gter<https://eng.registro.br/mailman/listinfo/gter>
>>>>
>>>>
>>>
>>
>> --
>> gter list https://eng.registro.br/mailman/listinfo/gter
>>
>
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
More information about the gter
mailing list