[GTER] Implementação de VRRP com RouterOS

Douglas Fischer fischerdouglas at gmail.com
Wed Sep 19 15:46:34 -03 2012


Senhores,
existe uma situação onde eu estava "tentando" usar HSRP(VRRP-like) com o
BGP para conseguir redundância de Caixa de borda.

Era uma solução de contorno para a inflexibilidade da minha querida
operadora não aceitar subir duas sessões BGP pelo mesmo link.
Fiz LABs virtuais e físicos e funciona muito bem.
Depende de:
 - Rede de enlace com operadora ser /29
 - e-BGP-Multihop numa loopback /32 com o mesmo IP nos dois roteadores(um
UP e o outro em Shut)
 - Rota estática na operadora para o IP do PEERs BGP apontando para o IP
virtual do FHRP.
   (para estabelecer a sessão do e-BGP-Multihop)

Através de Embedded Evet Manager monitora-se o status do HSRP(no meu caso,
mas com VRRP funciona também).
 - HSRP mudou para Active, 'no shudown' na loopback do e-BGP, e sobe o peer
BGP.
 - HSRP saiu de Active, 'shutdown' na loopback do e-bgp, e derruba o peer
BGP.

O maior inconveniente é trocar toda a tabela nessa "virada de caixa".
Mas funcionou lindamente.



P.S.: A solução funcionou MUITO BEM, e foi desenhada desse jeito pois a
engenharia da operadora havia me garantido que seria possível um /29 na
rede de enlace.
     Porém na hora de ativar, apareceu a surpresa do Kinder ovo.
     Se negaram a fornecer a rede de enlace em  /29.

     A solução que eles levantaram chega a ser estúpida... "Vamos dividir
em dois links físicos com a metada da banda cada um..."



Em 19 de setembro de 2012 14:46, Eduardo Schoedler <listas at esds.com.br>escreveu:

> Em 19 de setembro de 2012 14:03, Michell <bill.cvel at gmail.com> escreveu:
>
> > Eduardo chegou a implementar a redundância com VRRP? Usa VLAN com as
> > operadoras para fechar a seção BGP e OSPF para atender a sua rede
> interna?
> >
>
> VRRP funciona sim, mas como gateway para acesso.
> Não uso para BGP, até porque o certo é ter mais de um trânsito, então não
> tem porque usar VRRP.
>
> --
> Eduardo Schoedler
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



-- 
Douglas Fernando Fischer
Engº de Controle e Automação



More information about the gter mailing list