Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    MT - BGP - Border Router

    MT - BGP - Border Router

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    MT - BGP - Border Router, RouterOS
     
    nikhil
    Guest
    #1
    0
    22.12.2004 15:08:00
    Привет всем!

    Установили MT в качестве основного роутера для работы с мультихоум-подключениями с передачей трафика от 2 провайдеров. Оба провайдера предоставляют нам несколько публичных Class Cs. Теперь хотим настроить отработку BGP, чтобы все наши IP-адреса работали, если один из провайдеров выйдет из строя. Мы находимся в США, и я понимаю, что нам нужно получить AS # от ARIN, но документация MT по BGP довольно скудная. Насколько это просто: настроить как в документации с использованием множества Class Cs от обоих провайдеров? Mikrotik – отличный софт, и пока отлично работает для нас с пропускной способностью 50 Мбит/с на каждого провайдера (в сумме 100 Мбит/с). Помогите нам, пожалуйста.

    Спасибо!
     
     
     
    mip
    Guest
    #2
    0
    22.12.2004 19:22:00
    Я использовал RouterOS как пограничный BGP-роутер два года назад. Он обслуживал только одну приватную сеть, но работал хорошо. Конфигурация была такая же простая, как показано в документации. Это была версия 2.6.x, процессор P3 1GHz и 256MB оперативной памяти. Он ни разу не падал, работал год, а потом я уволился из этой компании, но насколько я знаю, он до сих пор работает без ошибок.
     
     
     
    nikhil
    Guest
    #3
    0
    23.12.2004 04:01:00
    Ты использовал 2 провайдера и IP-адреса с каждого (multihomed)? Как они это настроили на своей стороне? Документация требует указывать только одного BGP пира, а как ты определяешь несколько (потому что я предполагаю, что каждый провайдер будет пиром)?
     
     
     
    mip
    Guest
    #4
    0
    23.12.2004 07:11:00
    Ох, это "It served only on e prived" было реально сложно разобрать. Так вот, правильный вариант: It served only one provider.
     
     
     
    nikhil
    Guest
    #5
    0
    23.12.2004 07:22:00
    Кто-нибудь работал с Mikrotik и Multihoming BGP через 2 провайдера для бесшовного переключения при отказе? Уверен, что люди использовали это, чтобы всё работало как часы.
     
     
     
    mag
    Guest
    #6
    0
    23.12.2004 10:38:00
    Было бы ещё интереснее, если бы кто-нибудь сделал это, используя два (или больше) MT-систем и VRRP.

    С уважением,
    Matthias.
     
     
     
    UniKyrn
    Guest
    #7
    0
    24.12.2004 19:45:00
    Может, я чего-то не понимаю, но мы используем это с двумя провайдерами, и я просто создал два пира на Routing->BGP selection через Winbox. Мы принимаем полные таблицы от каждого пира, что и вызывает небольшую проблему, когда мы теряем одного – удаление маршрутов через потерянный пир занимает некоторое время, но в конце концов всё наладивается. Убедитесь, что ни один из пиров не отправляет вам маршрут по умолчанию, если вы не хотите, чтобы весь ваш исходящий трафик проходил только через одного из них вместо интерфейса, который является кратчайшим путем.
     
     
     
    nikhil
    Guest
    #8
    0
    25.12.2004 06:27:00
    Надо будет настроить MTs, и мы хотим это сделать, но чтобы не усложнять, лучше сделать на одном устройстве, а потом настроить VRRP и проверить, как всё работает.
     
     
     
    nikhil
    Guest
    #9
    0
    25.12.2004 06:29:00
    Большое спасибо за информацию. Попробую это. Вообще, я хочу контролировать исходящий трафик для каждой сети. Кстати, какой у тебя конфиг роутера, загрузка процессора/памяти и т.д., раз ты берешь полные таблицы от каждого пира? Ещё раз спасибо. Счастливого Рождества!
     
     
     
    UniKyrn
    Guest
    #10
    0
    27.12.2004 18:58:00
    Этот роутер работает на процессоре 1.7Ghz и имеет 512Meg оперативной памяти. Обычно загрузка процессора составляет менее 10%, а свободно около 400Meg, так что, скорее всего, мощности ему за глаза. Но есть нюанс: правила файрвола есть, а вот отслеживание таблицы соединений отключено. Если бы это было включено, я думаю, загрузка процессора была бы намного выше.
     
     
     
    UniKyrn
    Guest
    #11
    0
    28.12.2004 15:32:00
    Нужно прояснить это утверждение, я не очень хорошо сформулировал. Если вы полностью берёте таблицы у своего пира, то маршрут по умолчанию будет практически не использоваться, потому что у вас, вероятно, есть более конкретный маршрут в таблицах от пира. Тем не менее, я бы не заставлял этих пиров отправлять вам маршрут по умолчанию, я бы установил его локально как статический маршрут, если бы почувствовал необходимость в его существовании. Ещё одна проблема, в которую вы вполне можете попасть, заключается в том, что пир может отправлять вам маршруты, которые он искусственно взвесил в свою пользу. Вы увидите, что весь ваш исходящий трафик идёт к этому пиру, если только пункт назначения не настолько близок, что другой пир становится лучшим путём. Именно с таким случаем я сейчас и борюсь, насколько я понимаю. К сожалению, MikroTik, похоже, не предоставляет возможности просмотра необработанных таблиц маршрутизации, а не только текущего лучшего маршрута, и, конечно, у него нет возможности изменять веса входящих маршрутов так, как это делают некоторые другие маршрутизаторы. Это оставляет меня без возможности проверить мою идею, что один пир манипулирует весами своих маршрутов, и без возможности отменить это вмешательство, если бы я смог его подтвердить. Это значит, что даже с несколькими пирами, наш исходящий трафик почти исключительно идёт через одного пира. Если этот пир выходит из строя, трафик переключается на вторичный, как и должно быть, но только после того, как маршруты от первого пира медленно удаляются из таблицы маршрутизации.
     
     
     
    nikhil
    Guest
    #12
    0
    29.12.2004 15:14:00
    Это значит, ты тратишь BW на другого пира, не используя его? Действительно ли твои пиры учитываются – ты действительно в итоге используешь только одного? Это также значит, нужно ли тебе включить статическую маршрутизацию и какой-то скрипт с переключением статического маршрута, чтобы при потере соединения ты мог изменить статический маршрут, который, как я думаю, будет рекламироваться нашим BGP-маршрутизатором в интернет??? Просто интересно, как это делается. И еще интересно, мы с тобой единственные здесь, кто беспокоится о мультихоминге BGP для бесшовного переключения?
     
     
     
    UniKyrn
    Guest
    #13
    0
    29.12.2004 15:36:00
    Второй пир очень недоиспользуется, да. Мой взгляд — все из-за весов, а то, что я не могу это проверить, потому что MT не предоставляет способа посмотреть сырую таблицу маршрутизации, – одна из моих претензий к ним. Нет статического маршрута, который можно было бы изменить, мы используем BGP для рекламы наших сетей, добавляя их в список сетей, о которых он знает, и отключая все остальные способы анонсов, которые он может делать. Когда пир выходит из строя, эти анонсы прекращаются, и наш трафик проходит через оставшийся пир, поскольку оригинальные маршруты истекают на магистральном ядре сети. Возможно, не так много людей используют BGP на своем пограничном роутере или подписаны на эти форумы, чтобы получить хорошую выборку, но я сталкивался с достаточно проблемами с ним, чтобы предпочесть, чтобы мне не приходилось его использовать. Проблемы с попытками принудительно задать настройки скорости/дуплекса интерфейса Ethernet и полное отсутствие счетчиков ошибок только усугубляют ситуацию на фоне ограничений в том, как можно настроить и отслеживать BGP.
     
     
     
    UniKyrn
    Guest
    #14
    0
    29.12.2004 16:56:00
    Еще одна вещь, на которую стоит обратить внимание — это случайное повторное объявление маршрутов от одного пира через другой. Когда я добавлял наши сети в конфигурацию BGP для объявления, я быстро обнаружил, что это добавлялось ко всем маршрутам, которые я уже получал через BGP от каждого пира. Я был не листовым узлом, а точкой обмена между двумя пирами. Моим решением было добавить список исходящих префиксов, чтобы ограничить то, что я объявлял. Я создал новый список префиксов с правилом «отклонять» по умолчанию, добавил свои сети и установил его. Несмотря на это правило «отклонять», я все равно объявлял все, и, я думаю, это ошибка в MT. Чтобы прекратить объявление всего, кроме моих конкретных сетей, мне пришлось добавить явное правило «отклонять все остальное» в качестве последнего правила списка префиксов.
     
     
     
    MrSmith
    Guest
    #15
    0
    30.12.2004 02:24:00
    Я сейчас настраиваю что-то очень похожее на это, но у меня есть одна раздражающая проблема, которую я пока не решил. Я получаю полную BGP-ленту (все 150 000 маршрутов в глобальной таблице) от своего провайдера. (Настроить это было достаточно просто, так как у роутера хватает оперативной памяти и вычислительной мощности.) Когда ты делаешь `/ip route print` или смотришь список маршрутов в Winbox, тебе показываются все эти маршруты. ВСЕ. Winbox тратит около получаса на загрузку окна маршрутов. Я использую тот же роутер для нашей внутренней сети (около 50 статических маршрутов) и пытаюсь найти эти несколько маршрутов, затерянные в гигантской таблице маршрутизации, это, ну, настоящая головная боль. (У меня просто есть распечатка наших статических маршрутов на всякий случай…) Есть ли какой-нибудь скрытый параметр, чтобы RouterOS не показывал мне динамические BGP-маршруты? Это очень сильно облегчило бы мою жизнь. (Я также могу сделать это, используя второй девайс, который просто говорит BGP, и создав /30 между ним и внутренним роутером, но это будет стоить несколько долларов, которые я бы лучше не тратил, если можно избежать.)
     
     
     
    UniKyrn
    Guest
    #16
    0
    30.12.2004 03:37:00
    Нет, и это еще одна заявка на проблему, которую я отправил прошлым летом. Даже если вы закроете это окно в Winbox, посмотрите на желтую точку активности в верхнем правом углу, она все равно остается ярко-желтой. Закрытие окна раньше не останавливает процесс загрузки, оно просто означает, что нет места для отображения. Если же открыть окно терминала и отобразить таблицу маршрутизации оттуда, то можно пролистывать ее страницу за страницей. Отображение маршрутов в Winbox ОЧЕНЬ нуждается в экране настроек, чтобы выбрать, что вы хотите посмотреть. Когда приходится делать это в моей системе, мне повезло, потому что маршруты загружаются из диапазона IP с высоким номером вниз, так что у меня есть несколько минут, чтобы отредактировать мои статические маршруты и затем выйти из Winbox, чтобы остановить загрузку от пожирания всей памяти на моей рабочей станции.
     
     
     
    MrSmith
    Guest
    #17
    0
    30.12.2004 04:13:00
    О, хорошо. Если у тебя возникла эта проблема, значит, ты использовал реализацию BGP от Mikrotik для обработки полного потока в продакшн-среде, и она не упала. Это успокаивает, так как сегодня я запустил ее впервые. Поскольку исправление этой "проблемы" в ближайшее время, похоже, не предвидится, я, скорее всего, просто куплю второй ПК в стойке, чтобы делать эту работу. (RouterBoard с достаточным объёмом памяти, вероятно, справится, но RB230 с достаточным объёмом памяти, чтобы быть уверенным, что это будет работать, в итоге стоит примерно столько же, сколько mid-range 1U, что-то в районе 1.5GHz. За разницу в 100 долларов лучше взять что-то, что, как я знаю, будет работать в течение следующих нескольких лет.)
     
     
     
    UniKyrn
    Guest
    #18
    0
    30.12.2004 04:30:00
    Всё работает отлично, мы принимаем двойной полный поток.
     
     
     
    nikhil
    Guest
    #19
    0
    30.12.2004 08:19:00
    Есть ли какой-то смысл брать полные фиды от обоих провайдеров??? Мне нужно решить, брать ли им полные маршруты. Полные маршруты будут включать всю таблицу маршрутизации, за исключением дефолта. Частичные маршруты будут включать только локально сгенерированные и клиентские маршруты (без транзитных). Дефолт будет только 0.0.0.0/0. Что выбрать? Это опция, которую предлагает один из пиров. Еще они хотят, чтобы мы присоединились к radb.net. Это правда так важно после оплаты ARIN за номер AS? У нас есть 1.1.1.x/24 + другие /24 от одного провайдера A [публичные IP-адреса] и 2.2.2.x/24 от другого B [публичные IP-адреса]. Я сейчас еще использую политические маршруты, чтобы отправлять данные конкретных 1.1.1.x IP-адресов (не всего диапазона) провайдера A через другого B. Интересно, что с этим будет? Информация BGP в MT очень скудная.
     
     
     
    UniKyrn
    Guest
    #20
    0
    30.12.2004 14:55:00
    Если у вас нет AS номера, вы тратите время с BGP, потому что суть его использования – анонсировать свои собственные маршруты. Если ваши пиры анонсируют за вас, то если вы упадёте, они всё равно будут анонсировать и трафик, направленный на вас, будет потерян, вас окажется в чёрной дыре в сети. Если вы анонсируете, то когда пир упадёт, весь трафик начнёт приходить через хороший пир, потому что ваши анонсы через упавший пир прекратятся. Если вы собираетесь брать BGP фид, можете сразу брать полную таблицу. Меньшие таблицы – это хак, чтобы попытаться позволить людям с устаревшими роутерами, у которых недостаточно памяти для обработки полной таблицы, всё ещё использовать BGP.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры