Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    BGP - level3 / cogent

    BGP - level3 / cogent

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    BGP - level3 / cogent, RouterOS
     
    changeip
    Guest
    #1
    0
    20.10.2005 22:42:00
    У кого-нибудь есть BGP-конфиги, которыми можно поделиться? Мы настраиваемся с level3 и cogent (чтобы избежать повторного депиринга 9 ноября), и думаем использовать MT в качестве BGP-сервера. Пока не решили, будет ли это на том же сервере или на отдельном перед ним. Интересно посмотреть, кто-нибудь уже проходил этот путь с level3 / cogent. Совместима ли BGP-реализация MT с обоими провайдерами? Какие есть ограничения или проблемы, с которыми я столкнусь, даже с новым пакетом routing-test 2.9? Номер AS утвердили сегодня. Блок IP от ARIN запрашивается, но, как говорится в “книге”, сначала нужна курица, а потом яйцо : ) Вот это морока с этими ребятами! Спасибо, Sam.
     
     
     
    changeip
    Guest
    #2
    0
    27.10.2005 23:10:00
    Я настроил Zebra на другом тестовом боксе в нашей среде разработки, просто для экспериментов и отладки. Вот некоторые данные отладки от Zebra к боксу Mikrotik, которые я зафиксировал, используя debug на Mikrotik:

    route,calc Tag destination for recalculation in 27-Oct 15:59:18.17 from 10.20.1.1
    route,calc     DstAddress=10.120.251.0/24 in 27-Oct 15:59:18.17 from 10.20.1.1
    route,event Added candidate route in 27-Oct 15:59:18.17 from 10.20.1.1
    route,event     DstAddress=10.120.250.0/24 in 27-Oct 15:59:18.18 from 10.20.1.1
    route,event     Attributes in 27-Oct 15:59:18.20 from 10.20.1.1
    route,event         type=BGP in 27-Oct 15:59:18.20 from 10.20.1.1
    route,event         dst=10.120.250.0/24 in 27-Oct 15:59:18.21 from 10.20.1.1
    route,event         targetscope=10 in 27-Oct 15:59:18.21 from 10.20.1.1
    route,event         nexthop=weight=0address=10.20.1.147 in 27-Oct 15:59:18.23 from 10.20.1.1
    route,event         origin-id=12 in 27-Oct 15:59:18.23 from 10.20.1.1
    route,event         bgp-origin=0 in 27-Oct 15:59:18.23 from 10.20.1.1
    route,event         bgp-aspath=19557 in 27-Oct 15:59:18.25 from 10.20.1.1
    route,event         bgp-aspath-len=1 in 27-Oct 15:59:18.25 from 10.20.1.1
    route,event         bgp-nexthop=10.20.1.147 in 27-Oct 15:59:18.25 from 10.20.1.1
    route,event         bgp-med=0 in 27-Oct 15:59:18.26 from 10.20.1.1
    route,calc Tag destination for recalculation in 27-Oct 15:59:18.26 from 10.20.1.1
    route,calc     DstAddress=10.120.250.0/24 in 27-Oct 15:59:18.26 from 10.20.1.1
    route,event Added candidate route in 27-Oct 15:59:18.28 from 10.20.1.1
    route,event     DstAddress=10.120.249.0/24 in 27-Oct 15:59:18.28 from 10.20.1.1
    route,event     Attributes in 27-Oct 15:59:18.28 from 10.20.1.1
    route,event         type=BGP in 27-Oct 15:59:18.28 from 10.20.1.1
    route,event         dst=10.120.249.0/24 in 27-Oct 15:59:18.29 from 10.20.1.1
    route,event         targetscope=10 in 27-Oct 15:59:18.29 from 10.20.1.1
    route,event         nexthop=weight=0address=10.20.1.147 in 27-Oct 15:59:18.29 from 10.20.1.1
    route,event         origin-id=12 in 27-Oct 15:59:18.29 from 10.20.1.1
    route,event         bgp-origin=0 in 27-Oct 15:59:18.31 from 10.20.1.1
    route,event         bgp-aspath=19557 in 27-Oct 15:59:18.31 from 10.20.1.1
    route,event         bgp-aspath-len=1 in 27-Oct 15:59:18.31 from 10.20.1.1
    route,event         bgp-nexthop=10.20.1.147 in 27-Oct 15:59:18.32 from 10.20.1.1
    route,event         bgp-med=0 in 27-Oct 15:59:18.32 from 10.20.1.1

    Я думаю, что замедление связано с процессами «Tag destination for recalculation», которые запускаются после каждого обновления. Я не особо разбираюсь в BGP и таблицах маршрутизации, но, возможно, так и должно быть, но было бы неплохо приостановить «пересчеты», пока канал BGP не станет стабильным… Кто знает. В любом случае, надеюсь, что это можно решить, иначе придется тратить кучу денег на железо, которое я терпеть не могу. Я люблю тратить деньги только на оборудование Mikrotik :)
     
     
     
    normis
    Guest
    #3
    0
    28.10.2005 06:44:00
    На самом деле, мы работаем над улучшением скорости BGP.
     
     
     
    changeip
    Guest
    #4
    0
    28.10.2005 06:53:00
    Я знал(а), что ты так и сделаешь : ) RouterOS — наш выбор, потому что вы знаете, что делаете. Спасибо!
     
     
     
    nikhil
    Guest
    #5
    0
    28.10.2005 11:00:00
    Рад слышать, что они это рассматривают. Я использую twin feeds full BGP на 2.8.28 (никаких routing-test, конечно) и всё работает отлично.
     
     
     
    maximan
    Guest
    #6
    0
    24.10.2005 18:48:00
    Я тоже хочу это. Есть ли примеры или кто-нибудь поделится конфигурацией BGP для ASN с 2 или более провайдерами?
     
     
     
    changeip
    Guest
    #7
    0
    24.10.2005 19:08:00
    Успешно подключили 2.9.6 по BGP к Cogent, используя их настройку Peer A & B. Сегодня надеюсь подключить Level3. Как только это будет сделано, выложу полные конфиги. Cogent сузили нам список маршрутов до неполного транзита. 167 000 маршрутов реально нагружают коробку Mikrotik, да и нам столько не нужно. В итоге от Cogent получили 12 000 маршрутов, а по Level3 посмотрим, что получится сегодня. Сэм.
     
     
     
    Instructor
    Guest
    #8
    0
    25.10.2005 05:36:00
    Привет, Сэм, ты используешь пакет routing-test? Если ~170k маршрутов действительно проблема для MT box, то реализацию BGP придётся перерабатывать. С каждым пиром, поставляющим полную таблицу маршрутов, общее количество маршрутов в роутере удваивается. Если даже одна полная таблица с 170k маршрутов может превысить возможности маршрутизации MT, то где-то в архитектуре есть ошибка. -Франк
     
     
     
    changeip
    Guest
    #9
    0
    27.10.2005 15:54:00
    Если всего одна таблица с 170k маршрутов может превысить возможности маршрутизации Mikrotik, то где-то в настройках есть серьёзный недочёт. Точно. Я уже написал в поддержку и прислал кучу файлов supout, попросил их посмотреть и, возможно, оптимизировать. У меня хорошее предчувствие, что они разберутся, что не так, и исправят. Я не думаю, что это баг, скорее это просто требует оптимизации – да и к тому же, это тестовый пакет маршрутизации, так что пока что он в бета-версии. У меня полное доверие к ребятам из Mikrotik!

    Что касается статуса нашей BGP… У нас есть роутер, обновлённый до версии 2.9.6 с пакетом routing-test, и подключения к Cogent и Level3 по трубам на 100 мегабит. BGP принимает маршруты от обоих провайдеров. Мы начали с полных транзитных маршрутов, и уже через пару минут стало ясно, что это невозможно. Я попросил их отправлять только маршруты клиентов от каждого провайдера. Cogent отправляет около 12 500 маршрутов, а Level3 – около 75 000. Набор маршрутов Cogent маленький, и Mikrotik справляется без проблем – синхронизация происходит примерно за 30 секунд, после чего загрузка процессора падает до простоя. Проблем нет.

    Запуск пиринга Level3 приводит к тому, что через 3 минуты всё начинает выходить из-под контроля – сессии BGP начинают обрываться, истекают таймеры удержания и т.д. Процессор загружен на 100% всё время. Если я запускаю `/ip route print count-only` во время синхронизации, то вижу, как счётчик постоянно растёт, и как только он превышает 20 000, роутер как бы умирает. Мы отключили пиринг Cogent, чтобы посмотреть, сможет ли роутер справиться с пирингом только с Level3, но безрезультатно. Единственный способ вернуть роутер под контроль – фильтровать маршруты по мере их поступления. Помню, вначале мы использовали фильтрацию с меткой маршрута, и это работало, вероятно, потому, что не было перекрывающихся маршрутов, из-за которых роутер тратил много времени на принятие решения о том, куда отправлять трафик. Думаю, проблема заключается в том, как RouterOS вводит маршруты в таблицу. Заметил, что когда я отфильтровываю все входящие маршруты, сессия BGP синхронизируется примерно за 5 секунд, и всё готово… Вижу огромный скачок загрузки в 5-10 мегабит при синхронизации. Без фильтра я вижу, как они потихоньку поступают, потому что, похоже, они применяются и обрабатываются по мере поступления каждого маршрута.

    Вот наша конфигурация:

    `/ routing filter`
    `add chain=cogent-a prefix=38.XX.XX.0/24 prefix-length=24 action=accept comment="" disabled=no`
    `add chain=cogent-a prefix=38.101.160.XXX prefix-length=32 action=accept comment="" disabled=no`
    `add chain=cogent-a prefix=0.0.0.0/0 action=discard comment="" disabled=no`
    `add chain=cogent-b prefix=0.0.0.0/0 action=discard comment="" disabled=no`
    `add chain=cogent-in set-nexthop=38.XX.XXX.1 comment="" disabled=no`

    Это необходимо для настройки пиринга Cogent A & B. 38.101.x.x — это их IP-адрес обратной связи, необходимый для запуска пиринга B.
    `add chain=level3-in action=discard comment="" disabled=no`
    `add chain=level3-out prefix=38.XX.XX.0/24 prefix-length=24 action=accept comment="" disabled=no`
    `add chain=level3-out prefix=0.0.0.0/0 action=discard comment="" disabled=no`

    Обратите внимание, что мы `action=discard` для всех входящих правил. Если просто изменить это на `accept` или что-то еще, то роутер зависнет и загрузка процессора будет на 100% в течение нескольких часов.

    `/ routing bgp instance`
    `set default as=19557 router-id=38.XX.XX.2 redistribute-static=no redistribute-connected=yes redistribute-rip=no redistribute-ospf=no redistribute-other-bgp=no name="default" out-filter="" disabled=no`
    `add as=19557 router-id=XX.XX.XX.18 redistribute-static=no redistribute-connected=yes redistribute-rip=no redistribute-ospf=no redistribute-other-bgp=no name="level3" out-filter="" disabled=no`

    Мы настроили 2 экземпляра, потому что могли возникнуть проблемы с использованием одного и того же router-id для обоих пиров. Если установить 0.0.0.0, то он должен сам всё выяснить, но я был осторожен и заставил использовать правильный IP-адрес для каждого пира. Я не хотел создавать сессию пиринга через трубу другого провайдера… и, думаю, это сработало только из-за того, что мы используем ECMP на обратном пути.

    `/ routing bgp peer`
    `add remote-address=38.XX.XX.1 remote-as=174 multihop=no in-filter="" out-filter=cogent-a keepalive-time=0s hold-time=3m ttl=60 disabled=no`
    `add remote-address=38.101.160.XXX remote-as=174 multihop=yes in-filter=cogent-in out-filter=cogent-b keepalive-time=0s hold-time=3m ttl=6 disabled=no`
    `add remote-address=63.210.XX.XX remote-as=3356 multihop=no in-filter=level3-in out-filter=level3-out keepalive-time=0s hold-time=3m instance=level3 ttl=60 disabled=no`

    У Cogent 2 сессии пиринга, одна для отправки маршрутов и одна для приема маршрутов. У Level3 все в одной сессии пиринга. В общем, думаю, Mikrotik (надеюсь) улучшит процесс введения маршрутов в таблицу, и все будет хорошо. Мы планируем теперь разделить наши пограничные маршруты на 2, по одному на каждое подключение… Надеюсь, нам не придется использовать Crisco или что-то еще, мы действительно верим, что RouterOS сможет справиться с работой. Я изучаю NAPI с картами Intel, надеюсь, это уже является частью ОС, и она используется. Я не узнаю наверняка, пока не настрою dev-среду и не смогу протестировать рейтинги pps.

    Thx Sam
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры