Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Выбор лучшего пути BGP с помощью MED

    Выбор лучшего пути BGP с помощью MED

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Выбор лучшего пути BGP с помощью MED, RouterOS
     
    netzwerghh
    Guest
    #1
    0
    30.04.2021 17:25:00
    Привет! У меня проблема с алгоритмом выбора лучшего пути BGP. Я не понимаю, почему в моём случае первым выбирается именно этот маршрут как «лучший». Мы используем bgp-local-pref=200 для маршрутов IXP-Peering. Чтобы отдавать предпочтение конкретному IXP, мы помечаем эти маршруты разными MED, чтобы при этом сохранять предпочтение для кратчайшего AS-path. Мы хотели бы отдавать приоритет Гамбургскому IXP перед Амстердамом, Мюнхеном или Дюссельдорфом. Вот несколько маршрутов к Google. Но хотя маршрут из Мюнхена имеет более высокий MED, чем все остальные, именно он устанавливается как «лучший». Почему?

    [admin@XXX] > /ip route print detail where dst-address=23.227.34.0/24
    Flags: X - отключён, A - активен, D - динамический, C - подключён, S - статический, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - недоступен, P - запрещён  
    0 ADb  dst-address=23.227.34.0/24 gateway=80.81.202.170 gateway-status=80.81.202.170 reachable via vlan-de-cix-muc distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=230 bgp-origin=egp  
           bgp-communities=64800:40001,64800:41004,64800:42004,64800:49999,65101:3096,65102:3000,65103:276,65104:150 received-from=de-cix.muc.rs1  

    1  Db  dst-address=23.227.34.0/24 gateway=80.81.203.34 gateway-status=80.81.203.34 reachable via vlan-de-cix-ham distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=100 bgp-origin=egp  
           bgp-communities=64800:40001,64800:41001,64800:42002,64800:49999,65101:4081,65102:4000,65103:276,65104:150 received-from=de-cix.ham.rs1  

    2  Db  dst-address=23.227.34.0/24 gateway=80.81.203.34 gateway-status=80.81.203.34 reachable via vlan-de-cix-ham distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=100 bgp-origin=egp  
           bgp-communities=64800:40001,64800:41001,64800:42002,64800:49999,65101:4081,65102:4000,65103:276,65104:150 received-from=de-cix.ham.rs2  

    3  Db  dst-address=23.227.34.0/24 gateway=80.249.208.247 gateway-status=80.249.208.247 reachable via vlan-ams-ix distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=220 bgp-origin=egp  
           bgp-communities=64800:40002,64800:41005,64800:42005,64800:49999  
           received-from=ams-ix.rs1  

    4  Db  dst-address=23.227.34.0/24 gateway=80.249.208.247 gateway-status=80.249.208.247 reachable via vlan-ams-ix distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=220 bgp-origin=egp  
           bgp-communities=64800:40002,64800:41005,64800:42005,64800:49999  
           received-from=ams-ix.rs2  

    5  Db  dst-address=23.227.34.0/24 gateway=80.81.203.34 gateway-status=80.81.203.34 reachable via vlan-de-cix-ham distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=100 bgp-origin=egp  
           bgp-communities=64800:40001,64800:41001,64800:42002,64800:49999  
           received-from=de-cix.ham.google  

    6  Db  dst-address=23.227.34.0/24 gateway=62.115.144.140 gateway-status=62.115.144.140 reachable via vlan-telia-iptransit distance=20 scope=40 target-scope=10  
           bgp-as-path="1299,15169,396982" bgp-local-pref=100 bgp-origin=egp  
           bgp-communities=1299:20000 received-from=telia  

    Если я отключаю BGP-сессию с роутер сервером Мюнхена, то один из гамбургских маршрутов становится лучшим, как и ожидалось.

    [admin@XXX] /ipv6 firewall address-list> /ip route print detail where dst-address=23.227.34.0/24
    Flags: X - отключён, A - активен, D - динамический, C - подключён, S - статический, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - недоступен, P - запрещён  
    0 ADb  dst-address=23.227.34.0/24 gateway=80.81.203.34 gateway-status=80.81.203.34 reachable via vlan-de-cix-ham distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=100 bgp-origin=egp  
           bgp-communities=64800:40001,64800:41001,64800:42002,64800:49999,65101:4081,65102:4000,65103:276,65104:150 received-from=de-cix.ham.rs1  

    1  Db  dst-address=23.227.34.0/24 gateway=80.81.203.34 gateway-status=80.81.203.34 reachable via vlan-de-cix-ham distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=100 bgp-origin=egp  
           bgp-communities=64800:40001,64800:41001,64800:42002,64800:49999,65101:4081,65102:4000,65103:276,65104:150 received-from=de-cix.ham.rs2  

    2  Db  dst-address=23.227.34.0/24 gateway=80.249.208.247 gateway-status=80.249.208.247 reachable via vlan-ams-ix distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=220 bgp-origin=egp  
           bgp-communities=64800:40002,64800:41005,64800:42005,64800:49999  
           received-from=ams-ix.rs1  

    3  Db  dst-address=23.227.34.0/24 gateway=80.249.208.247 gateway-status=80.249.208.247 reachable via vlan-ams-ix distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=220 bgp-origin=egp  
           bgp-communities=64800:40002,64800:41005,64800:42005,64800:49999  
           received-from=ams-ix.rs2  

    4  Db  dst-address=23.227.34.0/24 gateway=80.81.203.34 gateway-status=80.81.203.34 reachable via vlan-de-cix-ham distance=20 scope=40 target-scope=10  
           bgp-as-path="15169,396982" bgp-local-pref=200 bgp-med=100 bgp-origin=egp  
           bgp-communities=64800:40001,64800:41001,64800:42002,64800:49999  
           received-from=de-cix.ham.google  

    5  Db  dst-address=23.227.34.0/24 gateway=62.115.144.140 gateway-status=62.115.144.140 reachable via vlan-telia-iptransit distance=20 scope=40 target-scope=10  
           bgp-as-path="1299,15169,396982" bgp-local-pref=100 bgp-origin=egp  
           bgp-communities=1299:20000 received-from=telia  

    Это реальные данные, но информации здесь нет такой, которой нельзя было бы найти в PeeringDB.
     
     
     
    tokarenkos
    Guest
    #2
    0
    16.02.2023 00:23:00
    У меня тоже проблема с выбором с помощью MED в RouterOS 6.49.7
     
     
     
    kerfuffle
    Guest
    #3
    0
    23.02.2023 08:07:00
    Проблема сохраняется в версии 7.7 (будьте благодарны, что в 6.x у вас есть хотя бы какие-то возможности для устранения неполадок с BGP — в /ip/route/print даже AS_PATH не видно, не то что MED)… на Mikrotik, к сожалению, MED мало полезен при iBGP во многих реальных ситуациях, где его хотелось бы использовать для управления трафиком. Похоже, что внимание этому вопросу в ближайшее время не уделят.
     
     
     
    netzwerghh
    Guest
    #4
    0
    26.09.2023 09:25:00
    Привет, Mikrotik, проблема всё ещё сохраняется и ужасно раздражает. Иногда всё работает как надо, а иногда — полный бред. Может, кто объяснит, почему активный маршрут выбирается вместо одного из двух последних? При том, что у них одинаковая длина пути, одинаковый local-pref, одинаковый origin, но разный MED? Или Mikrotik отдаёт предпочтение пути с меньшим ASN при одинаковой длине пути? Что вообще не логично. Или хотя бы после того, как оценивает MED. Это на RouterOS 7.11.2

    [admin@XXXX] > /routing/route/print detail где dst-address=2a07:c480::/29
    Флаги: X - отключён, F - отфильтрован, U - недоступен, A - активен;  
    c - подключён, s - статический, r - rip, b - bgp, o - ospf, i - is-is, d - dhcp, v - vpn, m - модем, a - ldp-add  
    H - аппаратное ускорение; + - ecmp, B - blackhole  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8:9e::1b1b:0:1 immediate-gw=2001:7f8:9e::1b1b:0:1%vlan-de-cix-dus distance=20  
          scope=40 target-scope=10 принадлежит "bgp-IP6-2001:7f8:9e::de3a:fd:1"  
          bgp.peer-cache-id=*28000A7 .as-path="6939,49009,50017"  
          .communities=64800:42003,65103:276,65102:9000,64800:41003,64800:40001,64800:49999,65101:9093,  
                65104:150  
          .large-communities=6695:1000:2,6695:1001:1 .local-pref=300 .med=210 .atomic-aggregate=no  
          .origin=igp  
          debug.fwp-ptr=0xD353960  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8:9e::1b1b:0:1 immediate-gw=2001:7f8:9e::1b1b:0:1%vlan-de-cix-dus distance=20  
          scope=40 target-scope=10 принадлежит "bgp-IP6-2001:7f8:9e::de3a:fc:1"  
          bgp.peer-cache-id=*28000A6 .as-path="6939,49009,50017"  
          .communities=64800:42003,65103:276,65102:9000,64800:41003,64800:40001,64800:49999,65101:9093,  
                65104:150  
          .large-communities=6695:1000:2,6695:1001:1 .local-pref=300 .med=210 .atomic-aggregate=no  
          .origin=igp  
          debug.fwp-ptr=0xD353960  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8::31bb:0:1 immediate-gw=2001:7f8::31bb:0:1%vlan-de-cix-fra distance=20 scope=40  
          target-scope=10 принадлежит "bgp-IP6-2001:7f8::31bb:0:1"  
          bgp.peer-cache-id=*2800083 .as-path="12731,50017"  
          .communities=64800:42001,64800:41002,64800:40001,64800:49999,12731:103,12731:104 .local-pref=300  
          .med=225 .atomic-aggregate=no .origin=igp  
          debug.fwp-ptr=0xD345C00  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8::31bb:0:1 immediate-gw=2001:7f8::31bb:0:1%vlan-de-cix-fra distance=20 scope=40  
          target-scope=10 принадлежит "bgp-IP6-2001:7f8::1a27:5051:c19d"  
          bgp.peer-cache-id=*2800077 .as-path="12731,50017"  
          .communities=64800:42001,65103:276,64800:41002,64800:40001,65101:1090,64800:49999,12731:103,  
                12731:104,65104:150,65102:1000  
          .large-communities=6695:1000:2,6695:1001:1 .local-pref=300 .med=225 .atomic-aggregate=no  
          .origin=igp  
          debug.fwp-ptr=0xD345C00  

    Ab   afi=ip6 contribution=active dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8::31bb:0:1 immediate-gw=2001:7f8::31bb:0:1%vlan-de-cix-fra distance=20 scope=40  
          target-scope=10 принадлежит "bgp-IP6-2001:7f8::1a27:5051:c09d"  
          bgp.peer-cache-id=*2800076 .as-path="12731,50017"  
          .communities=64800:42001,65103:276,64800:41002,64800:40001,65101:1090,64800:49999,12731:103,  
                12731:104,65104:150,65102:1000  
          .large-communities=6695:1000:2,6695:1001:1 .local-pref=300 .med=225 .atomic-aggregate=no  
          .origin=igp  
          debug.fwp-ptr=0xD345C00  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8:3d::31bb:0:1 immediate-gw=2001:7f8:3d::31bb:0:1%vlan-de-cix-ham distance=20  
          scope=40 target-scope=10 принадлежит "bgp-IP6-2001:7f8:3d::31bb:0:1"  
          bgp.peer-cache-id=*280006F .as-path="12731,12731,12731,50017"  
          .communities=64800:42002,64800:41001,64800:40001,64800:49999 .local-pref=300 .med=100  
          .atomic-aggregate=no .origin=igp  
          debug.fwp-ptr=0x203277E0  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8:3d::1b1b:0:1 immediate-gw=2001:7f8:3d::1b1b:0:1%vlan-de-cix-ham distance=20  
          scope=40 target-scope=10 принадлежит "bgp-IP6-2001:7f8:3d::1b1b:0:1"  
          bgp.peer-cache-id=*280005F .as-path="6939,49009,50017" .local-pref=100 .atomic-aggregate=no  
          .origin=igp  
          debug.fwp-ptr=0x203264E0  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8:3d::c5c5:0:1 immediate-gw=2001:7f8:3d::c5c5:0:1%vlan-de-cix-ham distance=20  
          scope=40 target-scope=10 принадлежит "bgp-IP6-2001:7f8:3d::a8f4:0:2"  
          bgp.peer-cache-id=*280005D .as-path="50629,50017"  
          .communities=50629:10001,64800:42002,65103:276,65101:4122,64800:41001,64800:40001,64800:49999,  
                50629:10102,65104:150,65102:4000,50629:220,50629:10205,50629:1020  
          .large-communities=6695:1000:2,6695:1001:1 .local-pref=300 .med=100 .atomic-aggregate=no  
          .origin=igp  
          debug.fwp-ptr=0x20326900  

     b   afi=ip6 contribution=candidate dst-address=2a07:c480::/29 routing-table=main  
          gateway=2001:7f8:3d::c5c5:0:1 immediate-gw=2001:7f8:3d::c5c5:0:1%vlan-de-cix-ham distance=20  
          scope=40 target-scope=10 принадлежит "bgp-IP6-2001:7f8:3d::a8f4:0:1"  
          bgp.peer-cache-id=*280005C .as-path="50629,50017"  
          .communities=50629:10001,64800:42002,65103:276,65101:4122,64800:41001,64800:40001,64800:49999,  
                50629:10102,65104:150,65102:4000,50629:220,50629:10205,50629:1020  
          .large-communities=6695:1000:2,6695:1001:1 .local-pref=300 .med=100 .atomic-aggregate=no  
          .origin=igp  
          debug.fwp-ptr=0x20326900
     
     
     
    netzwerghh
    Guest
    #5
    0
    26.09.2023 10:22:00
    Я только что нашёл свою старую заявку в поддержку (SUP-84730) по этой теме и увидел, что на неё ответил Maris.  
    Согласно https://help.mikrotik.com/docs/display/ROS/BGP#BGP-Best-PathSelection:  
    Предпочитайте путь с наименьшим значением multi-exit discriminator (MED). Маршрутизатор сравнивает атрибут MED только для путей, у которых один и тот же соседний (самый левый) AS. Пути без явного значения MED считаются с MED равным 0.  
    Похоже, что по умолчанию поведение такое — сравнивать MED только если левый ASN совпадает. По крайней мере, в Cisco это можно изменить с помощью опции bgp always-compare-med. Было бы здорово, если бы Mikrotik тоже это реализовали. Потому что сейчас это приводит к циклам маршрутизации и анонсирования с нашими Bird route reflectors.
     
     
     
    mrz
    Guest
    #6
    0
    26.09.2023 10:24:00
    Насколько я вижу, глядя на атрибуты, маршруты не соответствуют критериям для выбора лучшего: https://help.mikrotik.com/docs/display/ROS/BGP#BGP-Best-PathSelection
     
     
     
    netzwerghh
    Guest
    #7
    0
    26.09.2023 10:29:00
    Привет, mrz, да. Я пересмотрел часть про сравнение MED и понял, что сравниваются только пути с одинаковым самым левым ASN. Так что не мог бы ты сделать опцию, похожую на ciscoшный bgp always-compare-med? Сейчас из-за этого у нас в сети получаются циклы объявлений, которые приходится исправлять вручную.
     
     
     
    mrz
    Guest
    #8
    0
    26.09.2023 10:35:00
    Рассмотрю возможность добавить эту опцию.
     
     
     
    netzwerghh
    Guest
    #9
    0
    26.09.2023 10:52:00
    Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры