Misak
я тоже петлю вижу только надуманную
Misak
к этой картинке должен быть пояснительный текст
Ilya
1. так у тебя же FV 2. разве это не проблема аеспи?
Pavel
я тоже петлю вижу только надуманную
Ну там типа еще и частичная связность на аплинках
Anonymous
к этой картинке должен быть пояснительный текст
In this case, both E1 and E2 know that E2 is the best exit point for packets destined to 192.135.250.0/28 (from Figure 13-11 ). However, the core routers use default routes, with WAN1 and Core1 using defaults that send packets to E1. Following the numbers in the figure: Step 1. WAN1 gets a packet destined for 192.135.250.1 and forwards the packet to Core1 based on its default route. Step 2. Core1 gets the packet and has no specific route, so it forwards the packet to E1 based on its default route. Step 3. E1’s BGP route tells it that E2 is the better exit point for this destination. To send the packet to E2, E1 forwards the packet to Core1. Step 4. Core1, with no knowledge of the BGP route for 192.135.250.0/28, uses its default route to forward the packet to E1, so the packet is now looping. A mesh of iBGP peerings between at least E1, E2, Core1, and Core2 would prevent this problem.
Misak
чет я вообще
Misak
тааак
Pavel
Как бы Company 3 недоступна, через L1-1
Pavel
Нахуй это все сразу
Ilya
ОДИН
Ilya
ебанутые
Anonymous
Как бы Company 3 недоступна, через L1-1
это облако имеется ввиду
Anonymous
при том, что это 1 ISP
не важно сколько ISP
Ilya
Так и хочется костыли
Eugene
Во набросил так набросил
Pavel
не важно сколько ISP
Важно. Потому что если в рамках одного ISP в нормальной ситуации связность до дестинейшена есть только через верхний аплинк, то тебе не ЦЦНП дрочить надо, а менять этого ISP :)
Anonymous
вот тебе мой вариант, вопрос не про эту фигню
Misak
это теоретическая задача
Misak
тут качество аеспи не обсуждается
Misak
решений много
Pavel
Да потому что это задача про костыли. Так делать не надо. А если уже прям вот надо — то делай как угодно, все равно говно. Туннели, кондишынал адвертайзинг, варианов масса, и все плохие
Misak
да
Pavel
Зависит еще от того, что это у тебя за линк между бордерами
Misak
самый правильный зарезервировать линк между бордерами
Pavel
Во, это правильное решение
Anonymous
между e1 и e2 iBGP
Pavel
Тогда дефолт в интернет вместо FV, и все
Anonymous
Тогда дефолт в интернет вместо FV, и все
ок тебе черным по белому написано, что если до R ближе через E2 E1 пульнет трафик обратно к Core1
Ilya
А я чет не понял, E1, E2 не по ebgp до этого пирились с l1 и l2?
Anonymous
А я чет не понял, E1, E2 не по ebgp до этого пирились с l1 и l2?
нет, это я убрал непонятки по связности между I1-1 и I1-2
Anonymous
Anonymous
вообще
Pavel
Нет
Anonymous
если везде только дефолт)
Eugene
тогда и BGP убрать можно сразу
А чо если бгп то обязательно фуллвью?
Misak
не важно же
Anonymous
а если на E1 и E2 eBGP к ISP, и iBGP между ними, то когда линк между E1 и E2 грохнется, но останется линк в IGP будут петли, об это в ссаном CCNP написано
Eugene
если везде только дефолт)
Тут про фуллвью на энт бардере Павел уже писал золотую мысль
Anonymous
я уже устал, единственную мысль, что VPN дорого по ресурсам вот я разумную услышал, но как fall back solution, почему бы и нет
Anonymous
если линк между E1 и E2 относительно стабилен
Misak
я уже устал, единственную мысль, что VPN дорого по ресурсам вот я разумную услышал, но как fall back solution, почему бы и нет
да потому-что костыли дешевле. плюс нормальные люди просто линк резервируют
Eugene
а если на E1 и E2 eBGP к ISP, и iBGP между ними, то когда линк между E1 и E2 грохнется, но останется линк в IGP будут петли, об это в ссаном CCNP написано
Дак ебгп роут имеет же выше преференс чем игп, почему трафик пойдет обратно в ядро петлять?
Misak
на другом рутере
Eugene
Аа, сорян
Eugene
Тоесть на одном фв, на другом дефолт?
Anonymous
Тоесть на одном фв, на другом дефолт?
на обоих бордерах фул вью
Eugene
на другом рутере
Слышь? На обоих :)
Misak
на бордерах фв
Misak
на остальных только дефолт
Anonymous
тут это не важно по моему
часть трафика идет через E1 к I1-1 часть через E2 к I1-2
Misak
луп происходит не на бордерах
Misak
часть трафика идет через E1 к I1-1 часть через E2 к I1-2
ну вот это наверное можно и потерпеть
Anonymous
ну вот это наверное можно и потерпеть
это фиксировано, это мы и хотим допустим
Pavel
Вообще, дети, запомните, если вы принимаете фулвью, то внутренняя связность у вас должна быть надежнее внешней
Pavel
А то примут фулвью, а потом у них вгп внутри ас на две половины разваливается
Pavel
Что же делать
Pavel
Снимать штаны и бегать
Misak
поставить на тазике бжп
Misak
там рам добавить
Misak
это фиксировано, это мы и хотим допустим
а вот в чем вообще посыл и вопрос?
Misak
так делают в проде? нет
Misak
в проде только очень редко при очень мелких трафиках так можно
Misak
в проде резервируют линки
Misak
даже если мплс впн
Anonymous
или если железо умеет GRE
Misak
там точно рут рефлекторы и все дела
Misak
даже если умеет
Misak
сделаешь такое - здесь все скажут, что ты сети дизайнить не умеешь
Anonymous
кароч понятно))