Acabo de presentar una solicitud con upstream para aclarar algunos detalles de su configuración BGP recomendada. En la actualidad, voy a realizar una búsqueda doble con mi dirección ascendente a través de direcciones PI. Publicidad a través de BGP con mi propio AS, y les solicité que me pasaran una ruta predeterminada.
Su configuración recomendada es tener dos conexiones cruzadas, una de cada uno de mis enrutadores primario / secundario, conectando a su enrutador primario / secundario, respectivamente. Mi primaria sería su igual con su primaria, y mi secundaria con la suya. Todo esto está bien (aparte del posible escenario de falta de conectividad si mi primario está inactivo y su secundario está inactivo).
Pero mi confusión es esta: mi proveedor sugiere que al tomar solo un valor predeterminado, voy a tener una configuración activa / estable, y que necesito un conjunto completo de rutas para activo / activo.
Entendí que si solo estoy alojado a través de un solo ISP, entonces una alimentación completa se vuelve efectivamente inútil, ya que todo el tráfico va por el mismo camino en ambos sentidos. ¿Qué me falta para que esto sea una configuración activa / estable? ¿Seguramente el enrutador secundario, si el tráfico lo golpea, preferirá enviar su puerta de enlace predeterminada local, en lugar de enviar primero el tráfico al primario?
Tomando esto desde otra perspectiva, no puedo ver cómo las rutas completas van a cambiar el comportamiento (ignorando posibles escenarios de ingeniería de tráfico), ya que ambos enrutadores tendrían el mismo conjunto de rutas desde arriba.
fuente
Si toma las rutas predeterminadas, las inyecta en su IGP y tiene un conmutador L3 entre sus cortafuegos y sus enrutadores ISP, entonces tendrá el equilibrio de carga CEF (src-dest-port). Si no tiene un conmutador L3, ejecute GLBP si sus enrutadores están en la misma subred con sus firewalls y distribuirá su tráfico saliente. Si no puede hacer eso (o solo tiene 1 firewall), entonces tiene que contentarse con que la mayoría de las veces, el tráfico entrante es más pesado que el tráfico saliente. Ahora en cuanto a la entrada ya que parece que usted dijo que tiene un solo proveedor, es probable que usen solo 1 enlace para la entrada porque en algún momento BGP solo pasa 1 ruta (bestpath). Tomar la tabla de enrutamiento completa puede ayudarlo con la salida ya que tomará el mejor camino PERO, ya que es el mismo ISP, no lo hago '
fuente