BGP trouble?

Aug 14, 2011 14:30

Не пятничное, но проблема имеет место быть ( Read more... )

cisco, dns, networking

Leave a comment

Comments 11

(The comment has been removed)

(The comment has been removed)

casamusa August 15 2011, 06:24:29 UTC
clear ip bgp * / clear ip bgp ne.ig.hb.or_ip soft не помогает.

Reply


dmarck August 14 2011, 13:11:54 UTC
Начать с tcptraceroute

Ну, и по всяким looking glass смотреть, как вы видны из мира.

Кстати, бросайте пользоваться weight для выбора маршрутов, это больно уж атомное средство, да и непортабельное к тому же. К тому же, перестанет работать, как только BGP router'ов станет более одного. localpref гораздо разумнее.

Reply

casamusa August 15 2011, 06:31:42 UTC
Фигово мы видны из мира.
Раньше было хорошо, а теперь не очень.
Затык на роутерах РЕТНа и КОмстара.

Reply


crux_ August 14 2011, 18:16:31 UTC
посмотреть потери в mtr
попробовать отключить urpf

Reply


partizan_l August 15 2011, 05:28:48 UTC
В серверной кондиционер есть? А то может с жарой и перегревом связано?

Reply

casamusa August 15 2011, 06:31:57 UTC
Есть.

Reply


dadv August 16 2011, 13:34:52 UTC
Особенности национального интернета состоят, в частности, в том, что некоторые операторы, подключенные к MSK-IX, предпочитают дропать полученные оттуда пакеты на сетки, best path до которых лежит через пиров/аплинков этих опереторов. Вот такое фиговое лето.

Такое может легко произойти, если вы анонсируете часть своих префиксов в одного своего аплинка, а агрегат своих префиксов в другого. По всем правилам BGP это допустимая настройка, но в российском национальном интернете нет.

Reply

dadv August 16 2011, 13:35:48 UTC
РЕТН, кстати, один из таких операторов.

Reply

casamusa August 16 2011, 13:45:19 UTC
Да, бодаццо с РЕТНом трудно.

Reply

dadv August 16 2011, 13:49:15 UTC
Более детально: оператор получает ваш агрегат от одного из своих даунлинков и более специфичный маршрут от своего пира/аплинка и поэтому анонсирует специфик в MSK-IX. Обратный трафик от MSK-IX в вашу сторону приходит к этому оператору, у которого best path стоит в пира и он, вместо того, чтобы отправить полученный из MSK-IX пакет дальше по роутингу, дропает этот пакет.

Обходной путь - никогда не анонсировать в канал агрегат без одновременного анонсирования туда же всех спецификов из этого агрегата, которые вы анонсируете в другие каналы.

Reply


Leave a comment

Up