Je viens de déposer une demande en amont pour clarifier certaines spécificités de leur configuration BGP recommandée. Actuellement, je serai en double hébergement avec mon amont via des adresses PI. La publicité via BGP avec mon propre AS, et ont demandé qu'ils me passent un itinéraire par défaut.
Leur configuration recommandée est d'avoir deux interconnexions, une de chacun de mon routeur principal / secondaire, se connectant à leur routeur principal / secondaire, respectivement. Mon primaire serait leur pair avec leur primaire et mon secondaire avec le leur. Tout va bien (à part le scénario de non-connectivité potentielle si mon primaire est en panne et que leur secondaire est en panne).
Mais ma confusion est la suivante: mon fournisseur suggère qu'en prenant uniquement une valeur par défaut, je vais avoir une configuration active / standy, et que j'ai besoin d'un ensemble complet de routes pour actif / actif.
Ma compréhension était que si je ne suis hébergé que via un seul FAI, alors un flux complet devient effectivement inutile, car tout le trafic va dans le même sens dans les deux sens. Que me manque-t-il pour que ce soit une configuration active / standy? Le routeur secondaire, si le trafic le frappe, préfèrera-t-il envoyer sa passerelle par défaut locale, par opposition au premier envoi de trafic vers le principal?
En prenant un autre point de vue, je ne vois pas comment les itinéraires complets vont changer le comportement (en ignorant les scénarios d'ingénierie du trafic possibles), car les deux routeurs auraient le même ensemble d'itinéraires en amont.
la source
Si vous prenez les routes par défaut, injectez-les dans votre IGP et que vous avez un commutateur L3 entre vos pare-feu et vos routeurs ISP, puis vous équilibrerez la charge CEF (src-dest-port). Si vous n'avez pas de commutateur L3, l'exécution de GLBP si vos routeurs se trouvent sur le même sous-réseau que vos pare-feu distribuera votre trafic sortant. Si vous ne pouvez pas faire cela (ou si vous n'avez qu'un seul pare-feu), vous devez vous contenter que la plupart du temps, le trafic entrant est plus lourd que le trafic sortant. Maintenant, en ce qui concerne les communications entrantes, car il semble que vous ayez dit que vous avez un seul fournisseur, il est probable qu'il n'utilisera qu'un seul lien pour les communications entrantes, car à un moment donné, BGP ne passe que 1 chemin (meilleur chemin). Prendre la table de routage complète peut vous aider à sortir car vous emprunterez le meilleur chemin MAIS, puisque c'est le même FAI, je ne le fais pas.
la source