Ich habe gerade eine Anfrage bei Upstream eingereicht, um einige Besonderheiten der empfohlenen BGP-Konfiguration zu klären. Derzeit werde ich mit meinem Upstream über PI-Adressen Dual-Homing betreiben. Werbung über BGP mit meinem eigenen AS und haben darum gebeten, mir eine Standardroute zu übergeben.
Die empfohlene Konfiguration besteht darin, zwei Querverbindungen zu haben, eine von jedem meiner primären / sekundären Router, die jeweils eine Verbindung zu ihrem primären / sekundären Router herstellen. Meine primäre würde ihre Gleichaltrige mit ihrer primären und meine sekundäre mit ihrer. Dies ist alles in Ordnung (abgesehen von dem möglichen Szenario ohne Konnektivität, wenn meine primäre und ihre sekundäre nicht verfügbar sind).
Meine Verwirrung ist jedoch folgende: Mein Provider schlägt vor, dass ich mit nur einer Standardeinstellung eine Aktiv / Standy-Konfiguration habe und dass ich einen vollständigen Satz von Routen für Aktiv / Aktiv benötige.
Mein Verständnis war, dass ein vollständiger Feed praktisch sinnlos wird, wenn ich nur über einen einzelnen ISP zu Hause bin, da der gesamte Datenverkehr in beide Richtungen den gleichen Weg einschlägt. Was fehlt mir, was dazu führen würde, dass dies eine aktive / Standy-Konfiguration ist? Sicherlich wird der sekundäre Router, wenn der Datenverkehr darauf trifft, es vorziehen, sein lokales Standard-Gateway zu senden, anstatt zuerst Datenverkehr an den primären Router zu senden.
Aus einer anderen Perspektive kann ich nicht sehen, wie vollständige Routen das Verhalten ändern werden (wobei mögliche verkehrstechnische Szenarien ignoriert werden), da beide Router die gleichen Routen vom Upstream haben würden.
quelle
Wenn Sie die Standardrouten verwenden, fügen Sie sie in Ihren IGP ein und Sie haben einen L3-Switch zwischen Ihren Firewalls und Ihren ISP-Routern, dann werden Sie den CEF-Lastausgleich (src-dest-port) durchführen. Wenn Sie keinen L3-Switch haben und GLBP ausführen, wenn sich Ihre Router im selben Subnetz wie Ihre Firewalls befinden, wird Ihr ausgehender Datenverkehr verteilt. Wenn Sie dies nicht tun können (oder nur eine Firewall haben), müssen Sie sich damit zufrieden geben, dass eingehender Datenverkehr die meiste Zeit höher ist als ausgehender Datenverkehr. In Bezug auf eingehende Nachrichten, da Sie anscheinend gesagt haben, dass Sie einen einzigen Anbieter haben, wird dieser wahrscheinlich nur einen Link für eingehende Nachrichten verwenden, da BGP irgendwann nur noch einen Pfad (bester Pfad) passiert. Das Einlesen der vollständigen Routing-Tabelle kann Ihnen bei der Abreise helfen, da Sie den besten Weg finden, ABER da es sich um denselben ISP handelt, weiß ich nicht.
quelle