spd2 писал(а):Отпишусь по практическим результатам обсужденной схемы. Выбран, естественно, вариант с iBGP, как наиболее правильный.
Схема с 2 бордерами реализована и работает около месяца. Каждый бордер держит по 1 аплинку и iBGP сессию между собой. Балансировка трафика работает без проблем. Исходящий балансируется с помощью weight и local-pref, входящий - через community апстримов.
У вас задача очень похожа на мою, хотел спросить:
1. Ваши 2 бордера включены между собой в один коммутатор или любым другим надёжным способом?
2. Как отработает такая схема, если iBGP сессия между бордерами будет разорвана, без падения любых других линков?
В моём случаи имею вот такую схему
И очень охота сделать Сегменты максимально независимыми друг от друга, то есть
1. При отказе любого одного из Link 1,2,3, система продолжает работать и балансировать нагрузку между аплинками (пока внутренние 1Gb линки далеки от перегрузки).
2. При отказе любых двух из Link 1,2,3 одновременно, любые не изолированные сегменты продолжают работать через доступный аплинк.
3. При отказе любого одного из аплинков или одного из бордеров. весь траффик идёт через другой аплинк.
4. Когда всё работает, балансировать нагрузку на аплинки.
Бордовым выделено то, что есть, но близко к перегрузке
Оранжевым выделено то, чего нет, и надо сделать срочно
Синим выделено то, что планируется, но не горит
Сегментов в действительности 4, ещё 1 строится и 1 планируется. Разнесено всё на расстояния от 2 до дестяков км. Железо при этом - древний б/у хлам (надеюся что временно, кхе кхе), потому без резервирования никак не обойтись.
INET 2 готовы подать. как только мы будем готовы со своей стороны.
Главный вопрос
3. Возможно реализовать такое с 1й ASкой и несколькими PI?
4. Если да, то с чем прийдётся столкнуться, какие подводные камни?
Я знаю BGP, кунг-фу и ещё много умных слов.