+ Responder ao Tópico



  1. #1

    Padrão duvida, alguem pode dar uma ideia do q pode ser

    Bom dia amigo

    Estou com um problema, e gostaria de saber se alguém já passou por algo semelhante e como resolveu.

    é o seguinte, estou vendendo link para um cliente, e ele tem ASn e bloco próprio, ele quer que eu anuncie o bloco e prefixos dele em minha rede, então entrei em contato com a operadora e solicite a liberaçao dos filtros.

    apos 5 dias a operadora me informou que ja estava liberado os filtro, entao eu fechei a sessao bgp com o meu cliente, fechou normal o bgp, porem nao repassava os prefixos do cliente para outros circuitos.

    entao e coloquei o bloco do meu cliente em minha rb a qual fecho bgp com a operadora e funcionou normal, porem quando fecho bgp com o cliente nao funciona , mas o bgp fechar normal, ja desativei todos os filtro e nao vai.


    o que pode ser ?alguma ideia de alguem que ja passou por isto?

  2. #2

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    agora pouco eu fechei sessao bgp comigo mesmo e anunciei o bloco do meu cliente e funcionou normal, sera que pode ser erro com a operadora?

  3. #3
    tecnico chefe Avatar de naldo864
    Ingresso
    May 2010
    Localização
    Carapicuíba, Brazil, Brazil
    Posts
    3.131
    Posts de Blog
    1

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    as vezes demora 15 dias para anunciar o bloco do seu cliente na internet .
    teste com este site o bloco e veja se foi anunciado : he.net .
    em looking glass coloque o bloco dele e teste bgp route se estiver anunciado ira funcionar .



    www.he.net

  4. #4

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    obrigado naldo

    eu coloquei porem nao aponta, nada no bloco dele.
    agora so achei estranho por que se eu fecha a sessao bgp com outro numero valido de ASn o bloco dele funciona

  5. #5

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    Boa tarde Janilton!

    A princípio, de acordo com o que você explicou, o problema de seu ASBR(Autonomous System Border Router) não estar anunciando os prefixos de rede do seu ASN Downstream(ASN cliente de trânsito ip internet) é devido que para que um roteador anuncie um prefixo de rede via eBGP é necessário que este prefixo esteja presente e ativo e na FIB da sua tabela de roteamento.
    Por exemplo que o prefixo do seu cliente seja X.X.X.0/22, onde X seja o ASN do seu cliente qual está fechando eBGP.

    Resumidamente, para que o seu ASBR que está fechando a sessão eBGP com seus UPStreams(Operadoras que lhe fornecem links de trânsito ip internet) passe a anunciar os prefixos X.X.X.0/22 do seu Dopwnstream, é necessário que na tabela de roteamento do seu ASBR, exista a rota para a rede X.X.X.0/22, e que esta esteja ativa na FIB(não na RIB) e que o next-hop dessa rota esteja como alcançável, e não como unrecheable.

    Se der um show ip bgp(cisco) ou um ip route print where bgp(mikrotik) provavelmente você verá essa rota na tabela, porém se prestar atenção irá verificar que o ip de next-hop provavelmente estará como inalcançável. Isso é comum de acontecer devido ao BGP distribuir via eBGP o IP de next-hop como sendo o IP do roteador originalmente qual fez op anúncio do prefixo em questão, no caso, o IP da interface WAN (/30) qual está atribuído ao roteador de borda do seu cliente e que está fechando a sessão eBGP com você.

    Considerando o cenário acima, e também que você não esteja usando iBGP e nem as técnicas de router-reflector para propagar para seu eBGP do ASBR via iBGP os prefixos do seus Downstreams, a resolução para esse pequeno problema seria usar o comando next-hop-self para que o BGP altere o ip de next-hop para cada hop existente de cada sessão BGP.

    Agora caso use uma topologia com iBGP(o que seria o cenário tecnicamente mais correto) você deve além do comando acima citado, usar também os comandos no no synchronization em cada router participante da sessão iBGP.
    Caso sua topologia iBGP seja fullmesh outra opção deve ser recomenda uma vez que o iBGP considerará o uso do Split-horizon e não fará a propagação das rotas iBGP e nesse caso a recomendação seria o uso de um router-reflector e o recurso de next-hop-self como já citado.

    Outra opção que seria mais simples e podemos considerar, porém considero uma solução amadora e tecnicamente incorreta seria você inserir no seu ASBR uma rota estática com o perfixo do seu downstream(x.x.x.0/22) apontando o ip de next-hop como sendo a loopback do seu roteador(do seu lado da rede) qual esteja fechando eBGP com seu cliente e qual esteja sendo anunciada via IGP OSPF na sua rede.
    Assim acredito que irá funcionar, mesmo sendo uma solução paliativa e qual não recomendo.

    A princípio é isso, acredito que o que foi acima explicado já seja suficiente para a resolução do seu problema.

    Espero ter ajudado.

    Em caso de dúvidas fico à disposição

    Cordialmente

    Rafael Themístocles
    [Consultor em Redes e Telecomunicações/NGN Network Project Engineer]
    http://www.telmetrics.com.br
    E-mail: [email protected]
    [email protected]
    Skype: rafaelthemistocles


    Citação Postado originalmente por janilton Ver Post
    Bom dia amigo

    Estou com um problema, e gostaria de saber se alguém já passou por algo semelhante e como resolveu.

    é o seguinte, estou vendendo link para um cliente, e ele tem ASn e bloco próprio, ele quer que eu anuncie o bloco e prefixos dele em minha rede, então entrei em contato com a operadora e solicite a liberaçao dos filtros.

    apos 5 dias a operadora me informou que ja estava liberado os filtro, entao eu fechei a sessao bgp com o meu cliente, fechou normal o bgp, porem nao repassava os prefixos do cliente para outros circuitos.

    entao e coloquei o bloco do meu cliente em minha rb a qual fecho bgp com a operadora e funcionou normal, porem quando fecho bgp com o cliente nao funciona , mas o bgp fechar normal, ja desativei todos os filtro e nao vai.


    o que pode ser ?alguma ideia de alguem que ja passou por isto?

  6. #6

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    obrigado rafael pela sua resposta.

    eu decidi entra em contanto com a minha operadora para ele verifica, e estou aguardando um parece dela, se resolver e posto aqui.

  7. #7

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    Rafael bom dia.

    vc acha que o problema pode esta no meu lado ou da operadora?

  8. #8

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    Bom dia Janilton!

    De acordo com o que você explicou(caso não se esqueceu de algum outro detalhe) e quase certeza que o problema esteja com você.

    Porém são necessários vários testes e realização de um procedimento de troubleshooting diretamente nos equipamentos envolvidos para poder analisar os testes e resultados para termos certeza do problema.

    Em caso de dúvidas fico à disposição

    Att

    Rafael Themístocles
    [Consultor em Redes e Telecomunicações/NGN Network Project Engineer]
    http://www.telmetrics.com.br
    E-mail: [email protected]
    [email protected]
    Skype: rafaelthemistocles



    Citação Postado originalmente por janilton Ver Post
    Rafael bom dia.

    vc acha que o problema pode esta no meu lado ou da operadora?

  9. #9

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    no caso eu estou esperando a operadora dar uma posicao, por que o ebgp comigo e o cliente fecha, mas nao funciona os bloco do cliente.

    agora se eu pega outro numero de ASN e o bloco do cliente que estou tendo problema. ai sim funciona normal

  10. #10

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    Exato Janilton!
    Isso indica erro de configuração do seu lado!
    Você teráa de fazer os ajustes que indiquei no ínicio do seu post no qual expliquei porque isso está ocorrendo.

    Att

    Espero ter ajudado!

    Rafael Themístocles
    [Consultor em Redes e Telecomunicações/NGN Network Project Engineer]
    http://www.telmetrics.com.br
    E-mail: [email protected]
    [email protected]
    Skype: rafaelthemistocles

    Whatsapp: (11)9-5962-2128



    Citação Postado originalmente por janilton Ver Post
    no caso eu estou esperando a operadora dar uma posicao, por que o ebgp comigo e o cliente fecha, mas nao funciona os bloco do cliente.

    agora se eu pega outro numero de ASN e o bloco do cliente que estou tendo problema. ai sim funciona normal

  11. #11

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    telmetrics esta tabela FIb ela e anunciada automaticamente pela rb? pq vejo bastantes comentarios que as rb ccr1036 elas tem varios bug

  12. #12

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    Boa tarde @heliobarbosa!

    Olha, também vejo muitos cometários no geral sobre muitos bugs em relação a BGP e CCR. Mas sabemos que isso é característico do sistema operacional Router OS da Mikrotik e de diversos erros de engenharia que ocorrem tanto em subutilização de hardware e principalmente em erros de codificação dos firmwares.

    Pessoalmente falando, já ativamos diversos clientes usando ccr1036 e outros modelos, recebendo full-route BGP ipv4 e ipv6 em ambiente multihomed e nunca tive problemas. Não sei se foi sorte......rs

    Mikrotik é assim, tem um ótimo preço, e bom funcionamento, mas tem esses probleminhas de bugs constantes e que demoram pra ser resolvido e acabam gerando uma colcha de retalhos no sistema operacional e firmware dos equipamentos que com o tempo acaba acontecendo como ocorreu com o Windows, vira uma carroça sem eficiência nenhuma.

    Em relação a FIB(Foward Information Base) é a tabela de rotas válidas e ativas usadas pelo seu dispositivo que exerce função de roteador. Muitas rotas são recebidas pelo seu roteador, porém, algumas não são usadas por não serem a melhor alternativa no momento ou por algum motivo que apesar de serem recebidas pelo protocolo de roteamento dinâmico, são consideradas inválidas, como por exemplo quando o ip de next-hop está inalcançavél. Estas rotas não utilizadas ficam armazenadas na RIB(Routing Information Base) que bassicamente é a tabela de roteamento completa que seu roteador possui.

    Na plataforma Mikrotik especificamente BGP, parece que isso é tratado um pouco diferente. De acordo com a Mikrotik RIB e FIB são considerados na prática a mesma coisa pelo ROuter OS. Mas saiba que isso é um caso particularmente aplicado pela plataforma router OS da Mikrotik.

    Em relação a FIB ser automaticamente anunciada, esclareço que A FIB não é automaticamente anunciada por roteador nenhum.

    Pelo menos no Mikrotik não temos como diferenciar RIB e FIB. Mas como eu mencionei anteriormente nesse mesmo post. Na plataforma Mikrotik, somente as rotas ativas são redistribuídas peloss protocolos de roteamento dinâmicos. Teoricamente seria equivalente a FIB na prática.

    Lembrando que para anunciar qualquer rota em qualquer protocolo de roteamento dinâmico você deve explicitamente anunciar essa rota com o comando network para rotas diretamente conectadas e criar prefix-list ou route-maps que permitam a redistribuição das rotas de rede remotas e também das rotas diretamente conectadas. Os comandos redistrubute static, redistribute-connected, redistribute-ospf devem ajudar a redistribuir rotas ativas.


    Att

    Rafael Themístocles
    [Consultor em Redes e Telecomunicações/NGN Network Project Engineer]
    http://www.telmetrics.com.br
    E-mail: [email protected]
    [email protected]
    Skype: rafaelthemistocles

    Whatsapp: (11)9-5962-2128


    Citação Postado originalmente por heliobarbosa Ver Post
    telmetrics esta tabela FIb ela e anunciada automaticamente pela rb? pq vejo bastantes comentarios que as rb ccr1036 elas tem varios bug

  13. #13

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    Acho que conseguimos identifica o problema rafael, aparentemente o cliente amarrou o ASn com outro ASn que ele pega link, ficando preso somente a uma operadora, pedimos o cliente para entra no registro br e altera esta opcao. se for isto mesmo fica resolvido

  14. #14

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    faz assim:

    no seu cliente:

    configure o PEER entre voce e ele.. e coloque as redes que ele quer anunciar a voce na aba NETWORKS (desmarque o synchro....)

    feito isso.. voce libera seus filtros para receber o bloco dele... e, tambem permita que os blocos dele saia pelos filtros entre voce e operadora...

    voce NUNCA deve configurar os blocos dele em seu BGP..

  15. #15

    Padrão Re: duvida, alguem pode dar uma ideia do q pode ser

    eu enviei um email para o registro.br, pois aqui ta dificil, varios clientes eu consigo subir a sessao bgp e os prefixos dos cliente funciona normal, mas este, esta me quebrando a kbc, é como se fosse que o numero do ASn do cliente é invalido pra mim