Мониторинг BGP пиров?

Приветствую.

Есть своя AS, подключены к 4 разным операторам, BGP, от каждого получаем full view. В кач-ве бордера используется ASR 1002-X. За ней располагается публичный сервис с довольно высокими требованиями по доступности. Периодически возникают проблемы у одного из операторов такого плана - трафик по части полученных маршрутов теряется на сети оператора или за ней. Сейчас это очень плохо диагностируется - как правило пока не начинают идти заявки от клиентов о недоступности сервиса. Выясняем какой из пиров косячит, выключаем с ним пиринг - трафик начинает идти по другим пирам, в это время разбираемся с ТП оператора. Можно как то усовершенствовать этот процесс? В идеале, чтобы железка сама переводила трафик на других операторов в случае проблем. Либо мониторинг и ручное переключение.
Была мысль настроить периодические пинги разных ресурсов (ip sla monitor), расположенных в сетях наших операторов, с source интерфейса смотрящего в оператора. Но бывает, что трафик теряется на границе оператора с вышестоящими операторами.
Может как-то PFR можно использовать для этих целей?
  • Вопрос задан
  • 862 просмотра
Пригласить эксперта
Ответы на вопрос 3
opium
@opium
Просто люблю качественно работать
сказать честно довольно редкое явление , в свое время у меня было несколько бгп пиров, вы не пробовали как то перманентно решить проблему с оператором? и скажем отказаться от проблемного оператора?
Ответ написан
Комментировать
@sergrok Автор вопроса
За два года проблема проявлялась у троих из четырех операторов. Хотелось бы универсальное решение.
Ответ написан
Комментировать
@HunterCHE
Проблема многогранная; при потере синхронизации / нарушении update-интервалов есть смысл внедрить аналог рефлектора Я правильно понял, что часть маршрутов на проблемном пире работает? Если есть некая проблемная удаленная подсеть, можно поиграться аналогом такой опции или другой реализацией реверсивного маршрута. Будет интересно, если будет озвучено решение, реализованное фичами маршрутизатора, а не сервисом на платформе с отдельной операционной системой.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы