案例 分支机构租用双运营商专线

真正做大型企业网络的一定知道,在大型企业里很多事情并不能按照技术人员的要求是执行,领导会干预、财务会干预、采购会干预、甚至你的同事也会干预,就造成了这个案例,某分支机构位于大连,由于业务重要等级较高,需采用2条专线接入,由于成本原因和当地地理位置原因,1条是电信MPLS L3 150M专线,1条是移动MSTP L2 100M专线,该分支机构唯一AS号65511(所有分支机构的私有AS号码均提前内部规划好了),恰巧另一分支机构天津也如上双专线接入,唯一AS号65513,就会出现个奇怪的现象了。

大连向核心机房1宣告路由表:

路径1     65511à64560               MSTP直传

路径2     65511à4809à64560           MPLS 直传

路径3     65511à4809à65513à64560     先通过MPLS传给天津,天津再MSTP传给核心机房1

在核心机房dis bgp vpnv4 vpn-instance vpn-nonrndrouting-table 会看到多个指向大连的路由,当然根据AS path会自动选择路径1的路由作为最佳路由,但是还是需要避免这样的问题。

如果要解决大连的问题,可以在天津可以通过以下几种方式配置 BGP 路由信息的发布策略:

使用访问控制列表或地址前缀列表对向所有对等体发布的路由信息进行过滤。

向指定对等体或对等体组发布路由时,使用路由策略、ACL访问控制列表、AS 路径过滤列表或地址前缀列表对发布给该对等体或对等体组的路由信息进行过滤。

system-view

bgp as-number

address-familyipv4 [ unicast ]

filter-policy { acl-number | prefix-list prefix-list-name } export[ direct | isis process-id | ospf process-id| rip process-id | static ]

peer { group-name| ip-address [ mask-length ] } route-policy route-policy-nameexport peer { group-name | ip-address [ mask-length] } filter-policy acl-number export

 

peer { group-name| ip-address [ mask-length ] } as-path-acl as-path-acl-numberexport

 

peer { group-name| ip-address [ mask-length ] } prefix-list prefix-list-nameexport

时间: 2024-10-19 15:35:33

案例 分支机构租用双运营商专线的相关文章

傻傻分不清楚:裸纤、专线、SDH、MSTP、MSTP+、OTN、PTN、IP-RAN

(一)裸纤 裸纤也叫裸光纤,运营商提供一条纯净光纤线路,中间不经过任何交换机或路由器,只经过配线架或配线箱做光纤跳纤,可以理解成运营商仅仅提供一条物理线路.实际项目中,裸光纤应用较多,比如某大学两个校区,相隔大概20KM,租用运营商裸光纤实现两个校区互联.可以理解成通过一根很长的光纤连接两个校区,拓扑图也简单,直连即可,如图所示: 最早两个校区均有运营商互联网出口,采用两套认证系统,管理维护麻烦,后续升级改造,两个校区租用运营商裸光纤,将两个校区互联起来,相当于将老校区网络作为一个子模块,接入到

5G私网:与狼共舞的运营商

5G时代来临,看似迎来了无数机遇,背后却也隐藏着各家的暗流涌动.在这个快节奏的淘金时代,各行各业都在追求更优质的性能服务,以期提供优质的客户体验.整个行业对可靠性.安全性.低时延等要求的不断提高,5G私网开始出现,并有可能成为一种主流的业务模式.(5G私网"乘车论":公共交通OR专属座驾?)5G时代,电信运营商仍是这场游戏的资深玩家,但隐藏的变数一直存在,很多厂商希望自己的网络私密性高,拥有符合自身特性的网络服务,而非完全依赖于运营商所提供的网络.垂直行业厂商作为入局的新玩家,很有可能

几种VPN组网方式介绍

几种VPN组网方式介绍 VPN是(Virtual Private Network ,虚拟专用网络)的简称,最初是指通过公用网络(例如Internet)将多个不同地区的局域网,组建成广域网的一项技术.为什么要用VPN组网呢?我们简要介绍一下. 在Internet没有普及的时候,跨地区的单位如果要组建网络(广域网)需要从电信租用点对点或点对多点的"专线",例如某个单位总部在北京,在天津.广州.上海有分公司,如果这4个点要组成一个"大局域网",就需要租用3条专线,分别是从

MPLS L3VPN和MPLS L2VPN

大型企业在全国数十个办事处和总部之间的网络连接为了保证网络质量则需要租用运营商的专线,目前最常见的专线产品就是MPLS VPN,实现全国所有分支机构包括总部在内形成了网状互联(私网). (一)MPLS L3VPN 是一种三层VPN 技术,它使用BGP 在服务提供商骨干网上发布用户站点的私网路由,使用MPLS 在服务提供商骨干网上转发用户站点之间的私网报文,从而实现通过服务提供商的骨干网连接属于同一个VPN.位于不同地理位置的用户站点.如下图就是常见的MPLS L3VPN组网,其中PE P设备是由

未来智能,触摸未来 ---记2016华为开发者大赛沙龙上海站

2016华为开发者大赛(HUAWEI Developer Challenge 2016)是华为公司面向全国开发者的大型软件竞赛,致力于通过华为全系产品领域的能力开放和全方位的开发支持服务, 寻找创新的种子并共同孵化出创新的解决方案以推向华为优势市场,帮助开发者实现业务创新落地,成就开发者创新梦想. 近日,华为开发者大赛沙龙上海站开启.上海站主要聚焦华为IoT联接管理平台生态开放API及应用,重点介绍华为IoT生态能力开放形态.应用方法和集成流程:集成通信能力,提升沟通体验,讲解华为基于电信网络开

运维杂记-02

################################################### 当我们系统架构出现瓶颈的时候一般扩展方法分为: 纵向扩展也可以叫垂直扩展,比如扩充服务器的cpu 1颗到2颗 内存8G到16G 磁盘容量扩容... 横向扩展也可以叫水平扩展,比如web服务器从1台,增加到2台... ###################################################负载均衡实现方法  之 http的header头    DNS轮询 http

PIM SM + IGMP Snooping 适用性测试(二) ttl 问题

PIM SM + IGMP Snooping 适用性测试(二) ttl 问题 简介 上节的两个问答是基于理论分析与实验验证得出的,这节描述一下实验与实验中遇到的问题. 测试拓扑 图1 实验描述 做实验验证技术问题前首先要明确实验目的,再详细规划搭建实验步骤,然后列出用于验证实验的步骤.最后很重要的一步是实验推演,实验前要利用理论对实验的过程.现象做一个大致的推演,才能保证对实验过程的把控. 实验目的 该实验的目的主要是为了测试: 1)Bootstrap协议BSR是否抢占: 2)IGMP Snoo

电梯安全无线监测解决方案设计

根据中华人民共和国国家安全行业标准GB50348-2004<安全防范工程技术规范>.GB/T74-2000<安全防范系统通用图形符号>.GA/T75-1994<安全防范工程程序与要求>及相关标准的内容,并考虑本系统今后发展扩充的要求,指定本系统的设计原则: GB/T 2887-2000电子计算机场地通用规范 操作 GA/T 75-1994安全防范工程程序与要求操作 DB/T 334-2001安全防范系统操作 GA/308-2001安全防范系统验收规则 操作 GA/T 3

腾讯云安全:移动 APP 安全行业报告

移动 APP 已逐步渗透入我们的生活,据统计,2016年,APP 发行数量仅电商.金融.游戏这三大类共计高达2万左右,国内移动互联网活跃用户数已经突破10亿,移动互联网这样快速的推移,移动互联网的安全问题更为严峻,基于腾讯云乐固和腾讯平台的大数据分析, 整个移动应用开发者所面临的安全问题主要涉及面有终端漏洞威胁,应用重打包威胁,应用仿冒威胁. 本移动 APP 安全行业报告将对金融.电商.游戏三大重灾区行业进行举例分析并配以图表说明,还原移动 APP 安全行业本貌. 金融行业移动 APP安全 现状