Acabei de fazer uma solicitação no upstream para esclarecer algumas especificidades de sua configuração recomendada de BGP. Atualmente, estarei em dual-homing com meu upstream via endereços PI. A publicidade via BGP com meu próprio AS e solicitou que eles me passassem uma rota padrão.
A configuração recomendada é ter duas conexões cruzadas, uma de cada roteador primário / secundário, conectando-se ao roteador primário / secundário, respectivamente. Meu primário seria o par com o primário e o secundário com o deles. Tudo bem (exceto pelo cenário potencial de não conectividade, se meu primário estiver inativo e o secundário estiver inativo).
Mas minha confusão é a seguinte: meu provedor está sugerindo que, assumindo apenas um padrão, terei uma configuração ativa / standy e que preciso de um conjunto completo de rotas para ativo / ativo.
Meu entendimento era que, se eu sou hospedado apenas por um único ISP, um feed completo se torna efetivamente inútil, pois todo o tráfego está seguindo o mesmo caminho. O que estou faltando que faria com que essa seja uma configuração ativa / em espera? Certamente o roteador secundário, se houver tráfego, preferirá enviar seu gateway padrão local, em vez de enviar primeiro o tráfego para o primário?
De outra perspectiva, não consigo ver como as rotas completas mudarão o comportamento (ignorando os possíveis cenários de engenharia de tráfego), pois os dois roteadores teriam o mesmo conjunto de rotas do upstream.
fonte
Se você seguir as rotas padrão, injetá-las no seu IGP e tiver um switch L3 entre seus firewalls e seus roteadores ISP, então você fará o balanceamento de carga CEF (src-dest-port). Se você não possui um switch L3, o GLBP será executado se os roteadores estiverem na mesma sub-rede dos firewalls e distribuirão o tráfego de saída. Se você não pode fazer isso (ou apenas possui 1 firewall), precisa se contentar com isso na maioria das vezes, o tráfego de entrada é mais pesado que o tráfego de saída. Agora, quanto à entrada, já que parece que você disse que tem um único provedor, é provável que eles usem apenas 1 link para entrada, porque em algum momento o BGP passa apenas por 1 caminho (melhor caminho). Tomar a tabela de roteamento completa pode ajudá-lo com a saída, pois você seguirá o melhor caminho, MAS, já que é o mesmo ISP, eu não
fonte