Всем привет!
Прошу помощи \ совета более опытных, помочь мне правильно выстроить схему взаимодействия Своей AS300 (к примеру) с AS200 и AS100 соотвественно с анонсированием своих сетей.Иммеется cisco 2821+1Gb
Два аплинкера, к примеру 40 (AS100) и 30 (AS200) мегобит
Своя сеть: 188.227.xx.xx\22
Существует подключение к AS100
router bgp 300
no synchronization
bgp log-neighbor-changes
network 188.227.xx.0 mask 255.255.252.0
network 188.227.xx.255 mask 255.255.255.255
aggregate-address 188.227.xx.0 255.255.252.0 summary-only
neighbor yyy.yyy.yyy.yyy remote-as 100
neighbor yyy.yyy.yyy.yyy description AS100
neighbor yyy.yyy.yyy.yyy update-source GigabitEthernet0/0.500
neighbor yyy.yyy.yyy.yyy version 4
neighbor yyy.yyy.yyy.yyy send-community both
neighbor yyy.yyy.yyy.yyy route-map uplinkas100-OUT out
no auto-summary
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 yyy.yyy.yyy.yyy 254
ip route 188.227.xxx.0 255.255.252.0 Null0
!
ip as-path access-list 5 permit ^$
ip as-path access-list 5 deny .*
!
route-map uplinkas100 permit 10
match as-path 5
!
Вот часть конфига из Cisco 2821
Первое что заметил, проходя через AS100 и через AS200 трафик выливается через одного магистрального аплинкера, случайцно не будет коллец или чего по хуже?
Далее, как правильно добавить второго аплинкера (AS200) что бы:
1. установилось сессия и не было колец ?
2. Если просто в cisco 2811 прописать соседство с AS200, и вес выставить равнозначный, как будет вести себя cisco 2811? Будет просто, выбирать оптимальный маршрут и отсылать траф через ту АС, через которую будет оптимальный путь ?
3. Вопрос безопасности, как добиться того, что бы моя АС случайно не стала местом пирринга сетей ?
4. Как сделать так, что бы основной канал был через AS100, после того как канал будет загружен, остальной трафик шел через резерв.
5. Правильно ли я понимаЮ, если добиться схемы в п.4. то даже если ляжет основной трафик пойдет через AS200 ?
Заране спассибо!