Re: [FRnOG] [TECH] Ping depuis ibgp/ospf quagga

2017-08-10 Par sujet Louinel ORIENTAL
Hello,

Problème de route retour, j'imagine que A.A.A.A ne sait pas joindre
192.168.1.1 ip utilisé comme source pour ton ping.


Le 10 août 2017 20:34, "Antoine DURANT"  a écrit :

> Bonjour,
>
>
> J’ai deux quagga avec un ibgp/ospf, chaque routeur est connecté sur un
> upstream différent.
>
>
> Via l’ibgp je vois bien les prefixes des différents upstream sur chaque
> routeur, par contre si le prefixe A.A.A.A/24 est plus court via
> provider2/quagga2, si j’essaye de faire un ping de A.A.A.A depuis quagga1
> cela ne fonctionne pas.
>
> Depuis quagga2 le ping vers A.A.A.A passe sans encombre !
>
>
> interco OSP/BGP : quagga1 (ETH1=192.168.1.1/30)<>(ETH1=192.168.1.1/30)
> quagga2
>
>
> Sur quagga1 j’ai une dummy avec la conf suivante :
>
> Dummy0 = C.C.C.1/32
> neighbor C.C.C.1 remote-as 1
>  neighbor C.C.C.1 update-source dummy0
>  neighbor C.C.C.1 next-hop-self
>  neighbor C.C.C.1  soft-reconfiguration inbound
>
>
> sh ip route A.A.A.A
> Routing entry for A.A.A.0/24
>   Known via "bgp", distance 200, metric 0, best
>   Last update 00:35:48 ago
> C.C.C.100  (recursive)
>   *   192.168.1.2, via eth1
>
> 
>
> Sur quagga2 j’ai une dummy avec la conf suivante :
> Dummy0 = C.C.C.100/32
> neighbor C.C.C.100 remote-as 1
>  neighbor C.C.C.100 update-source dummy0
>  neighbor C.C.C.100 next-hop-self
>  neighbor C.C.C.100  soft-reconfiguration inbound
>
>
> sh ip route A.A.A.A
> Routing entry for A.A.A.0/24
>   Known via "bgp", distance 20, metric 0, best
>   Last update 00:35:48 ago
> C.C.C.100  (recursive)
>   *   X.X.X.67, via eth2
>
>
> Est-ce un comportement normal ?
>
> Merci
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] C2E sur ASR1000 - Virtual MAC sur du QINQ

2016-12-13 Par sujet Louinel ORIENTAL
Il faut relire les stas mais il me semble qu'il est précisé une mac
virtuelle par vlan de livraison.

Le 13 déc. 2016 12:30, "Alexandre Rendour" <
alexandre.rend...@bretagnetelecom.com> a écrit :

> Bonjour,
> Merci pour vos réponses.
>
> Je vais tester le BDI et à défaut j'utiliserai la même MAC sur les
> différentes régions.
>
>
>
> Alexandre Rendour
>
>
>
>
>
> -Message d'origine-
> De : Radu-Adrian Feurdean [mailto:fr...@radu-adrian.feurdean.net]
> Envoyé : mardi 13 décembre 2016 10:57
> À : Alexandre Rendour ;
> frnog-t...@frnog.org
> Objet : Re: [FRnOG] [TECH] C2E sur ASR1000 - Virtual MAC sur du QINQ
>
> On Mon, Dec 12, 2016, at 19:10, Alexandre Rendour wrote:
> > CVLAN. Seul HIC, Orange me demande de me présenter avec une MAC
> > virtuelle dédié pour chaque CVLAN.
>
> Ca fonctionne aussi avec la meme MAC pour plusieurs VLAN (a condition de
> respecter le format impose).
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] C2E sur ASR1000 - Virtual MAC sur du QINQ

2016-12-12 Par sujet Louinel ORIENTAL
Hello,

Effectivement pour changer la mac il faut passer par des interfaces BDI et
configurer des evc sur ton portchannel.

le pppoe est compatible avec les interfaces BDI depuis la version
denali-16.3.1

je n'ai pas trouvé dautres solutions mais je suis preneur également.

A+

Le 12 déc. 2016 19:11, "Alexandre Rendour" <
alexandre.rend...@bretagnetelecom.com> a écrit :

> Bonsoir et désolé pour le pavé,
>
> Je suis entrain de migrer une architecture avec concentrateur PPPOE
> redback SE100 vers de l'ASR 1006-X .
> Aujourd'hui j'ai différentes collectes (Orange CELAN et C2E, DSP, FON,
> etc) qui arrive sur le REDBACK.
>
> Je n'ai pas de soucis pour migrer les CELAN/DSP sur l'ASR.
> Chaque COLLECTE arrive sur un switch de collecte .
>
> Chaque fournisseur me livre le client dans un cvlan que j'encapsule dans
> le Svlan.
> Le Svlan est transporté jusque mon concentrateur.
> Coté concentrateur j'effectue l'activation du PPPOE sur la sous-interface.
> (int po41.X)
>
> Sur le Redback (SVLAN 249, CVLAN de 2:4000)
> port ethernet 2/4
> ip mtu 1600
> encapsulation dot1q
> dot1q pvc 249 encapsulation 1qtunnel
> description CELAN
> dot1q pvc on-demand 249:2 through 4000 encapsulation pppoe
> bind authentication chap maximum 5000
>
> Sur l'ASR:
> interface Port-channel41.249
> description QinQ_CELAN
> encapsulation dot1Q 249 second-dot1q any
> ip mtu 1600
> pppoe enable group global
> pppoe max-sessions 5000
>
> Jusqu'ici tout va bien les sessions montent correctement.
>
>
>
> On arrive à la C2E et la ca coince, J'ai le même principe avec SVLAN et
> CVLAN. Seul HIC, Orange me demande de me présenter avec une MAC virtuelle
> dédié pour chaque CVLAN.
> (SVLAN 251 et CVLAN de 2 à 27 pour chaque région de collecte)
>
> Coté redback pas de soucis, cela fonctionne depuis plus d'1 an:
> port ethernet 2/4
> ip mtu 1600
> encapsulation dot1q
> dot1q pvc 251 encapsulation 1qtunnel
> description C2E
> dot1q pvc 251:2 encapsulation pppoe
> description C2E - BRETAGNE
> mac-address 06:39:00:00:00:00
> bind authentication chap maximum 1
> dot1q pvc 251:3 encapsulation pppoe
> description C2E - ALPES MARITIMES
> mac-address 06:39:02:00:00:00
> bind authentication chap maximum 1
> ..etc
>
>
> Mais coté ASR,
> - Je ne peux pas créer une interface PORT.SVLAN:CVLAN.
>
> - J'ai eu l'idée de supprimer le SVLAN avant mon ASR, mais Je ne peux pas
> même pas changer de MAC mon interface PORT.Cvlan (je peux juste changer
> l'adresse MAC sur mon Port)
>
>
> J'ai commencé à regarder du coté du Bridge-domain mais CISCO ne supporte
> pas le pppoe sur le BDI.
> http://www.cisco.com/c/en/us/td/docs/routers/asr1000/
> configuration/guide/chassis/asrswcfg/bdi.html
>
>
> Avez-vous déjà été confronté à ce type de soucis?
> Auriez-vous des pistes car là je bloque?
>
> Merci d'avance,
> Alexandre Rendour
> Bretagne Telecom
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/