Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping

2016-08-24 Par sujet Louis
J'ai testé avec un advertisement-interval à 300s. Le premier update se fait
immédiatement.

Je suppose que les prochains update se feront avec un intervale de 300s.
Seulement, le fait qu'il y ait eu un update de suppression suffit à ce que
la route soit en damping sur le backbone.

Le 24 août 2016 à 14:55, Louis  a écrit :

> Merci Pierre.
>
> si j'ai bien compris, ce n'est pas prédictif. Si on arrive à la fin de
> l’intervalle, on attends pas 3 min. Ceci-dit, ça vaut le coup de tester
> pour être sûr.
>
>
> Le 24 août 2016 à 14:42, Pierre LANCASTRE  a
> écrit :
>
>> Hello,
>>
>> Je ne sais pas si ça colle au besoin, mais j ai vu sur f5
>> (https://www.google.fr/url?sa=t=web=j=https:/
>> /support.f5.com/kb/en-us/products/big-ip_ltm/manuals/related
>> /bgp-commandreference-7-8-4.pdf=0ahUKEwjn99WTiNrOAhWHl
>> iwKHQILD4wQFggeMAE=AFQjCNH63th7wVaVENMoPcpABC3AvBPsvg&
>> sig2=H-TjVqQEZTfcjJzd2LevAw)
>>
>> neighbor advertisement-interval
>>
>> Use this command to set the minimum interval between the sending of BGP
>> routing updates.  To  reduce the flapping of routes to internet, a minimum
>> advertisement interval is set, so that the BGP routing updates are sent
>> only per interval seconds. BGP dampening can also be used to control the
>> effects of flapping routes.
>>
>> [...]
>>
>> When this parameter is used with a command, the command applies to all
>> peers in the specified group. <0-600> Command Mode Router mode Example
>> Range of values for advertisement-interval, in seconds.
>>
>> ZebOS#configure terminal ZebOS(config)#router bgp 10
>> ZebOS(config-router)#neighbor 10.10.0.3 advertisement-interval 4
>>
>> Cordialement / Best regards
>>
>> Pierre Lancastre
>> Ingénieur Réseaux et Sécurité
>> *-* SENSS - AS59798 *-*
>> /* from my mobile, please ignore typo */
>> +33 7 64 07 26 11
>>
>>
>> Le 24 août 2016 2:29 PM, "Louis"  a écrit :
>> >
>> > Bonjour,
>> >
>> > j'ai un peering eBGP entre un F5 (qui utilise quagga) et un routeur
>> Juniper
>> > MX. Je souhaiterais que les routes annoncées par le F5 restent dans la
>> > table de routage du MX en cas de flaping. J'ai désactivé le flaping pour
>> > éviter que les routes soient blacklistées mais je cherche un mécanisme
>> pour
>> > attendre 3 min environ avant de supprimer effectivement la route de la
>> > table de routage.
>> >
>> > La raison pour laquelle je cherche à faire cela  est que je ne veux pas
>> > faire de policy sur tout un backbone pour supprimer le damping sur des
>> > prefix venant d'un AS particulier.
>> >
>> > J'ai pensé à :
>> >
>> >- mécanisme de type wait pour attendre 3 min avant d'envoyer
>> >un UPDATE BGP sur le F5
>> >- mécanisme pour garder 3 min la route dans la table de routage sur
>> le
>> >MX après UPDATE BGP
>> >
>> > Evidemment, je n'ai rien trouvé comme commande pour faire cela. Ai-je
>> loupé
>> > qq chose?
>> >
>> > D'autres idées?
>> >
>> > cordialement,
>> >
>> > Louis
>> >
>> > ---
>> > Liste de diffusion du FRnOG
>> > http://www.frnog.org/
>>
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping

2016-08-24 Par sujet Louis
merci Xavier. Il n'est pas directement relié au F5.

Le 24 août 2016 à 16:45, Xavier Beaudouin  a écrit :

> Hello,
>
> Ceci n'est valable à priori si ton juniper n'est pas connecté directement
> a ton F5, sinon il voit le port down et butte la route associé au peer bgp.
>
> Xavier
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping

2016-08-24 Par sujet Xavier Beaudouin
Hello,

Ceci n'est valable à priori si ton juniper n'est pas connecté directement a ton 
F5, sinon il voit le port down et butte la route associé au peer bgp.

Xavier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping

2016-08-24 Par sujet Louis
Merci Pierre.

si j'ai bien compris, ce n'est pas prédictif. Si on arrive à la fin de
l’intervalle, on attends pas 3 min. Ceci-dit, ça vaut le coup de tester
pour être sûr.


Le 24 août 2016 à 14:42, Pierre LANCASTRE  a
écrit :

> Hello,
>
> Je ne sais pas si ça colle au besoin, mais j ai vu sur f5
> (https://www.google.fr/url?sa=t=web=j=https:/
> /support.f5.com/kb/en-us/products/big-ip_ltm/manuals/
> related/bgp-commandreference-7-8-4.pdf=0ahUKEwjn99WTiNrOAhWHliwKHQILD
> 4wQFggeMAE=AFQjCNH63th7wVaVENMoPcpABC3AvBPsvg=H-
> TjVqQEZTfcjJzd2LevAw)
>
> neighbor advertisement-interval
>
> Use this command to set the minimum interval between the sending of BGP
> routing updates.  To  reduce the flapping of routes to internet, a minimum
> advertisement interval is set, so that the BGP routing updates are sent
> only per interval seconds. BGP dampening can also be used to control the
> effects of flapping routes.
>
> [...]
>
> When this parameter is used with a command, the command applies to all
> peers in the specified group. <0-600> Command Mode Router mode Example
> Range of values for advertisement-interval, in seconds.
>
> ZebOS#configure terminal ZebOS(config)#router bgp 10
> ZebOS(config-router)#neighbor 10.10.0.3 advertisement-interval 4
>
> Cordialement / Best regards
>
> Pierre Lancastre
> Ingénieur Réseaux et Sécurité
> *-* SENSS - AS59798 *-*
> /* from my mobile, please ignore typo */
> +33 7 64 07 26 11
>
>
> Le 24 août 2016 2:29 PM, "Louis"  a écrit :
> >
> > Bonjour,
> >
> > j'ai un peering eBGP entre un F5 (qui utilise quagga) et un routeur
> Juniper
> > MX. Je souhaiterais que les routes annoncées par le F5 restent dans la
> > table de routage du MX en cas de flaping. J'ai désactivé le flaping pour
> > éviter que les routes soient blacklistées mais je cherche un mécanisme
> pour
> > attendre 3 min environ avant de supprimer effectivement la route de la
> > table de routage.
> >
> > La raison pour laquelle je cherche à faire cela  est que je ne veux pas
> > faire de policy sur tout un backbone pour supprimer le damping sur des
> > prefix venant d'un AS particulier.
> >
> > J'ai pensé à :
> >
> >- mécanisme de type wait pour attendre 3 min avant d'envoyer
> >un UPDATE BGP sur le F5
> >- mécanisme pour garder 3 min la route dans la table de routage sur le
> >MX après UPDATE BGP
> >
> > Evidemment, je n'ai rien trouvé comme commande pour faire cela. Ai-je
> loupé
> > qq chose?
> >
> > D'autres idées?
> >
> > cordialement,
> >
> > Louis
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping

2016-08-24 Par sujet Pierre LANCASTRE
Hello,

Je ne sais pas si ça colle au besoin, mais j ai vu sur f5
(
https://www.google.fr/url?sa=t=web=j=https://support.f5.com/kb/en-us/products/big-ip_ltm/manuals/related/bgp-commandreference-7-8-4.pdf=0ahUKEwjn99WTiNrOAhWHliwKHQILD4wQFggeMAE=AFQjCNH63th7wVaVENMoPcpABC3AvBPsvg=H-TjVqQEZTfcjJzd2LevAw
)

neighbor advertisement-interval

Use this command to set the minimum interval between the sending of BGP
routing updates.  To  reduce the flapping of routes to internet, a minimum
advertisement interval is set, so that the BGP routing updates are sent
only per interval seconds. BGP dampening can also be used to control the
effects of flapping routes.

[...]

When this parameter is used with a command, the command applies to all
peers in the specified group. <0-600> Command Mode Router mode Example
Range of values for advertisement-interval, in seconds.

ZebOS#configure terminal ZebOS(config)#router bgp 10
ZebOS(config-router)#neighbor 10.10.0.3 advertisement-interval 4

Cordialement / Best regards

Pierre Lancastre
Ingénieur Réseaux et Sécurité
*-* SENSS - AS59798 *-*
/* from my mobile, please ignore typo */
+33 7 64 07 26 11


Le 24 août 2016 2:29 PM, "Louis"  a écrit :
>
> Bonjour,
>
> j'ai un peering eBGP entre un F5 (qui utilise quagga) et un routeur
Juniper
> MX. Je souhaiterais que les routes annoncées par le F5 restent dans la
> table de routage du MX en cas de flaping. J'ai désactivé le flaping pour
> éviter que les routes soient blacklistées mais je cherche un mécanisme
pour
> attendre 3 min environ avant de supprimer effectivement la route de la
> table de routage.
>
> La raison pour laquelle je cherche à faire cela  est que je ne veux pas
> faire de policy sur tout un backbone pour supprimer le damping sur des
> prefix venant d'un AS particulier.
>
> J'ai pensé à :
>
>- mécanisme de type wait pour attendre 3 min avant d'envoyer
>un UPDATE BGP sur le F5
>- mécanisme pour garder 3 min la route dans la table de routage sur le
>MX après UPDATE BGP
>
> Evidemment, je n'ai rien trouvé comme commande pour faire cela. Ai-je
loupé
> qq chose?
>
> D'autres idées?
>
> cordialement,
>
> Louis
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/