Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping
J'ai testé avec un advertisement-interval à 300s. Le premier update se fait immédiatement. Je suppose que les prochains update se feront avec un intervale de 300s. Seulement, le fait qu'il y ait eu un update de suppression suffit à ce que la route soit en damping sur le backbone. Le 24 août 2016 à 14:55, Louisa écrit : > Merci Pierre. > > si j'ai bien compris, ce n'est pas prédictif. Si on arrive à la fin de > l’intervalle, on attends pas 3 min. Ceci-dit, ça vaut le coup de tester > pour être sûr. > > > Le 24 août 2016 à 14:42, Pierre LANCASTRE a > écrit : > >> Hello, >> >> Je ne sais pas si ça colle au besoin, mais j ai vu sur f5 >> (https://www.google.fr/url?sa=t=web=j=https:/ >> /support.f5.com/kb/en-us/products/big-ip_ltm/manuals/related >> /bgp-commandreference-7-8-4.pdf=0ahUKEwjn99WTiNrOAhWHl >> iwKHQILD4wQFggeMAE=AFQjCNH63th7wVaVENMoPcpABC3AvBPsvg& >> sig2=H-TjVqQEZTfcjJzd2LevAw) >> >> neighbor advertisement-interval >> >> Use this command to set the minimum interval between the sending of BGP >> routing updates. To reduce the flapping of routes to internet, a minimum >> advertisement interval is set, so that the BGP routing updates are sent >> only per interval seconds. BGP dampening can also be used to control the >> effects of flapping routes. >> >> [...] >> >> When this parameter is used with a command, the command applies to all >> peers in the specified group. <0-600> Command Mode Router mode Example >> Range of values for advertisement-interval, in seconds. >> >> ZebOS#configure terminal ZebOS(config)#router bgp 10 >> ZebOS(config-router)#neighbor 10.10.0.3 advertisement-interval 4 >> >> Cordialement / Best regards >> >> Pierre Lancastre >> Ingénieur Réseaux et Sécurité >> *-* SENSS - AS59798 *-* >> /* from my mobile, please ignore typo */ >> +33 7 64 07 26 11 >> >> >> Le 24 août 2016 2:29 PM, "Louis" a écrit : >> > >> > Bonjour, >> > >> > j'ai un peering eBGP entre un F5 (qui utilise quagga) et un routeur >> Juniper >> > MX. Je souhaiterais que les routes annoncées par le F5 restent dans la >> > table de routage du MX en cas de flaping. J'ai désactivé le flaping pour >> > éviter que les routes soient blacklistées mais je cherche un mécanisme >> pour >> > attendre 3 min environ avant de supprimer effectivement la route de la >> > table de routage. >> > >> > La raison pour laquelle je cherche à faire cela est que je ne veux pas >> > faire de policy sur tout un backbone pour supprimer le damping sur des >> > prefix venant d'un AS particulier. >> > >> > J'ai pensé à : >> > >> >- mécanisme de type wait pour attendre 3 min avant d'envoyer >> >un UPDATE BGP sur le F5 >> >- mécanisme pour garder 3 min la route dans la table de routage sur >> le >> >MX après UPDATE BGP >> > >> > Evidemment, je n'ai rien trouvé comme commande pour faire cela. Ai-je >> loupé >> > qq chose? >> > >> > D'autres idées? >> > >> > cordialement, >> > >> > Louis >> > >> > --- >> > Liste de diffusion du FRnOG >> > http://www.frnog.org/ >> > > --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping
merci Xavier. Il n'est pas directement relié au F5. Le 24 août 2016 à 16:45, Xavier Beaudouina écrit : > Hello, > > Ceci n'est valable à priori si ton juniper n'est pas connecté directement > a ton F5, sinon il voit le port down et butte la route associé au peer bgp. > > Xavier > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ > --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping
Hello, Ceci n'est valable à priori si ton juniper n'est pas connecté directement a ton F5, sinon il voit le port down et butte la route associé au peer bgp. Xavier --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping
Merci Pierre. si j'ai bien compris, ce n'est pas prédictif. Si on arrive à la fin de l’intervalle, on attends pas 3 min. Ceci-dit, ça vaut le coup de tester pour être sûr. Le 24 août 2016 à 14:42, Pierre LANCASTREa écrit : > Hello, > > Je ne sais pas si ça colle au besoin, mais j ai vu sur f5 > (https://www.google.fr/url?sa=t=web=j=https:/ > /support.f5.com/kb/en-us/products/big-ip_ltm/manuals/ > related/bgp-commandreference-7-8-4.pdf=0ahUKEwjn99WTiNrOAhWHliwKHQILD > 4wQFggeMAE=AFQjCNH63th7wVaVENMoPcpABC3AvBPsvg=H- > TjVqQEZTfcjJzd2LevAw) > > neighbor advertisement-interval > > Use this command to set the minimum interval between the sending of BGP > routing updates. To reduce the flapping of routes to internet, a minimum > advertisement interval is set, so that the BGP routing updates are sent > only per interval seconds. BGP dampening can also be used to control the > effects of flapping routes. > > [...] > > When this parameter is used with a command, the command applies to all > peers in the specified group. <0-600> Command Mode Router mode Example > Range of values for advertisement-interval, in seconds. > > ZebOS#configure terminal ZebOS(config)#router bgp 10 > ZebOS(config-router)#neighbor 10.10.0.3 advertisement-interval 4 > > Cordialement / Best regards > > Pierre Lancastre > Ingénieur Réseaux et Sécurité > *-* SENSS - AS59798 *-* > /* from my mobile, please ignore typo */ > +33 7 64 07 26 11 > > > Le 24 août 2016 2:29 PM, "Louis" a écrit : > > > > Bonjour, > > > > j'ai un peering eBGP entre un F5 (qui utilise quagga) et un routeur > Juniper > > MX. Je souhaiterais que les routes annoncées par le F5 restent dans la > > table de routage du MX en cas de flaping. J'ai désactivé le flaping pour > > éviter que les routes soient blacklistées mais je cherche un mécanisme > pour > > attendre 3 min environ avant de supprimer effectivement la route de la > > table de routage. > > > > La raison pour laquelle je cherche à faire cela est que je ne veux pas > > faire de policy sur tout un backbone pour supprimer le damping sur des > > prefix venant d'un AS particulier. > > > > J'ai pensé à : > > > >- mécanisme de type wait pour attendre 3 min avant d'envoyer > >un UPDATE BGP sur le F5 > >- mécanisme pour garder 3 min la route dans la table de routage sur le > >MX après UPDATE BGP > > > > Evidemment, je n'ai rien trouvé comme commande pour faire cela. Ai-je > loupé > > qq chose? > > > > D'autres idées? > > > > cordialement, > > > > Louis > > > > --- > > Liste de diffusion du FRnOG > > http://www.frnog.org/ > --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Attendre avant de supprimer un prefix BGP de la table de routage en cas de flaping
Hello, Je ne sais pas si ça colle au besoin, mais j ai vu sur f5 ( https://www.google.fr/url?sa=t=web=j=https://support.f5.com/kb/en-us/products/big-ip_ltm/manuals/related/bgp-commandreference-7-8-4.pdf=0ahUKEwjn99WTiNrOAhWHliwKHQILD4wQFggeMAE=AFQjCNH63th7wVaVENMoPcpABC3AvBPsvg=H-TjVqQEZTfcjJzd2LevAw ) neighbor advertisement-interval Use this command to set the minimum interval between the sending of BGP routing updates. To reduce the flapping of routes to internet, a minimum advertisement interval is set, so that the BGP routing updates are sent only per interval seconds. BGP dampening can also be used to control the effects of flapping routes. [...] When this parameter is used with a command, the command applies to all peers in the specified group. <0-600> Command Mode Router mode Example Range of values for advertisement-interval, in seconds. ZebOS#configure terminal ZebOS(config)#router bgp 10 ZebOS(config-router)#neighbor 10.10.0.3 advertisement-interval 4 Cordialement / Best regards Pierre Lancastre Ingénieur Réseaux et Sécurité *-* SENSS - AS59798 *-* /* from my mobile, please ignore typo */ +33 7 64 07 26 11 Le 24 août 2016 2:29 PM, "Louis"a écrit : > > Bonjour, > > j'ai un peering eBGP entre un F5 (qui utilise quagga) et un routeur Juniper > MX. Je souhaiterais que les routes annoncées par le F5 restent dans la > table de routage du MX en cas de flaping. J'ai désactivé le flaping pour > éviter que les routes soient blacklistées mais je cherche un mécanisme pour > attendre 3 min environ avant de supprimer effectivement la route de la > table de routage. > > La raison pour laquelle je cherche à faire cela est que je ne veux pas > faire de policy sur tout un backbone pour supprimer le damping sur des > prefix venant d'un AS particulier. > > J'ai pensé à : > >- mécanisme de type wait pour attendre 3 min avant d'envoyer >un UPDATE BGP sur le F5 >- mécanisme pour garder 3 min la route dans la table de routage sur le >MX après UPDATE BGP > > Evidemment, je n'ai rien trouvé comme commande pour faire cela. Ai-je loupé > qq chose? > > D'autres idées? > > cordialement, > > Louis > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/