Saya baru saja mengajukan permintaan dengan upstream untuk mengklarifikasi beberapa spesifikasi konfigurasi BGP yang direkomendasikan. Saat ini, saya akan melakukan dual-homing dengan upstream saya melalui alamat PI. Beriklan melalui BGP dengan AS saya sendiri, dan telah meminta mereka memberikan saya rute default.
Konfigurasi yang disarankan adalah memiliki dua koneksi silang, masing-masing dari masing-masing router primer / sekunder saya, masing-masing terhubung ke router primer / sekunder. Primer saya akan rekan mereka dengan primer mereka, dan sekunder saya dengan mereka. Ini semua baik-baik saja (selain dari skenario tanpa konektivitas potensial jika primer saya turun, dan sekundernya turun).
Tetapi kebingungan saya adalah ini: Penyedia saya menyarankan bahwa dengan hanya mengambil default, saya akan memiliki konfigurasi aktif / standy, dan bahwa saya memerlukan set lengkap rute untuk aktif / aktif.
Pemahaman saya adalah bahwa jika saya hanya dirumah melalui satu ISP, maka umpan penuh menjadi tidak berguna secara efektif, karena semua lalu lintas menuju jalur yang sama. Apa yang saya lewatkan yang akan menyebabkan konfigurasi ini menjadi aktif / standy? Tentunya router sekunder, jika lalu lintas menghantamnya, akan lebih memilih untuk mengirimkan gateway default lokal itu, sebagai lawan untuk pertama-tama mengirim lalu lintas ke primer?
Mengambilnya dari perspektif lain, saya tidak bisa melihat bagaimana rute penuh akan mengubah perilaku (mengabaikan skenario kemungkinan rekayasa lalu lintas), karena kedua router akan memiliki serangkaian rute yang sama dari hulu.
sumber
Jika Anda mengambil rute default menyuntikkan mereka ke IGP Anda dan Anda memiliki saklar L3 antara firewall Anda dan router ISP Anda, maka Anda akan keseimbangan saldo CEF (src-dest-port). Jika Anda tidak memiliki saklar L3 maka jalankan GLBP jika router Anda berada di subnet yang sama dengan firewall Anda akan mendistribusikan lalu lintas keluar Anda. Jika Anda tidak dapat melakukan itu (atau hanya memiliki 1 firewall) maka Anda harus puas sendiri bahwa sebagian besar waktu, lalu lintas masuk lebih berat daripada lalu lintas keluar. Sekarang untuk masuk karena tampaknya Anda mengatakan Anda memiliki satu penyedia kemungkinan mereka akan menggunakan hanya 1 tautan untuk masuk karena pada beberapa titik BGP hanya melewati 1 jalur (jalur terbaik). Memperhatikan tabel perutean lengkap dapat membantu Anda dengan keluar karena Anda akan mengambil jalur terbaik NAMUN, karena itu ISP yang sama, saya tidak
sumber