Personas,
Tengo dos enrutadores en el núcleo de mi ISP. El primero de ellos es un equipo Cisco un poco viejo, que es donde tengo sesiones de eBGP con mis upstream, IX y downstream. El segundo es un MikroTik CCR, que actúa como servidor DHCP, firewall, etc. para mis clientes.
Debido al aumento de nuestra red, el antiguo enrutador Cisco no puede manejar todo el tráfico actual de manera fluida, pero por razones internas no podemos cambiarlo a otro equipo por ahora.
Estoy considerando redirigir todo el tráfico entrante directamente al equipo MikroTik, de tal manera que Cisco no necesite enrutarlo. Pero no estoy seguro de que sea posible.
Utilizo un rango / 29 con cada uno de mis canales ascendentes, por lo que puedo hacer que el enrutador MikroTik se aborde dentro del mismo rango que mis enrutadores fronterizos y los de mi canal ascendente. Ex.:
- Primer enrutador de Upstream: 198.51.100.1/29
- Segundo enrutador de Upstream: 198.51.100.2/29
- Mi enrutador Cisco: 198.51.100.6/29
- Mi enrutador MikroTik: 198.51.100.5/29
192.0.2.1 es la puerta de enlace predeterminada para el enrutador MikroTik (192.0.2.2).
Sería fácil resolver esto utilizando el prependiente as-path si el equipo MikroTik estaba ejecutando BGP, pero no lo es y no puede serlo por razones técnicas y comerciales.
Pensé que la redirección podría hacerse cambiando el atributo BGP next-hop de los prefijos anunciados a la dirección IP del enrutador MikroTik, de la siguiente manera (de conformidad con el diagrama de red anterior):
route-map CHANGE_NEXTHOP permit 10
set ip next-hop 198.51.100.5
!
router bgp XXXXXX
neighbor 198.51.100.1 route-map CHANGE_NEXTHOP out
neighbor 198.51.100.2 route-map CHANGE_NEXTHOP out
!
De esa manera, el tráfico de carga fluiría a través de la conexión directa entre ambos enrutadores, mientras que el tráfico de descarga fluiría directamente desde el flujo ascendente al enrutador MikroTik.
Sin embargo, leí en alguna parte que esto solo es posible cuando las sesiones de BGP son multihop, no cuando los vecinos están directamente conectados. Además, por lo que entendí, cambiar el siguiente salto es una característica única de iBGP.
Estoy lejos de ser un experto de Cisco y busqué mucho, pero no encontré una respuesta concluyente a mis dudas, por lo que alguien podría decirme si es posible hacer lo que describí en la configuración anterior. fragmento o sugerir alguna solución a mi difícil situación?
Desafortunadamente, actualmente no tengo formas de ejecutarlo en un laboratorio (incluso usando máquinas virtuales) para probar si funciona según lo previsto.
Estaré agradecido por esto y cualquier otra información que proporcionen.
set ip next-hop...
Cisco. Dibujaré un diagrama de red y actualizaré la publicación original lo antes posible.