cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
270
Views
2
Helpful
3
Replies

eBGP anuncia red sumarizada pero no permite conexión

¡Saludos a todos!

Tengo una conexión entre un Nexus 9396 y el proveedor. Estoy anunciando un red /24 y el proveedor lo recibe. Sin embargo, no logro conectar a internet. Adjunto la configuración BGP:

version 6.1(2)I3(2)
feature bgp

router bgp 273024
router-id 10.255.255.1
address-family ipv4 unicast
network 38.7.104.0/24
network 38.7.104.96/28
aggregate-address 38.7.104.0/24 summary-only
neighbor 10.254.3.249 remote-as 21826
description PeerPrueba
address-family ipv4 unicast

switch(config)# show ip bgp
BGP routing table information for VRF default, address family IPv4 Unicast
BGP table version is 20, local router ID is 10.255.255.1
Status: s-suppressed, x-deleted, S-stale, d-dampened, h-history, *-valid, >-best
Path type: i-internal, e-external, c-confed, l-local, a-aggregate, r-redist, I-i
njected
Origin codes: i - IGP, e - EGP, ? - incomplete, | - multipath, & - backup

Network Next Hop Metric LocPrf Weight Path
*>e0.0.0.0/0 10.254.3.249 0 21826 i
l38.7.104.0/24 0.0.0.0 100 32768 i
*>a 0.0.0.0 100 32768 i
s>l38.7.104.96/28 0.0.0.0 100 32768 i
switch(config)#

Para la prueba de conexión, intento hacer un ping o una traza a 8.8.8.8 desde la ip 38.7.104.97 que es la IP asignada a una interfaz activa del Nexus. ¿Qué podría estar faltando?

1 Accepted Solution

Accepted Solutions

Hola @Andres El Gharib ,

Sí, tanto el Nexus como el equipo 10.29.150.126 están activos y ambos están   > anunciando la misma red /24, solo que aguas abajo manejan subredes distintas.

Unos proveedores de servicios te dejan anunciar rutas mas especificas que un /24 que se propagan solo a dentro de su red (AS). Eso podría ser una solución. Tienes que platicarlo con tu proveedor de servicios.

La otra posibilidad es de agendar una ventana de mantenimiento y de dejar de anunciar desde el equipo actual y validar que el nuevo equipo funciona como se debe.

Saludos,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

View solution in original post

3 Replies 3

Harold Ritter
Cisco Employee
Cisco Employee

Hola @Andres El Gharib ,

Parece que estas anunciando esta misma ruta (38.7.104.0/24) desde otro equipo.

Aqui esta un traceroute desde Cogent:

traceroute to 38.7.104.97 (38.7.104.97), 30 hops max, 60 byte packets
 1  * *
 2  be4091.ccr71.bue01.atlas.cogentco.com (154.54.91.121)  1.405 ms  1.515 ms
 3  be2982.ccr41.mia03.atlas.cogentco.com (154.54.40.57)  141.137 ms  141.325 ms
 4  38.142.153.242 (38.142.153.242)  170.474 ms *
 5  10.1.226.161 (10.1.226.161)  175.050 ms  171.009 ms
 6  10.1.227.2 (10.1.227.2)  171.790 ms 10.1.226.190 (10.1.226.190)  171.798 ms
 7  10.29.150.126 (10.29.150.126)  171.686 ms  171.706 ms

La dirección IP se va hacia otro equipo (10.29.150.126). Esta activo el equipo estas enseñando en este post?

Saludos,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México

Saludos @Harold Ritter. Gracias por tu respuesta.

Sí, tanto el Nexus como el equipo 10.29.150.126 están activos y ambos están anunciando la misma red /24, solo que aguas abajo manejan subredes distintas. En este caso, la única prueba que quedaría por hacer para verificar el problema de navegación sería dejar de anunciar desde el equipo 10.29.150.126? O se pudiera verificar otros detalles?

Hola @Andres El Gharib ,

Sí, tanto el Nexus como el equipo 10.29.150.126 están activos y ambos están   > anunciando la misma red /24, solo que aguas abajo manejan subredes distintas.

Unos proveedores de servicios te dejan anunciar rutas mas especificas que un /24 que se propagan solo a dentro de su red (AS). Eso podría ser una solución. Tienes que platicarlo con tu proveedor de servicios.

La otra posibilidad es de agendar una ventana de mantenimiento y de dejar de anunciar desde el equipo actual y validar que el nuevo equipo funciona como se debe.

Saludos,

Harold Ritter
Sr Technical Leader
CCIE 4168 (R&S, SP)
harold@cisco.com
México móvil: +52 1 55 8312 4915
Cisco México
Paseo de la Reforma 222
Piso 19
Cuauhtémoc, Juárez
Ciudad de México, 06600
México
Review Cisco Networking for a $25 gift card