跳至主要内容

路由與 BGP

概述

Arista DCS-7060CX-32S 作為邊界路由器,在 bgp-apernet VRF 中執行 BGP,透過 2x100G bond (Po1001, 介面 Et31/1 + Et32/1) 與上游轉接供應商 (AS 38008, Apernet / TAIFO) peering。該 VRF 宣告台灣位址區塊前綴。

內部路由由 Arista SVI 處理運算/API VLAN,管理 NAT 則由 NFX250 JunOS 負責。


BGP Peering 圖


VRF: bgp-apernet(台灣上行鏈路)

參數
本地 AS147035
Router ID172.16.13.2
Peering VLAN1000 (172.16.13.0/30)
IPv4 鄰居172.16.13.1 (AS 38008)
IPv6 鄰居2406:4440:bf:f001::1 (AS 38008)
最大路徑數2

宣告前綴

AFI前綴
IPv4103.122.116.0/23
IPv4103.122.116.0/22
IPv62403:8ec0::/48

Route Map

方向Route Map
入站TAG_EBGP
出站 (IPv4)EXPORT_APERNET
出站 (IPv6)EXPORT_V6_APERNET

Prefix List

Prefix List允許使用者
EXPORT_APERNET103.122.116.0/22 le 24Route map EXPORT_APERNET(台灣出站)
EXPORT_V6_APERNET2403:8ec0::/48Route map EXPORT_V6_APERNET

Route Map 詳情

Route Map功能
TAG_EBGP為所有入站 eBGP 路由標記 tag 1145
EXPORT_APERNET匹配 prefix list EXPORT_APERNET;用於台灣 IPv4 出站宣告
EXPORT_V6_APERNET匹配 prefix list EXPORT_V6_APERNET;用於台灣 IPv6 出站宣告
RM-FIB-POLICY拒絕帶有 tag 1145 的路由安裝至 FIB(防止 BGP 學習的路由出現在主路由表中)

TAG_EBGP route map 套用於 bgp-apernet VRF 的入站方向。RM-FIB-POLICY 確保透過 eBGP 學習的路由僅用於 BGP 最佳路徑選擇,不會安裝為核心/硬體轉發表中的活躍路由。


QoS / 速率限制

速率限制套用於 BGP peering VLAN,以限制上游頻寬:

VLAN方向CIRBurst
1000(台灣 peering)入站1.7 Gbps8 MB
1000(台灣 peering)出站1.7 Gbps8 MB

靜態路由

範圍 / VRF目的地下一跳
Management(預設 VRF)0.0.0.0/0192.168.7.1
bgp-apernet(台灣)0.0.0.0/0172.16.13.1

IPv6 Router Advertisement

VLANRA 間隔RA 存活時間DNS 伺服器
2116 (tw-pub)360 s3600 s2606:4700:4700::1111 (Cloudflare)

BGP Session 狀態

在資料收集時,show ip bgp summary 顯示 bgp-apernet VRF 中無作用中的鄰居。這可能表示上游正在維護,或在查詢期間 session 處於管理性停用狀態。請在 Arista 上執行 show ip bgp summary vrf all 進行後續驗證。


上游實體路徑

連接至 AS 38008 的上游鏈路為 2x100G LACP bond:

參數
Port-ChannelPo1001
成員介面Et31/1, Et32/1
速率2 x 100 Gbps
對端AS 38008 (Apernet / TAIFO)

內部路由

Arista SVI 閘道

Arista 為以下 VLAN 提供 L3 閘道介面 (SVI),使運算節點與上游之間的流量得以路由:

VLAN名稱用途
1113APIOpenStack API 網路
2116tw-pub台灣公用網路(浮動 IP)

管理網路路由

範圍閘道網路
管理 VLAN 3000NFX250 JunOS (192.168.0.254)192.168.0.0/24
運算節點預設路由192.168.0.254 via eno1管理網路

Ceph 儲存網路

Ceph 流量僅為 L2,不需要路由:

  • 公用網路: VLAN 1114 (192.168.114.0/24) -- 客戶端至 OSD
  • 叢集網路: VLAN 1115 (192.168.115.0/24) -- OSD 複製

NAT(管理流量出站)

NFX250 JunOS 為需要存取網際網路的管理平面流量(套件更新、NTP 等)提供 NAT:

參數
NAT 閘道NFX250 JunOS (fw1)
公用介面ge-1/0/0.0 -- 103.122.117.250/23 (VLAN 2116)
內部子網管理網路 (192.168.0.0/24) 及相關 OOB 網路
功能出站管理流量的來源 NAT