diff --git a/README.md b/README.md index e8a5c66..5ffad73 100644 --- a/README.md +++ b/README.md @@ -253,40 +253,43 @@ graph TB ## Конфигурация туннелей -### Ростелеком (RTK) - ОСНОВНОЙ провайдер -| Туннель | Назначение | Локация | Статус | Приоритет | -|---------|------------|---------|--------|-----------| -| MSK-VPSVILLE-RTK | Основной канал VPSVILLE | Москва | Активен | 1 (основной) | -| MSK-IHOR-RTK | Основной канал IHOR | Москва | Активен | 1 (основной) | -| SWE-HIPHOST-RTK | Основной канал HIPHOST | Швеция | Активен | 1 (основной) | +### Туннели от HOME к удаленным серверам -### МТС (MTS) - РЕЗЕРВНЫЙ провайдер -| Туннель | Назначение | Локация | Статус | Приоритет | -|---------|------------|---------|--------|-----------| -| MSK-VPSVILLE-MTS | Резервный канал VPSVILLE | Москва | Активен | 2 (резервный) | -| MSK-IHOR-MTS | Резервный канал IHOR | Москва | Активен | 2 (резервный) | -| SWE-HIPHOST-MTS | Резервный канал HIPHOST | Швеция | Активен | 2 (резервный) | +| Провайдер | Туннель | Назначение | Локация | Статус | Приоритет | Подсеть | HOME IP | Remote IP | +|-----------|---------|------------|---------|--------|-----------|---------|---------|-----------| +| **Ростелеком (RTK)** | MSK-VPSVILLE-RTK | Основной канал VPSVILLE | Москва | Активен | 1 (основной) | 10.100.2.0/30 | 10.100.2.1 | 10.100.2.2 | +| **Ростелеком (RTK)** | MSK-IHOR-RTK | Основной канал IHOR | Москва | Активен | 1 (основной) | 10.100.4.0/30 | 10.100.4.1 | 10.100.4.2 | +| **Ростелеком (RTK)** | SWE-HIPHOST-RTK | Основной канал HIPHOST | Швеция | Активен | 1 (основной) | 10.100.6.0/30 | 10.100.6.1 | 10.100.6.2 | +| **МТС (MTS)** | MSK-VPSVILLE-MTS | Резервный канал VPSVILLE | Москва | Активен | 2 (резервный) | 10.100.1.0/30 | 10.100.1.1 | 10.100.1.2 | +| **МТС (MTS)** | MSK-IHOR-MTS | Резервный канал IHOR | Москва | Активен | 2 (резервный) | 10.100.3.0/30 | 10.100.3.1 | 10.100.3.2 | +| **МТС (MTS)** | SWE-HIPHOST-MTS | Резервный канал HIPHOST | Швеция | Активен | 2 (резервный) | 10.100.5.0/30 | 10.100.5.1 | 10.100.5.2 | ## Преимущества архитектуры -1. **Отказоустойчивость**: Два независимых провайдера обеспечивают непрерывность работы -2. **Географическое распределение**: Серверы в разных локациях (Москва, Швеция) -3. **Балансировка нагрузки**: Возможность распределения трафика между провайдерами -4. **Масштабируемость**: Легкое добавление новых туннелей и серверов +| Преимущество | Описание | Практическое применение | +|--------------|----------|-------------------------| +| **Отказоустойчивость** | Два независимых провайдера обеспечивают непрерывность работы | Автоматический failover при отказе одного провайдера | +| **Географическое распределение** | Серверы в разных локациях (Москва, Швеция) | Оптимизация маршрутов и снижение задержек | +| **Балансировка нагрузки** | Возможность распределения трафика между провайдерами | Эффективное использование каналов | +| **Масштабируемость** | Легкое добавление новых туннелей и серверов | Простое расширение инфраструктуры | ## Мониторинг -- Отслеживание состояния всех GRE туннелей -- Мониторинг пропускной способности каналов -- Автоматическое переключение при отказе основного канала -- Логирование событий и статистики +| Компонент | Метод мониторинга | Цель | +|-----------|-------------------|------| +| **GRE туннели** | Отслеживание состояния всех GRE туннелей | Контроль связности | +| **Пропускная способность** | Мониторинг каналов | Оптимизация производительности | +| **Failover** | Автоматическое переключение при отказе основного канала | Обеспечение непрерывности | +| **Логирование** | События и статистика | Диагностика и анализ | ## Технические детали -- **Протокол**: GRE (Generic Routing Encapsulation) -- **Шифрование**: IPSec (опционально) -- **Мониторинг**: Keepalive пакеты -- **Failover**: Автоматическое переключение при потере связи +| Параметр | Значение | Описание | +|----------|----------|----------| +| **Протокол** | GRE (Generic Routing Encapsulation) | Основной протокол туннелирования | +| **Шифрование** | IPSec (опционально) | Дополнительная защита трафика | +| **Мониторинг** | Keepalive пакеты | Контроль состояния туннелей | +| **Failover** | Автоматическое переключение при потере связи | Обеспечение отказоустойчивости | --- @@ -294,16 +297,16 @@ graph TB Для GRE туннелей рекомендуется использовать отдельный диапазон, например, `10.100.0.0/16`, чтобы избежать конфликтов с домашней сетью (`192.168.0.0/16`). Для каждого туннеля выделяется отдельная /30 подсеть (две точки). -### Пример распределения адресов для GRE туннелей +### Полная схема адресации GRE туннелей -| Туннель | Подсеть | HOME (домашний) | Remote (удалённый) | Описание | -|------------------------|-----------------|-----------------|--------------------|----------| -| MSK-VPSVILLE-MTS | 10.100.1.0/30 | 10.100.1.1 | 10.100.1.2 | Резервный канал VPSVILLE | -| MSK-VPSVILLE-RTK | 10.100.2.0/30 | 10.100.2.1 | 10.100.2.2 | Основной канал VPSVILLE | -| MSK-IHOR-MTS | 10.100.3.0/30 | 10.100.3.1 | 10.100.3.2 | Резервный канал IHOR | -| MSK-IHOR-RTK | 10.100.4.0/30 | 10.100.4.1 | 10.100.4.2 | Основной канал IHOR | -| SWE-HIPHOST-MTS | 10.100.5.0/30 | 10.100.5.1 | 10.100.5.2 | Резервный канал HIPHOST | -| SWE-HIPHOST-RTK | 10.100.6.0/30 | 10.100.6.1 | 10.100.6.2 | Основной канал HIPHOST | +| Тип туннеля | Туннель | Подсеть | HOME IP | Remote IP | Провайдер | Приоритет | Описание | +|-------------|---------|---------|---------|-----------|-----------|-----------|----------| +| **HOME → Remote** | MSK-VPSVILLE-MTS | 10.100.1.0/30 | 10.100.1.1 | 10.100.1.2 | МТС | 2 (резервный) | Резервный канал VPSVILLE | +| **HOME → Remote** | MSK-VPSVILLE-RTK | 10.100.2.0/30 | 10.100.2.1 | 10.100.2.2 | Ростелеком | 1 (основной) | Основной канал VPSVILLE | +| **HOME → Remote** | MSK-IHOR-MTS | 10.100.3.0/30 | 10.100.3.1 | 10.100.3.2 | МТС | 2 (резервный) | Резервный канал IHOR | +| **HOME → Remote** | MSK-IHOR-RTK | 10.100.4.0/30 | 10.100.4.1 | 10.100.4.2 | Ростелеком | 1 (основной) | Основной канал IHOR | +| **HOME → Remote** | SWE-HIPHOST-MTS | 10.100.5.0/30 | 10.100.5.1 | 10.100.5.2 | МТС | 2 (резервный) | Резервный канал HIPHOST | +| **HOME → Remote** | SWE-HIPHOST-RTK | 10.100.6.0/30 | 10.100.6.1 | 10.100.6.2 | Ростелеком | 1 (основной) | Основной канал HIPHOST | **Принцип**: Домашний шлюз всегда получает первый IP (.1), удаленные серверы - второй (.2) @@ -638,14 +641,14 @@ add interfaces=gre-SWE-HIPHOST-MTS cost=100 area=backbone # Резервный - `swe.hiphost.rt.shx.su` — роутер в Швеции, площадка HIPHOST - `home.rt.shx.su` — домашний роутер -### Примеры для вашей сети +### Схема именования серверов -| Локация | Имя сервера | DNS имя | Описание | -|-----------------|--------------------|--------------------------|-------------------------| -| Домашний | home-gw | home.rt.shx.su | Домашний роутер | -| Москва IHOR | msk-ihor-gw | msk.ihor.rt.shx.su | Роутер IHOR, Москва | -| Москва VPSVILLE | msk-vpsville-gw | msk.vpsville.rt.shx.su | Роутер VPSVILLE, Москва | -| Швеция HIPHOST | swe-hiphost-gw | swe.hiphost.rt.shx.su | Роутер HIPHOST, Швеция | +| Локация | Имя сервера | DNS имя | Роль | Описание | +|---------|-------------|---------|------|----------| +| Домашний | home-gw | home.rt.shx.su | Gateway | Домашний роутер | +| Москва IHOR | msk-ihor-gw | msk.ihor.rt.shx.su | Router | Роутер IHOR, Москва | +| Москва VPSVILLE | msk-vpsville-gw | msk.vpsville.rt.shx.su | Router | Роутер VPSVILLE, Москва | +| Швеция HIPHOST | swe-hiphost-gw | swe.hiphost.rt.shx.su | Router | Роутер HIPHOST, Швеция | ### Рекомендации - Используйте короткие, но однозначные аббревиатуры для локаций: `msk` (Москва), `swe` (Швеция), `home` (домашний роутер) @@ -670,13 +673,13 @@ add interfaces=gre-SWE-HIPHOST-MTS cost=100 area=backbone # Резервный - Систематизируйте назначение подсетей (например, по ID площадок или по алфавиту). - Документируйте все туннели и адреса в README. -### Пример схемы адресации для GRE между хостерами +### Схема адресации для GRE между хостерами -| Туннель | Подсеть | IP (левый хостер) | IP (правый хостер) | -|--------------------------------|-----------------|-------------------|--------------------| -| msk.vpsville ↔ msk.ihor | 10.200.0.0/30 | 10.200.0.1 | 10.200.0.2 | -| msk.vpsville ↔ swe.hiphost | 10.200.0.4/30 | 10.200.0.5 | 10.200.0.6 | -| msk.ihor ↔ swe.hiphost | 10.200.0.8/30 | 10.200.0.9 | 10.200.0.10 | +| Туннель | Подсеть | Сервер A | IP A | Сервер B | IP B | Описание | +|---------|---------|----------|------|----------|------|----------| +| gre-MSK-VPSVILLE-IHOR | 10.200.0.0/30 | MSK-VPSVILLE | 10.200.0.1 | MSK-IHOR | 10.200.0.2 | VPSVILLE ↔ IHOR | +| gre-SWE-HIPHOST | 10.200.1.0/30 | MSK-VPSVILLE | 10.200.1.1 | SWE-HIPHOST | 10.200.1.2 | VPSVILLE ↔ SWE | +| gre-SWE-HIPHOST | 10.200.2.0/30 | MSK-IHOR | 10.200.2.1 | SWE-HIPHOST | 10.200.2.2 | IHOR ↔ SWE | - Для новых туннелей просто берите следующую свободную /30 из диапазона. - Такой подход облегчает масштабирование и поддержку сети. @@ -1026,31 +1029,24 @@ add dst-address=0.0.0.0/0 gateway=10.100.5.2 distance=1 3. **HOME** получает маршруты от удаленного сервера 4. **OSPF** выбирает оптимальный путь на основе cost -### Выбор способа +### Выбор способа настройки OSPF -#### Способ 1 (с фильтром) - если фильтры работают: -- **Преимущества**: Точный контроль, только нужные маршруты -- **Недостатки**: Сложнее настройка, может не работать в некоторых версиях - -#### Способ 2 (redistribute=connected) - рекомендуемый: -- **Преимущества**: Простая настройка, работает стабильно -- **Недостатки**: Анонсирует все connected маршруты - -#### Способ 3 (redistribute=static) - если 0.0.0.0/0 статический: -- **Преимущества**: Простая настройка, только статические маршруты -- **Недостатки**: Анонсирует все статические маршруты - -#### Способ 4 (простой статический маршрут) - самый надежный: -- **Преимущества**: Гарантированно работает, простой -- **Недостатки**: Нужно вручную добавить маршрут +| Способ | Метод | Преимущества | Недостатки | Рекомендация | +|--------|-------|--------------|------------|--------------| +| **Способ 1** | С фильтром | Точный контроль, только нужные маршруты | Сложнее настройка, может не работать в некоторых версиях | Для опытных | +| **Способ 2** | redistribute=connected | Простая настройка, работает стабильно | Анонсирует все connected маршруты | **Рекомендуемый** | +| **Способ 3** | redistribute=static | Простая настройка, только статические маршруты | Анонсирует все статические маршруты | Если 0.0.0.0/0 статический | +| **Способ 4** | Простой статический маршрут | Гарантированно работает, простой | Нужно вручную добавить маршрут | Самый надежный | ### Преимущества такого подхода -- **Чистая таблица маршрутизации**: Только нужные маршруты (при использовании фильтров) -- **Контроль трафика**: Можно точно указать, какие маршруты анонсировать -- **Безопасность**: Не раскрываются внутренние сети удаленных серверов -- **Производительность**: Меньше маршрутов = быстрее обработка -- **Простота**: Можно обойтись без сложных фильтров +| Преимущество | Описание | Влияние | +|--------------|----------|---------| +| **Чистая таблица маршрутизации** | Только нужные маршруты (при использовании фильтров) | Упрощение диагностики | +| **Контроль трафика** | Можно точно указать, какие маршруты анонсировать | Безопасность и производительность | +| **Безопасность** | Не раскрываются внутренние сети удаленных серверов | Защита от несанкционированного доступа | +| **Производительность** | Меньше маршрутов = быстрее обработка | Оптимизация работы роутера | +| **Простота** | Можно обойтись без сложных фильтров | Легкость настройки и поддержки | --- @@ -1408,16 +1404,15 @@ add interfaces=gre-SWE-HIPHOST-MTS cost=100 area=mts-area ### Рекомендации по выбору Area ID: -```shell -# Стандартные Area ID: -0.0.0.0 # Backbone area (обязательно) -0.0.0.1 # Первая обычная area -0.0.0.2 # Вторая обычная area -0.0.0.10 # Area для Ростелеком -0.0.0.20 # Area для МТС -0.0.0.100 # Area для Москвы -0.0.0.200 # Area для Швеции -``` +| Area ID | Назначение | Описание | +|---------|------------|----------| +| 0.0.0.0 | Backbone area | Основная area (обязательно) | +| 0.0.0.1 | Первая обычная area | Для простых сетей | +| 0.0.0.2 | Вторая обычная area | Для расширенных сетей | +| 0.0.0.10 | Area для Ростелеком | Изоляция трафика Ростелеком | +| 0.0.0.20 | Area для МТС | Изоляция трафика МТС | +| 0.0.0.100 | Area для Москвы | Изоляция московского трафика | +| 0.0.0.200 | Area для Швеции | Изоляция шведского трафика | ### Миграция с простой схемы на сложную: @@ -1602,13 +1597,13 @@ add src-address=192.168.111.0/24 action=lookup table=MTS # HomeLab → МТС add src-address=192.168.222.0/24 action=lookup table=MSK # Основной трафик → Ростелеком ``` -### Обновленная схема адресации для OSPF кластера +### Межсерверные туннели (OSPF кластер) -| Туннель | Подсеть | IP (левый сервер) | IP (правый сервер) | Описание | -|--------------------------------|-----------------|-------------------|--------------------|----------| -| gre-SWE-HIPHOST | 10.200.1.0/30 | 10.200.1.1 | 10.200.1.2 | VPSVILLE ↔ SWE | -| gre-MSK-VPSVILLE-IHOR | 10.200.2.0/30 | 10.200.2.1 | 10.200.2.2 | IHOR ↔ SWE | -| gre-MSK-VPSVILLE-IHOR | 10.200.0.0/30 | 10.200.0.1 | 10.200.0.2 | VPSVILLE ↔ IHOR | +| Туннель | Подсеть | Сервер A | IP A | Сервер B | IP B | Описание | OSPF Cost | +|---------|---------|----------|------|----------|------|----------|-----------| +| gre-SWE-HIPHOST | 10.200.1.0/30 | MSK-VPSVILLE | 10.200.1.1 | SWE-HIPHOST | 10.200.1.2 | VPSVILLE ↔ SWE | 10 | +| gre-SWE-HIPHOST | 10.200.2.0/30 | MSK-IHOR | 10.200.2.1 | SWE-HIPHOST | 10.200.2.2 | IHOR ↔ SWE | 10 | +| gre-MSK-VPSVILLE-IHOR | 10.200.0.0/30 | MSK-VPSVILLE | 10.200.0.1 | MSK-IHOR | 10.200.0.2 | VPSVILLE ↔ IHOR | 5 | **Примечание**: Все межсерверные туннели используют диапазон 10.200.0.0/16, что обеспечивает четкое разделение от туннелей HOME (10.100.0.0/16). @@ -1675,12 +1670,17 @@ add src-address=192.168.222.0/24 action=lookup table=MSK # Основной т **Рекомендую использовать единый диапазон 10.100.0.0/16** для всех туннелей: -```shell -# Обновленная схема адресации (единый диапазон): -MSK-VPSVILLE ↔ SWE-HIPHOST | 10.100.7.0/30 -MSK-IHOR ↔ SWE-HIPHOST | 10.100.8.0/30 -MSK-VPSVILLE ↔ MSK-IHOR | 10.100.9.0/30 -``` +| Тип туннеля | Туннель | Подсеть | Описание | +|-------------|---------|---------|----------| +| **HOME → Remote** | MSK-VPSVILLE-MTS | 10.100.1.0/30 | HOME → VPSVILLE (МТС) | +| **HOME → Remote** | MSK-VPSVILLE-RTK | 10.100.2.0/30 | HOME → VPSVILLE (Ростелеком) | +| **HOME → Remote** | MSK-IHOR-MTS | 10.100.3.0/30 | HOME → IHOR (МТС) | +| **HOME → Remote** | MSK-IHOR-RTK | 10.100.4.0/30 | HOME → IHOR (Ростелеком) | +| **HOME → Remote** | SWE-HIPHOST-MTS | 10.100.5.0/30 | HOME → HIPHOST (МТС) | +| **HOME → Remote** | SWE-HIPHOST-RTK | 10.100.6.0/30 | HOME → HIPHOST (Ростелеком) | +| **Server ↔ Server** | gre-SWE-HIPHOST | 10.100.7.0/30 | VPSVILLE ↔ SWE | +| **Server ↔ Server** | gre-SWE-HIPHOST | 10.100.8.0/30 | IHOR ↔ SWE | +| **Server ↔ Server** | gre-MSK-VPSVILLE-IHOR | 10.100.9.0/30 | VPSVILLE ↔ IHOR | **Преимущества единого диапазона:** 1. **Простота**: Все туннели в одном диапазоне @@ -1833,61 +1833,100 @@ BFD (Bidirectional Forwarding Detection) обеспечивает быстрое # 1. Настроить BFD параметры для GRE интерфейсов /routing bfd add interface=gre-SWE-HIPHOST-MTS interval=100ms multiplier=3 +add interface=gre-SWE-HIPHOST-RTK interval=100ms multiplier=3 add interface=gre-MSK-VPSVILLE-MTS interval=100ms multiplier=3 +add interface=gre-MSK-VPSVILLE-RTK interval=100ms multiplier=3 add interface=gre-MSK-IHOR-MTS interval=100ms multiplier=3 +add interface=gre-MSK-IHOR-RTK interval=100ms multiplier=3 # 2. Включить BFD для OSPF /routing ospf interface-template set [ find where interfaces=gre-SWE-HIPHOST-MTS ] bfd=yes +set [ find where interfaces=gre-SWE-HIPHOST-RTK ] bfd=yes set [ find where interfaces=gre-MSK-VPSVILLE-MTS ] bfd=yes +set [ find where interfaces=gre-MSK-VPSVILLE-RTK ] bfd=yes set [ find where interfaces=gre-MSK-IHOR-MTS ] bfd=yes +set [ find where interfaces=gre-MSK-IHOR-RTK ] bfd=yes ``` ### Конфигурация BFD на SWE-HIPHOST (RouterOS 7.14+): ```shell -# 1. Настроить BFD параметры для GRE интерфейса +# 1. Настроить BFD параметры для GRE интерфейсов /routing bfd add interface=gre-SWE-HIPHOST-MTS interval=100ms multiplier=3 +add interface=gre-SWE-HIPHOST-RTK interval=100ms multiplier=3 +add interface=gre-SWE-HIPHOST interval=100ms multiplier=3 +add interface=gre-MSK-VPSVILLE-IHOR interval=100ms multiplier=3 # 2. Включить BFD для OSPF /routing ospf interface-template set [ find where interfaces=gre-SWE-HIPHOST-MTS ] bfd=yes +set [ find where interfaces=gre-SWE-HIPHOST-RTK ] bfd=yes +set [ find where interfaces=gre-SWE-HIPHOST ] bfd=yes +set [ find where interfaces=gre-MSK-VPSVILLE-IHOR ] bfd=yes ``` ### Конфигурация BFD на MSK-VPSVILLE (RouterOS 7.14+): ```shell -# 1. Настроить BFD параметры для GRE интерфейса +# 1. Настроить BFD параметры для GRE интерфейсов /routing bfd add interface=gre-MSK-VPSVILLE-MTS interval=100ms multiplier=3 +add interface=gre-MSK-VPSVILLE-RTK interval=100ms multiplier=3 +add interface=gre-SWE-HIPHOST interval=100ms multiplier=3 +add interface=gre-MSK-VPSVILLE-IHOR interval=100ms multiplier=3 # 2. Включить BFD для OSPF /routing ospf interface-template set [ find where interfaces=gre-MSK-VPSVILLE-MTS ] bfd=yes +set [ find where interfaces=gre-MSK-VPSVILLE-RTK ] bfd=yes +set [ find where interfaces=gre-SWE-HIPHOST ] bfd=yes +set [ find where interfaces=gre-MSK-VPSVILLE-IHOR ] bfd=yes +``` + +### Конфигурация BFD на MSK-IHOR (RouterOS 7.14+): + +```shell +# 1. Настроить BFD параметры для GRE интерфейсов +/routing bfd +add interface=gre-MSK-IHOR-MTS interval=100ms multiplier=3 +add interface=gre-MSK-IHOR-RTK interval=100ms multiplier=3 +add interface=gre-SWE-HIPHOST interval=100ms multiplier=3 +add interface=gre-MSK-VPSVILLE-IHOR interval=100ms multiplier=3 + +# 2. Включить BFD для OSPF +/routing ospf interface-template +set [ find where interfaces=gre-MSK-IHOR-MTS ] bfd=yes +set [ find where interfaces=gre-MSK-IHOR-RTK ] bfd=yes +set [ find where interfaces=gre-SWE-HIPHOST ] bfd=yes +set [ find where interfaces=gre-MSK-VPSVILLE-IHOR ] bfd=yes ``` ### Параметры BFD: -- **interval=100ms** - интервал отправки BFD пакетов (100ms = быстрое обнаружение) -- **multiplier=3** - количество пропущенных пакетов для объявления недоступности -- **Время обнаружения** = interval × multiplier = 100ms × 3 = 300ms +| Параметр | Значение | Описание | +|----------|----------|----------| +| **interval** | 100ms | Интервал отправки BFD пакетов (быстрое обнаружение) | +| **multiplier** | 3 | Количество пропущенных пакетов для объявления недоступности | +| **Время обнаружения** | 300ms | interval × multiplier = 100ms × 3 = 300ms | + +### Полная конфигурация BFD для всех серверов: + +| Сервер | GRE интерфейсы с BFD | BFD параметры | OSPF интеграция | +|--------|---------------------|---------------|-----------------| +| **HOME** | gre-SWE-HIPHOST-MTS, gre-SWE-HIPHOST-RTK, gre-MSK-VPSVILLE-MTS, gre-MSK-VPSVILLE-RTK, gre-MSK-IHOR-MTS, gre-MSK-IHOR-RTK | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes | +| **MSK-VPSVILLE** | gre-MSK-VPSVILLE-MTS, gre-MSK-VPSVILLE-RTK, gre-SWE-HIPHOST, gre-MSK-VPSVILLE-IHOR | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes | +| **MSK-IHOR** | gre-MSK-IHOR-MTS, gre-MSK-IHOR-RTK, gre-SWE-HIPHOST, gre-MSK-VPSVILLE-IHOR | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes | +| **SWE-HIPHOST** | gre-SWE-HIPHOST-MTS, gre-SWE-HIPHOST-RTK, gre-SWE-HIPHOST, gre-MSK-VPSVILLE-IHOR | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes | ### Альтернативные настройки BFD: -```shell -# Быстрое обнаружение (для критичных каналов) -/routing bfd -add interface=gre-SWE-HIPHOST-MTS interval=50ms multiplier=3 # 150ms - -# Стандартное обнаружение -/routing bfd -add interface=gre-SWE-HIPHOST-MTS interval=200ms multiplier=3 # 600ms - -# Медленное обнаружение (для экономии ресурсов) -/routing bfd -add interface=gre-SWE-HIPHOST-MTS interval=500ms multiplier=3 # 1.5s -``` +| Тип обнаружения | Interval | Multiplier | Время обнаружения | Применение | +|----------------|----------|------------|-------------------|------------| +| Быстрое | 50ms | 3 | 150ms | Критичные каналы | +| Стандартное | 200ms | 3 | 600ms | Обычные каналы | +| Медленное | 500ms | 3 | 1.5s | Экономия ресурсов | ### Проверка BFD (RouterOS 7.14+): @@ -1895,14 +1934,20 @@ add interface=gre-SWE-HIPHOST-MTS interval=500ms multiplier=3 # 1.5s # Проверить статус BFD сессий /routing bfd print +# Проверить детали BFD сессий +/routing bfd print detail + # Проверить BFD на интерфейсах /interface gre print # Проверить OSPF с BFD /routing ospf interface-template print where bfd=yes -# Проверить детали BFD сессий -/routing bfd print detail +# Проверить BFD логи +/log print where topics~"bfd" + +# Проверить BFD статистику +/routing bfd print stats ``` ### Преимущества BFD: