我正在使用 Quagga + BGP 和 Racoon IPSec 连接到 AWS VPN 隧道。AWS 提供 2 条隧道以实现冗余。使用非对称路由一切正常。为了测试故障转移,我注释掉了一个隧道psk
并重新启动ipsec
。隧道 1 一切正常,但隧道 2 不行。第一个障碍是指定 2 个具有相同 ASN 的邻居 IP。使用 解决该问题后allowas-in
,BGP 故障转移到第二条隧道,通告路由,但数据包仍未通过。
请看bgpd.conf
下面:
router bgp 60***
no synchronization
bgp router-id 52.*.*.*
network network_1/30
network network_2/30
network local_subnet/16
neighbor remote_address_1 remote-as 9059
neighbor remote_address_2 allowas-in 1
neighbor remote_address_2 remote-as 9059