Перейти до

Рекомендованные сообщения

Опубликовано:

Добрый день!

 

Есть AS+IP

Настроен граничный роутер MikroTik.Получаем мир страну в разных влан.Подняты соответственно 2-ве BGP на одну AS вышестоящего прова.

На выходном интерфейсе все нормально.трассы в норме инет есть.

 

За Mikrotik стоит NAS на который надо подать опять же мир страну на разные интерфейсы(вланы) (для нарезки мира и без нарезки страны)

 

1-е По какому принципу настроить граничный роутер для данной схемы ?

2-е Получается на NAS опять возвращаемся к меткам мир страна как ранше бе BGP?

Опубліковано:

маршрутизируй дальше на NAS, двумя вланами, любым протоколом маршрутизации

появится еще один NAS, начнешь разделять пул ip адресов на пограничном маршрутизаторе, между двумя NAS-ами

Опубліковано:

двумя вланами не получится, разве что сделать ip forwarding на основании входящего интерфейса. Чтобы без извращений вам получить отдельно украину, отдельно мир, у вас должно быть два пограничных маршрутизатора.

Опубліковано:

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

Опубліковано:

Не знаю как на микротике, на полноценных операционках можно без особых проблем роутить по условиям (входящий интерфейс и т.п.); + соответственно на насе поднимается bgp куда транслируются уа-икс маршруты (для исходящего трафла).

Опубліковано:

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

 

Самый нормальный вариант. Без всяких выдумок.

Опубліковано:

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

 

 

подскажите, как блокировать тех кто отключен если они будут ходить не через nas?

Опубліковано:

 

подскажите, как блокировать тех кто отключен если они будут ходить не через nas?

да как угодно. у меня перестает дхцп выдавать адрес, динамический роут на каталисте прокисает и даже если клиент ручками адрес вобъет, то никуда не поедет.

можно порты выключать, можно в гостевой влан кидать, дело хозяйское.

Опубліковано:

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

NAS - PPPoE

Опубліковано:

Не знаю как на микротике, на полноценных операционках можно без особых проблем роутить по условиям (входящий интерфейс и т.п.); + соответственно на насе поднимается bgp куда транслируются уа-икс маршруты (для исходящего трафла).

Pоутер работает как asbr

Опубліковано:

Не знаю как на микротике, на полноценных операционках можно без особых проблем роутить по условиям (входящий интерфейс и т.п.); + соответственно на насе поднимается bgp куда транслируются уа-икс маршруты (для исходящего трафла).

Не, ну так тож в нормальных Ос есть fwd, setfib, tag. У ТС же недомикротик.

Опубліковано:

а разве в микротике нет VRF?

а разве там нет 2 full-view?

разве микротик вообще можно назвать производительным роутером?

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...