Перейти до

BGP мир страна


Рекомендованные сообщения

Добрый день!

 

Есть AS+IP

Настроен граничный роутер MikroTik.Получаем мир страну в разных влан.Подняты соответственно 2-ве BGP на одну AS вышестоящего прова.

На выходном интерфейсе все нормально.трассы в норме инет есть.

 

За Mikrotik стоит NAS на который надо подать опять же мир страну на разные интерфейсы(вланы) (для нарезки мира и без нарезки страны)

 

1-е По какому принципу настроить граничный роутер для данной схемы ?

2-е Получается на NAS опять возвращаемся к меткам мир страна как ранше бе BGP?

Ссылка на сообщение
Поделиться на других сайтах

маршрутизируй дальше на NAS, двумя вланами, любым протоколом маршрутизации

появится еще один NAS, начнешь разделять пул ip адресов на пограничном маршрутизаторе, между двумя NAS-ами

Ссылка на сообщение
Поделиться на других сайтах

двумя вланами не получится, разве что сделать ip forwarding на основании входящего интерфейса. Чтобы без извращений вам получить отдельно украину, отдельно мир, у вас должно быть два пограничных маршрутизатора.

Ссылка на сообщение
Поделиться на других сайтах

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

Ссылка на сообщение
Поделиться на других сайтах

Не знаю как на микротике, на полноценных операционках можно без особых проблем роутить по условиям (входящий интерфейс и т.п.); + соответственно на насе поднимается bgp куда транслируются уа-икс маршруты (для исходящего трафла).

Ссылка на сообщение
Поделиться на других сайтах

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

 

Самый нормальный вариант. Без всяких выдумок.

Ссылка на сообщение
Поделиться на других сайтах

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

 

 

подскажите, как блокировать тех кто отключен если они будут ходить не через nas?

Ссылка на сообщение
Поделиться на других сайтах

 

подскажите, как блокировать тех кто отключен если они будут ходить не через nas?

да как угодно. у меня перестает дхцп выдавать адрес, динамический роут на каталисте прокисает и даже если клиент ручками адрес вобъет, то никуда не поедет.

можно порты выключать, можно в гостевой влан кидать, дело хозяйское.

Ссылка на сообщение
Поделиться на других сайтах

не занимайтесь херней.

примите страну на л3 свич и на него же терминируйте юзеров.

а дефолт отправьте на микротик.

получите безлимитную украину и порезаный мир.

NAS - PPPoE

Ссылка на сообщение
Поделиться на других сайтах

Не знаю как на микротике, на полноценных операционках можно без особых проблем роутить по условиям (входящий интерфейс и т.п.); + соответственно на насе поднимается bgp куда транслируются уа-икс маршруты (для исходящего трафла).

Pоутер работает как asbr

Ссылка на сообщение
Поделиться на других сайтах

Не знаю как на микротике, на полноценных операционках можно без особых проблем роутить по условиям (входящий интерфейс и т.п.); + соответственно на насе поднимается bgp куда транслируются уа-икс маршруты (для исходящего трафла).

Не, ну так тож в нормальных Ос есть fwd, setfib, tag. У ТС же недомикротик.

Ссылка на сообщение
Поделиться на других сайтах

а разве в микротике нет VRF?

а разве там нет 2 full-view?

разве микротик вообще можно назвать производительным роутером?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...