Jump to content

2 Бордера, BGP


Recommended Posts

3 минуты назад, pavlabor сказал:

В таком случае с маршрутами, банами РАЙПА, горбылями с магистралами  все в порядке.

Что осталось?

Правильно - внутренняя маршрутизация.

Мне например непонятно почему трафик со второго роутера должен проходить через первый.

У тебя все должно маршрутизироватся как будто два разных прова.

Выбрасывай в сеть ип и трейсуй его с юа-х.

да, надо попробовать!

Link to post
Share on other sites
  • Replies 81
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Точнее "не все наты под БСД"))

На самом деле, это первая задача. Второй задачей станет вопрос - нафига тебе два fullview и что с ними делать. Подозреваю что внешние линки тебе должны анонсировать дефаулты, при чем не само

Posted Images

44 минуты назад, pavlabor сказал:

Мне например непонятно почему трафик со второго роутера должен проходить через первый.

А как по другому, если у него абоны походу на бордерах и терминируются :) ? Т.е. абоны зарегались на бордере1. На бордере 1 отпали аплинки. Что делать абонам? :)

Link to post
Share on other sites
1 час назад, Dimkers сказал:

А ядумаю, что врядли.

Роут-обьекты отдельные для подсетей создать.

Если внутри клиенты направляются на шлюзы статически, о какой отказоустойчивости бордеров может быть речь?

 

По-моему самый простой и рабочий вариант. Я бы и не заморачивался с перетеканием маршрутов.

Edited by masters
Link to post
Share on other sites

Всем спасибо! Все завелось. В sysctl.conf arp_announce=2 на даунлинке мешал, второй бордер просто не видел клиентов.

Теперь надо vrrp прикручивать и балансировать в новых условиях)))

Link to post
Share on other sites
1 час назад, ikoctya сказал:

Теперь надо vrrp прикручивать и балансировать в новых условиях)))

vrrp это и есть carp, работает стабильно.

Конфликтует с ipguard

Link to post
Share on other sites
19 минут назад, ikoctya сказал:

насколько понял  carp это софт линуха в котором реализован vvrp протокол!

Cisсo родил HSRP.

HSRP родил VRRP.

VRRP родил CARP.

Все это одно и то же, разница в лицензиях.

CARP открытая лицензия https://en.wikipedia.org/wiki/Common_Address_Redundancy_Protocol.

Edited by pavlabor
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By isp_skynet
      У зв’язку з переходом на продуктивнішу платформу продаємо свій Huawei NE40E-M2K. 
      Пристрій був придбаний у 2022 році в офіційних представників "АйтіБіз".
      Загальна вартість придбання пристрою разом із ліцензіями склала трохи більше 15 000$.
      Можливий продаж з ПДВ.
      З усіх питань прохання звертатися в особисті повідомлення або в Telegram — @Kodr555
       
       
       
      Продуктивність:
      До 2 Tbps загальна пропускна здатність (залежно від конфігурації) До 240 Mpps (мільйонів пакетів на секунду)
      Інтерфейси:
      Підтримка портів 10GE, 40GE, 100GE
      Активовані через RTU-ліцензії:
      40×10GE портів 2×100GE портів
      Шасі та слоти:
      3U шасі До 3 слотів для лінійних карт 2 слоти для комутаційного модуля (SFU) 2 слоти для живлення 1 слот для керуючого процесора (MPUE)
      Надійність та резервування:
      Підтримка GR, BFD, FRR, NSF тощо Резервування джерел живлення та керуючих модулів Охолодження фронт-зад
      Протоколи та функції:
      IPv4/IPv6 Dual Stack MPLS, LDP, RSVP-TE L2VPN (VPWS, VPLS), L3VPN (MPLS VPN) Мультикаст: PIM-SM, PIM-SSM Розширене QoS з 5 рівнями пріоритетів Маршрутизація на основі політик (PBR) BGP, OSPF, IS-IS, RIP
      Застосування:
      Магістральний маршрутизатор для телеком-операторів Агрегаційний маршрутизатор у регіональних мережах BNG (широкосмуговий мережевий шлюз) Прикордонний маршрутизатор у корпоративних мережах Підходить для дата-центрів та хмарної інфраструктури
      Функціональні ліцензії:
      Network Detection Function (діагностика та моніторинг) Функціональність BNG Агрегація трафіку Базове ПЗ NE40E-M2, VRP8 V800R010 Додаткові функції для аналізу трафіку
      Ліцензії на порти та ємність:
      RTU-ліцензія на 1×10GE порт – 10 шт. RTU-ліцензія на 10×10GE портів – 3 ліцензії (загалом 30 портів) RTU-ліцензія на 1×100GE порт – 2 шт. Ліцензія на збільшення пропускної здатності на 50GE – 1 шт.
      Підтримка користувачів:
      Підтримка до 20 000 абонентів
    • By Dilan
      Продам свитч Arista DCS 7050S-52
      2 блока питания, уши+ салазки
      Цена 20 тыс + торг
    • By Myr4ik
      Всем привет!
      Когда-то на просторах локала находил as-set со списком российских asn, но сейчас что-то не нахожу.
      Поделитесь, пожалуйста.
       
    • By fet4
      Добрый день.
       
      Вышестоящий провайдер выдал IP пару /31 для BGP сессии. Сессию поднял на Bird, мой префикс маршрутизируется, все в порядке но вот маршрутизатор не может выйти в интернет так как использует в качестве адреса источника один ip из не маршрутизируемой пары. Как правильно выйти с данного положения ?
       
    • By PB24
      Приветствую. К сожалению, не сильно силен в правилах маршрутизации RIPE. Буду очень благодарен, если разъясните. 
      Сейчас есть AS и два блока /24 IPv4 в ''Локация 1''  и анонсируется на своем железном маршрутизаторе в ДЦ. 
      Есть необходимость запуска в другой локации ''Локация 2'' и запустить оборудование в ДЦ этой локации на одном из блоков /24. ДЦ поддерживает BYOIP .
      1) Как это выглядит в рабочем виде?
      2) Не нужно параллельно ставить еще один маршрутизатор для анонса в "Локация 2" ?
      3) Как это прописывается в аккаунте RIPE?
      4) Как настраивается на железном роутере в "Локация 1"
       
      Спасибо большое за ответы, особенно если они будут максимально информативными. 

×
×
  • Create New...