<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Покритикуйте конфиг для quagga&#092;bgpd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html</link>
    <description>что имеем:&lt;br&gt;два маршрутизатора с quagga+bgpd, находящиеся в разных местах(за каждым из них своя внутренняя подсеть). Между ними есть линк, но ненадежный. К каждому маршрутизтору есть линк от вышестоящих провайдеров. От каждого провайдера предполагается получать fullview. Естественно есть своя AS и PI.&lt;br&gt;&lt;br&gt;что хочу получить:&lt;br&gt;При падении одного прова, чтоб трафик шел через соседний наш маршрутизатор(и подключенного к нему прова). Если падает линк между нашими маршрутизаторами, то каждый маршрутизатор пользовал линк от провайдера, к которому он подключен напрямую. Ну и возможность рализовать балансировку нагрузки в будущем между разными провайдерами.&lt;br&gt;&lt;br&gt;Какие есть идеи:&lt;br&gt;Устанавливаем iBGP между нашими маршрутизаторами. Разделяем пул PI адресов попалам. На каждом маршрутизаторе напрямую провайдерам анонсируем только одну половину PI. Вторую половину пула PI каждый маршрутизатор получает от соседа (еслди с линком всё впорядке) и также анонсирует провайдеру к которому он напрямую подключен. Запрещаем передавать ап</description>

<item>
    <title>Покритикуйте конфиг для quagga&#092;bgpd (cant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html#7</link>
    <pubDate>Wed, 23 Apr 2008 15:36:21 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Анонсируйте только свои префиксы и дело с концом, для этого смотреть в &lt;br&gt;&amp;gt;as-path вроде некчему. &lt;br&gt;&lt;br&gt;... фильтруя на выходе все остальные префиксы естественно.&lt;br&gt;&lt;br&gt;В целом по &quot;разорванной&quot; AS есть ещё такие рассуждения&lt;br&gt;http://www.dore.ru/perl/nntp.pl?f=2&amp;gid=39&amp;mid=54335#54335&lt;br&gt;http://www.lexa.ru/inet-admins/threads.html#16569&lt;br&gt;</description>
</item>

<item>
    <title>Покритикуйте конфиг для quagga&#092;bgpd (cant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html#6</link>
    <pubDate>Wed, 23 Apr 2008 15:20:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Такой вариант должен работать, если будете выплевывать трафик наружу по дефолту, а &lt;br&gt;&amp;gt;&amp;gt;он там у апстримов найдет правильную дорогу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хм, а при получении fullview в чем будет проблема? Как я понимаю &lt;br&gt;&amp;gt;все маршруты проходящие через наш соседний маршрутизатор (из нашей AS) отмирают &lt;br&gt;&amp;gt;при падении линка между ними и фактически остаётся только то что &lt;br&gt;&amp;gt;анонсирует провайдер непосредственно подключенный к данному маршрутизатору или в чем-то ещё &lt;br&gt;&amp;gt;есть подвох? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Виноват, конечно, все так. Такой вариант должен работать.&lt;br&gt;&lt;br&gt;Если связность между офисами не нужна, то и дефолты особо не нужны, при наличии fullview.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... чтоб быть спокойным и однажды не получить транзит &lt;br&gt;&amp;gt;через свою AS. Так вариант с &quot;match as-path&quot; будет правильным решением &lt;br&gt;&amp;gt;для этого? &lt;br&gt;&lt;br&gt;Анонсируйте только свои префиксы и дело с концом, для этого смотреть в as-path вроде некчему.&lt;br&gt;</description>
</item>

<item>
    <title>Покритикуйте конфиг для quagga&#092;bgpd (sed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html#5</link>
    <pubDate>Wed, 23 Apr 2008 10:59:42 GMT</pubDate>
    <description>&amp;gt;Такой вариант должен работать, если будете выплевывать трафик наружу по дефолту, а &lt;br&gt;&amp;gt;он там у апстримов найдет правильную дорогу. &lt;br&gt;&lt;br&gt;хм, а при получении fullview в чем будет проблема? Как я понимаю все маршруты проходящие через наш соседний маршрутизатор (из нашей AS) отмирают при падении линка между ними и фактически остаётся только то что анонсирует провайдер непосредственно подключенный к данному маршрутизатору или в чем-то ещё есть подвох?&lt;br&gt;&lt;br&gt;&amp;gt;ну это дело техники . . . если апстримы знакомы с bgp &lt;br&gt;&amp;gt;лучше Вас, то они сами не допустят этого. &lt;br&gt;&lt;br&gt;Да вот кто их знает... может не порубят, лучше уж сразу сделать это у себя, чтоб быть спокойным и однажды не получить транзит через свою AS. Так вариант с &quot;match as-path&quot; будет правильным решением для этого?&lt;br&gt;</description>
</item>

<item>
    <title>Покритикуйте конфиг для quagga&#092;bgpd (cant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html#4</link>
    <pubDate>Wed, 23 Apr 2008 08:18:08 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Маршрутизация в BGP основана на анонисруемых подсетках или все же номерах AS? &lt;br&gt;&amp;gt;Что-то вы посеяли во мне смутные сомнения. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;На &quot;подсетках&quot; в первую очередь. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Насчет получения собственного номера AS через eBGP- вопрос интересный, как я понимаю &lt;br&gt;&amp;gt;между подсетями нашей AS в этом случае через eBGP трафик не &lt;br&gt;&amp;gt;пойдет, но в данном случае главная задача - обеспечить выход в &lt;br&gt;&amp;gt;инет из внутренних подсетеей через оба маршрутизатора, даже при падении линка &lt;br&gt;&amp;gt;между ними. В таком варианте предложеный вариант будет работать? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Такой вариант должен работать, если будете выплевывать трафик наружу по дефолту, а он там у апстримов найдет правильную дорогу.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Также больше интересуе момент как не выпустить префиксы получаемые от одного провайдера &lt;br&gt;&amp;gt;- другому, чтоб не получить транзитный трафик через свою подсеть. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ну это дело техники . . . если апстримы знакомы с bgp лучше Вас, то они сами не допустят этого.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Покритикуйте конфиг для quagga&#092;bgpd (sed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html#3</link>
    <pubDate>Wed, 23 Apr 2008 06:31:49 GMT</pubDate>
    <description>ну то что ненадежный хуже надежного, это понятно, но чем богаты ... это есть как данность и соответственно надо извлечь из этого максимум пользы... :&#091;&lt;br&gt;&lt;br&gt;Маршрутизация в BGP основана на анонисруемых подсетках или все же номерах AS? Что-то вы посеяли во мне смутные сомнения.&lt;br&gt;&lt;br&gt;Насчет получения собственного номера AS через eBGP- вопрос интересный, как я понимаю между подсетями нашей AS в этом случае через eBGP трафик не пойдет, но в данном случае главная задача - обеспечить выход в инет из внутренних подсетеей через оба маршрутизатора, даже при падении линка между ними. В таком варианте предложеный вариант будет работать?&lt;br&gt;&lt;br&gt;Также больше интересуе момент как не выпустить префиксы получаемые от одного провайдера - другому, чтоб не получить транзитный трафик через свою подсеть.&lt;br&gt;&lt;br&gt;С bgp знаком только в теории, а сейчас пришло время практики, очень не хочется сильно накосячить при запуске всего это механизма в действие, поэтому и терзаю гуру своими глупыми вопросами, спасибо за помощь :&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Покритикуйте конфиг для quagga&#092;bgpd (cant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html#2</link>
    <pubDate>Tue, 22 Apr 2008 17:56:43 GMT</pubDate>
    <description>&amp;gt;что имеем: &lt;br&gt;&amp;gt;два маршрутизатора с quagga+bgpd, находящиеся в разных местах(за каждым из них своя &lt;br&gt;&amp;gt;внутренняя подсеть). Между ними есть линк, но ненадежный. . .&lt;br&gt;&amp;gt; . . . &lt;br&gt;&amp;gt; Если падает линк между нашими маршрутизаторами, то каждый &lt;br&gt;&amp;gt;маршрутизатор пользовал линк от провайдера, к которому он подключен напрямую. Ну &lt;br&gt;&amp;gt;и возможность рализовать балансировку нагрузки в будущем между разными провайдерами. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;вот это плохо что ненадежный ... &lt;br&gt;вот если сломается, что quagga подумает, когда к неё по eBGP придет префикс с ориджином своей же AS ?   да и какой нормальный апстрим в сторону вашей же AS такой анонс пропустит.&lt;br&gt;  Вот такие грабли вижу.  &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Покритикуйте конфиг для quagga&#092;bgpd (sed)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16079.html#1</link>
    <pubDate>Mon, 21 Apr 2008 08:20:18 GMT</pubDate>
    <description>хм, может всё таки, кто из старших товарисчей наставит на путь истинный ? :&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
