Последние обсуждения Поиск
Новые форумы
Общие форумы
Форумы поддержки портала iXBT.com
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаКриптовалюты, майнинг, blockchain-технологии, NFTИскусственный интеллект: технологии, практика, развитиеTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Petrovich: BGP: Доступность публичной подсети организации через несколько ISP
Petrovich
Member
Автор темы
2/18 ответов
12 лет на iXBT, с декабря 2012
Инфо Ответить
P
Petrovich MemberАвтор темы
12 лет назад / 28 мая 2013 19:59
Добрый день!
Есть публичная подсеть /24, которую мы арендуем у ISP1. Хотим для резервирвоания подключить второй канал от ISP2. Главное условие - доступность нашей публичной подсети через оба канала.
Каноническое решение задачи - получение собственной AS и блока провайдеро-независимых адресов.
Оба ISP согласны на такое решение.

Есть альтернативное техническое решение, собственно хочу услышать мнение опытной общественности, насколько такое осуществимо, т.к. я неопытен в данном вопросе.

1. Наш роутер подключаем к ISP1, как iBGP-peer, т.е. наш роутер находится в AS ISP1.
2. ISP1 получает с нашего роутера только нашу публичную подсеть /24, всё остальное фильтруется. В нашу сторону возможно partial-update и default route.
3. ISP1 исключает нашу подсеть из правила агрегации адресов с помощью suppress-map.
4. Подключаем наш роутер к ISP2, как eBGP-peer. ISP2 получает с нашего роутера только объявление нашей публичной подсети, закреплённой за ISP1, всё остальное фильтруется. В нашу строну возможно partial-update и default route.
5. Наш роутер с помощью IP SLA и EMM отслеживает состояние каналов ISP. Если с одним каналом что-то не в порядке, выполняется neighbor shutdown.

В итоге, наша подсеть остаётся внутри AS ISP1, но к ней появляется второй маршрут через ISP2.
Что-то не так?
White_Alex
Member
492/737 ответов
21 год на iXBT, с июля 2003
Чаще пишет в "Сети" (66%)
Россия, Arkhangelsk
Инфо Ответить
W
White_Alex Member
12 лет назад / 28 мая 2013 23:11
Petrovich
Что-то не так?
угумс... немного есть )
вот смотрите: я isp, который является аплинком для вашего isp2 и я, чтобы не морщить себе моск, как там и что у присоединенных операторов-клиентов, беру и просто по базе ripe строю свои фильтры принимаемых от клиентов анонсов, а тут мне ваш isp2 пытается предъявить от себя транзитом сеть чужой as.
выход: isp2 должен например в свой набор as-set в райпе добавить автономку isp1, чтобы магистралы принимали транзит вашей /24 через сеть isp2

ну и еще там будет пара моментов, в общем-то могущих помешать нормальному хождению трафика на вашу /24

идеальный вариант как Вы и сказали в начале - AS+PI для вашей конторы
Gesha24
Member
1144/20633 ответов
22 года на iXBT, с августа 2002
176 фото на iXBT.photo
Чаще пишет в "Игры" (25%)
США, Boston, MA
Инфо Ответить
G
Gesha24 Member
12 лет назад / 29 мая 2013 03:55
Petrovich
Что-то не так?
Если я узнаю, что мой ISP разрешает на своих пограничных роутерах пиринг и принимает на этом пиринге маршруты на сети которые принадлежат не клиенту, а кому-то еще - я побегу бегом от этого провайдера. И еще нажалуюсь на него, чтобы у него отобрали лицензию и от интернета отключили. Потому что иначе любой кулхакер Вася решит подсоединиться к этому ISP AS15169 с диапазоном, например, 173.194.0.0/16 и весь рунет (а то и вся Европа) вместо гугла будут ходить к нему.

Это не говоря о проблемах, связанных с рекалькуляцией маршрутов к вашей сети всем интернетом. В общем не страдайте фигней, а регистрируйте себе нормальную AS и все с нею связанное.
Petrovich
Member
Автор темы
4/20 ответов
12 лет на iXBT, с декабря 2012
Инфо Ответить
P
Petrovich MemberАвтор темы
12 лет назад / 29 мая 2013 10:13
White_Alex, спасибо, Ваши доводы вполне справедливы.
Gesha24, а с Вами я, пожалуй, в некоторых местах не соглашусь.

Если я узнаю, что мой ISP разрешает на своих пограничных роутерах пиринг
ISP согласен принимать пиринг с моих роутеров, если у меня своя AS, т.е. пиринг как таковой разрешается.

Потому что иначе любой кулхакер Вася решит подсоединиться к этому ISP AS15169 с диапазоном, например, 173.194.0.0/16 и весь рунет (а то и вся Европа) вместо гугла будут ходить к нему.

Хорошо, я получил свою AS, подключился к провадерам через BGP и по Вашей логике точно так же могу анонсировать гугловские сети. В предлагаемой схеме провайдер фильтрует все маршруты, за исключением маршрута публикуемой сети. Ничего, кроме нашей /24 не пройдёт на роутеры провайдера, публикуй не публикуй, бесполезно.

Это не говоря о проблемах, связанных с рекалькуляцией маршрутов к вашей сети всем интернетом. В общем не страдайте фигней, а регистрируйте себе нормальную AS и все с нею связанное.

Как собственная AS решает проблемы с рекалькуляцией? Переключение маршрута у нас будет выполняться, когда есть проблема на одном из ISP. Я думаю проблема у ISP вызовет гораздо более серьёзную рекалькуляцию и мы на их фоне ничего особо значим.

Вот ещё интересная информация с Руцентра:

Вы можете попытаться договориться с первым провайдером об анонсе Ваших адресов, (входящих в его провайдерский блок) как "more specific route"; считается, что это позволит Вам проанонсировать адреса другому провайдеру. Вот что пишет RIPE:

However, it is also possible to multi-home by having a PA address range announced through two providers. If the PA addresses come from ISP A's allocation, the customer would have to agree with ISP B to announce that range separately. ISP A would also have to announce the range as a more specific route together with their aggregate.
White_Alex
Member
493/738 ответов
21 год на iXBT, с июля 2003
Чаще пишет в "Сети" (66%)
Россия, Arkhangelsk
Инфо Ответить
W
White_Alex Member
12 лет назад / 29 мая 2013 11:50
Petrovich
Хорошо, я получил свою AS, подключился к провадерам через BGP и по Вашей логике точно так же могу анонсировать гугловские сети.
не, ваши аплинки включат вашу AS в свои AS-SET, а в райпе Вам придется зарегистрировать route-object с вашей /24, которая и попадет в фильтры аплинков, так что анонсировать-то Вы сможете хоть черта лысого, но ходить ничего не будет или будет, но недалеко, если аплинк совсем конченный раздолбай
Как собственная AS решает проблемы с рекалькуляцией? Переключение маршрута у нас будет выполняться, когда есть проблема на одном из ISP. Я думаю проблема у ISP вызовет гораздо более серьёзную рекалькуляцию и мы на их фоне ничего особо значим.
не, при наличии AS+PI и 2 каналов в мир я б стал с основной/резервный заморачиваться только в случае нехилой разницы в цене, иначе пусть к вам будет 2 маршрута, это правильно
Gesha24
Member
1146/20638 ответов
22 года на iXBT, с августа 2002
176 фото на iXBT.photo
Чаще пишет в "Игры" (25%)
США, Boston, MA
Инфо Ответить
G
Gesha24 Member
12 лет назад / 29 мая 2013 21:43
Petrovich
Хорошо, я получил свою AS, подключился к провадерам через BGP и по Вашей логике точно так же могу анонсировать гугловские сети.
Можете, но провайдер будет смотреть какой диапазон зарезервирован за вашей компанией и принимать только апдейты этого диапазона. А вы хотите чтобы ISP2 принимал апдейты из диапазона не вайшей компании, а ISP1, который является другой компанией.

Переключение маршрута у нас будет выполняться, когда есть проблема на одном из ISP.
Если у вас будет два eBGP пира, то у вас трафик будет ходить по обоим каналам. Можно конечно заморочиться конкретно и превратить один из линков в бекап, но это не так просто как вам кажется.

However, it is also possible to multi-home by having a PA address range announced through two providers.
Идея интересная. Что ж, если провайдеры на это готовы - то вперед с песнями, но тут надо спрашивать их готовы ли они заморачиваться.
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Последние обсуждения в Конференции
20:10Поделитесь своим настроением. Какое оно у вас сейчас? Флуд
20:10Выбор проигрывателя винила Стерео
20:09Можно ли сегодня использовать Windows 7? OС и сист. ПО
20:09Ну что, Wildberries? Общий
20:09Обсуждение SSD Samsung Накопители
20:08Инерционная скорость Юмор
20:08Украина после Евромайдана. Взгляд из России. Вход для лиц с русофобскими взглядами закрыт Политика
20:07S.T.A.L.K.E.R. 2 - теперь официально Игры
20:06Что будет, если заправить Epson чернилами HP ? Периферия
20:05Телевизоры Hisense ДК TV
20:05Смартфоны как замена компактной камере. Плюсы и минусы. Выбор смартфона для съёмки 4к 60р. Видеозахват
20:04Вопросы домостроения Ремонт
20:03Создана программа вечного сжатия информации без потерь Программирование
20:02x86 против ARM и других RISC-процессоров Процессоры
20:01Выбор посуды для приготовления пищи (сковород, кастрюль и т.д.) Кулинария
19:59Сравнение качества мультиплатформенных игр PlayStation 5 vs Xbox Series X|S (было PS4 vs X1) Консоли
19:59Выбор пылесоса Бытовая техника
19:58Модерация на ixbt.com (не конференция) iXBT.com
19:56unpacking + рабочее место Маковеда MacLife
19:56CPU-флудилка Тесты CPU
19:31AMD сделала сильный ход, но что насчёт народных видеокарт? Компания рассказала, когда ждать карты Radeon RX 9060
18:47Это ультратонкий смартфон (5,75 мм), у которого аккумулятор больше, чем у Galaxy S25 Ultra. Tecno представила уникальный Spark Slim
18:40Тонкие, мощные и похожие на MacBook. Xiaomi представила ноутбуки Redmi Book Pro
18:26Никто из гигантов пока не создал такой смартфон, а вот Infinix уже показала. Концепт Mini Tri-Fold ZERO — это складывающаяся втрое раскладушка
18:14Это первый в мире подобный ноутбук. Razer Blade 18 получил не только RTX 5090 Laptop, но и двухрежимный дисплей с частотой до 440 Гц
18:09Россияне активно пересаживаются на «Танки». За счет Tank 300 и Tank 500 бренд Tank впервые вышел в лидеры премиум-сегмента
16:53Самый доступный представитель культовой линейки Land Cruiser: в Россию привезли Toyota Land Cruiser 79 LX — 10 млн рублей
16:40Представлены Radeon RX 9070 и RX 9070 XT за 550 и 600 долларов. RX 9070 XT на 23% превосходит RTX 5070 Ti по соотношению цены и производительности
16:29В России стартовали продажи Geely Okavango 2025 — большой кроссовер подешевел
16:18Масштабное исследование «Хаббла» выявило различия между спутниками Андромеды и Млечного Пути