yKpon Posted February 17, 2015 · Report post Всем добрый вечер, имеется следующая схема: есть главный узел с биллингом, радиусом, AS с блоком белых адресов /24 и BGP, вышестоящий Мегафон. Планируем присоединиться в ещё одном месте. Оговорюсь, в динамической маршрутизации я новичёк, возможно ли реализовать схему авторизации абонентов на удалённом BRAS-е выдавая им белые адреса с главной AS, но чтобы трафик шёл только через тот удалённый шлюз? поднять туннель на главный узел и генерить двойной/тройной траффик с этим всё понятно уже двое знакомых сказали что без отдельной AS со своим блоком не получится у кого какие мысли по этому поводу? Спасибо Share this post Link to post Share on other sites
Liner's Posted February 17, 2015 · Report post разбить сеть не? Share this post Link to post Share on other sites
yKpon Posted February 17, 2015 (edited) · Report post разбить сеть не? если разбить допустим на 2 части по /25 можно ли это сделать самому не дёргая админов вышестоящего? сейчас главная AS уже объявляет /24 Edited February 17, 2015 by yKpon Share this post Link to post Share on other sites
vlad11 Posted February 17, 2015 · Report post разбить сеть не? если разбить допустим на 2 части по /25 можно ли это сделать самому не дёргая админов вышестоящего? сейчас главная AS уже объявляет /24 Разбить можно, только аплинк отфильтрует анонсы сетей /25. Можно попросить аплинка не фильтровать и с второй точки использовать только блок /25 Share this post Link to post Share on other sites
pfexec Posted February 17, 2015 · Report post без интерконнекта или магии с одной автономкой вам жизни не будет, а с одним /24 на оба сайта точно не будет. купите у провайдера впн между сайтами или сами туннель сделайте на линковочных адресах. но желательно чтобы разница в rtt между сайтами была ничтожной. основная проблема это адресация. а вам ее в любом случае получать. автономку не проблема еще одну получить и с разными as без интерконнекта жить разительно проще, тем более когда понятия не имеете как это все работает. :) Share this post Link to post Share on other sites
yKpon Posted February 18, 2015 · Report post Разбить можно, только аплинк отфильтрует анонсы сетей /25. Можно попросить аплинка не фильтровать и с второй точки использовать только блок /25 /25 c одной точки и /25 с другой? Share this post Link to post Share on other sites
rdntw Posted February 18, 2015 · Report post Разбить можно, только аплинк отфильтрует анонсы сетей /25. Можно попросить аплинка не фильтровать и с второй точки использовать только блок /25 и не забыть в райпе сделать RO? Share this post Link to post Share on other sites
pfexec Posted February 18, 2015 · Report post /25 c одной точки и /25 с другой?/24 - минимальный блок для анонсов. успокойтесь уже с /25 и какими-то договоренностями с аплинками... Share this post Link to post Share on other sites
MrNv Posted February 18, 2015 · Report post pfexec так аплинк то один, почему бы и не договориться? Share this post Link to post Share on other sites
pfexec Posted February 18, 2015 (edited) · Report post так аплинк то один, почему бы и не договориться?если аплинк не шаражка из соседнего двора, то договориться не выйдет. никому не интересно возиться с оригинацией чужих префиксов и переписывать типовые политики на всех маршрутизаторах. тем более от того что кому-то западло заиметь еще один /24 блок. Edited February 18, 2015 by pfexec Share this post Link to post Share on other sites
uxcr Posted February 18, 2015 · Report post L2-канал до второй точки, запросить у аплинка на второй точке комьюнити с низким префом. Share this post Link to post Share on other sites
vlad11 Posted February 18, 2015 · Report post Разбить можно, только аплинк отфильтрует анонсы сетей /25. Можно попросить аплинка не фильтровать и с второй точки использовать только блок /25 и не забыть в райпе сделать RO? Не надо. Пусть вышестоящие аплинки аплинка фильтруют сети /25. Share this post Link to post Share on other sites