grifin.ru Posted November 20, 2016 Не стал писать в той теме, дабы не путаться. Скажите, вот вроде как iBGP может работать при отсутствии прямой связанности между маршрутизаторами. Я правда не очень понимаю как, но если прямой связи нет, то какая разница чьи роутеры между моими iBGP соседями ? Почему нельзя связать по iBGP маршрутизоты, находящиеся в двух разных ЦОДах, которые связаны между друг-другом только через интеренет ? Я даже попробовал так сделать, и что амое интересное - у меня даже поднялась BGP сессия, но связанности не появилось ( Понимаю что, скорее всего, оно и не может так работать, но не могу понять , как я уже выше сказал, в чем разница между моим стендом и том, при котором между соседями стоят мои маршрутизаторы, которые не умеют BGP ? (Как утверждается - в последнем случае работать это должно) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted November 20, 2016 очевидно же. даже подняв такую сессию, вы анонсируете что-то друг другу, но при этом транзитные роутеры понятия не имеют что вы сами себе наанонсировали и когда им приходит трафик, то они не знают (правильного маршрута) куда его отправить Хотите делать iBGP поверх паблика - поднимите сначала GRE-тунель и делайте поверх него Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
grifin.ru Posted November 20, 2016 s.lobanov Ну с туннелями и так понятно, все же хочу разобраться как вообще работает iBGP без прямой связанности (а оно работает, но , видимо, при соблюдении каких-то определенных условий. Каких ?) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted November 20, 2016 s.lobanov Ну с туннелями и так понятно, все же хочу разобраться как вообще работает iBGP без прямой связанности (а оно работает, но , видимо, при соблюдении каких-то определенных условий. Каких ?) так сказали же, или анонсирование маршрутов всем роутерам включая транзитные, или туннелирование любым способом - mpls, gre, l2tp, ipsec etc. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
grifin.ru Posted November 20, 2016 zi_rus Кажется понял. Спасибо. Вопрос закрыт. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SUrov_IBM Posted November 20, 2016 Grifin.ru, доброго Вам времени суток. iBGP - составная часть протокола BGP, передающая информации о маршрутах (и их специфических параметрах) внутри автономной системы (подконтрольной Вам). iBGP не сможет работать «поверх публичного Интернет», без использования тоннеля построенного между iBGP маршрутизаторами. Тот факт, что iBGP соединение установилось «поверх публичного Интернет» без применения тоннеля, говорит лишь о том, что «iBGP маршрутизаторы соседи» смогли обменяться сигнальной информацией по 179 TCP порту, а вот остальному трафику, кроме как в Default Route, направленный на провайдера, маршрутизироваться больше некуда. zi_rus Кажется понял. Спасибо. Вопрос закрыт. Извиняюсь, не видел вашего сообщения, пока писал своё. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...