ne-vlezay80 Posted March 7, 2017 · Report post Короче, мучеет меня один вопрос, можно ли подключется к магистральным провайдерам, если устройство поддерживает только BGP, то есть не поддерживает MPLS. Итак, сейчас перейдём к сути вопроса: смотрел трасировки с одного Route Server который построен на JONOS. Вот сама трасировка: 1 12.0.1.204 (12.0.1.204) 1.131 ms 1.342 ms 0.708 ms 2 cr2.n54ny.ip.att.net (12.122.115.74) 6.323 ms 6.415 ms 3.135 ms MPLS Label=24018 CoS=1 TTL=0 S=1 3 cr2.n54ny.ip.att.net (12.122.115.74) 4.117 ms 6.182 ms 3.614 ms MPLS Label=24018 CoS=1 TTL=1 S=1 4 cgr1.n54ny.ip.att.net (12.122.130.109) 6.494 ms 6.197 ms 4.042 ms 5 192.205.34.54 (192.205.34.54) 3.272 ms 3.080 ms 2.620 ms 6 nyk-bb1-link.telia.net (80.91.254.9) 2.639 ms 2.630 ms 11.900 ms 7 ffm-bb4-link.telia.net (213.155.131.144) 100.208 ms ash-bb3-link.telia.net (213.155.130.77) 10.932 ms ffm-bb4-link.telia.net (213.155.135.60) 100.277 ms MPLS Label=587872 CoS=0 TTL=1 S=1 8 ffm-b1-link.telia.net (62.115.116.160) 108.882 ms ffm-bb4-link.telia.net (62.115.139.42) 115.370 ms 115.463 ms 9 ffm-b1-link.telia.net (62.115.137.167) 106.527 ms transtelecom-ic-313016-ffm-b1.c.telia.net (213.248.69.66) 93.228 ms ffm-b1-link.telia.net (62.115.116.158) 110.914 ms 10 mskn01.transtelecom.net (217.150.63.138) 131.646 ms 132.274 ms 133.247 ms MPLS Label=17323 CoS=0 TTL=254 S=1 11 Rosniiros-gw.transtelecom.net (217.150.63.137) 129.635 ms 129.568 ms 129.195 ms 12 MSK-KHOUSE-MR4.Ripn.net (193.232.226.22) 143.181 ms Rosniiros-gw.transtelecom.net (217.150.63.137) 139.691 ms MSK-KHOUSE-MR4.Ripn.net (193.232.226.22) 145.840 ms 13 m9-cat-1.kiae.ru (144.206.2.146) 142.641 ms 137.633 ms 136.989 ms 14 * m9-cat-1.kiae.ru (144.206.2.146) 149.023 ms * Меня смутило в ней то, что между 10 и 11 хопом проскакивает MPLS метка. Также ещё меня интерисует, можно ли к магистральным провайдерам подключится, если устройство не поддерживает MPLS? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted March 7, 2017 · Report post Конечно нельзя. Если вышестоящий провайдер узнает что у вас нет MPLS на сети, то сразу откажет, т.к. ничего работать не будет Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 7, 2017 (edited) · Report post Конечно нельзя. Если вышестоящий провайдер узнает что у вас нет MPLS на сети, то сразу откажет, т.к. ничего работать не будет А как тогда быть, если у тебя только linux роутер и например роутер на FreeBSD? MPLS кстати, не везде есть. Edited March 7, 2017 by ne-vlezay80 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted March 7, 2017 · Report post ne-vlezay80 Купить Cisco на ASBR, ну или что-то другое что умеет MPLS. А лучше вообще не подключаться к магистральным провайдерам. Обычно средние провайдеры просто покупают 10-20-30 домашних подключений и балансируют трафик между ними Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 7, 2017 · Report post ne-vlezay80 Купить Cisco на ASBR, ну или что-то другое что умеет MPLS. А лучше вообще не подключаться к магистральным провайдерам. Обычно средние провайдеры просто покупают 10-20-30 домашних подключений и балансируют трафик между ними А как они адреса через них анонсируют? ne-vlezay80 Купить Cisco на ASBR, ну или что-то другое что умеет MPLS. А лучше вообще не подключаться к магистральным провайдерам. Обычно средние провайдеры просто покупают 10-20-30 домашних подключений и балансируют трафик между ними Cisc'у надо ещё и лицензировать. А mpls который в linux пойдёт, или надо обязательно с vpls? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdc Posted March 7, 2017 · Report post А как тогда быть, если у тебя только linux роутер и например роутер на FreeBSD?Купить концентрат чувства юмора и принимать перед сном неделю :D Всё прекрасно работает на BGP, разумеется. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 7, 2017 · Report post А как тогда быть, если у тебя только linux роутер и например роутер на FreeBSD?Купить концентрат чувства юмора и принимать перед сном неделю :D Всё прекрасно работает на BGP, разумеется. Кстати, вот проектик: https://github.com/freerangerouting/frr Кто хочет, может попробывать)) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 7, 2017 · Report post А как тогда быть, если у тебя только linux роутер и например роутер на FreeBSD?Купить концентрат чувства юмора и принимать перед сном неделю :D Всё прекрасно работает на BGP, разумеется. Кстати, вот проектик: https://github.com/freerangerouting/frr Кто хочет, может попробывать)) Как я понял, mpls при стыке является опциональным? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdc Posted March 7, 2017 · Report post в общем случае, на BGP стыке он вообще не при чём Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 7, 2017 (edited) · Report post в общем случае, на BGP стыке он вообще не при чём а на каком стыке он нужен Edited March 7, 2017 by ne-vlezay80 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted March 8, 2017 · Report post Ну так почитайте зачем нужен MPLS. И зачем нужен BGP. Как что связано и где применяется, для каких кейсов. Вроде ж не пятница... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 8, 2017 · Report post Ну так почитайте зачем нужен MPLS. И зачем нужен BGP. Как что связано и где применяется, для каких кейсов. Вроде ж не пятница... 10 mskn01.transtelecom.net (217.150.63.138) 131.646 ms 132.274 ms 133.247 ms MPLS Label=17323 CoS=0 TTL=254 S=1 11 Rosniiros-gw.transtelecom.net (217.150.63.137) 129.635 ms 129.568 ms 129.195 ms А что тогда значит вот это? Rosniiros-gw это же вроде как бордер Росниирос? Соответственно здесь показан MPLS-стык между двумя провайдерами. Или я что-то не понял, или это фокусы с ttl у ttk? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dignity Posted March 8, 2017 · Report post А Вам это зачем, простите? Хотите подключиться - запросите технические и коммерческие условия. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted March 8, 2017 · Report post Но сначала получите лицензию... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 8, 2017 (edited) · Report post [quote name=dignity' timestamp='1488939709' post='1380733] А Вам это зачем, простите? Хотите подключиться - запросите технические и коммерческие условия. Вот технические условия двух из провайдеров: Пользуйтесь услугами транзита трафика и доступа к сети Интернет на базе собственной магистральной MPLS-сети Ростелеком. Скорость доступа к сети: до 100 Гбит/с и n*10 Гбит/с. Присоединение к MPLS-сети Ростелеком возможно по интерфейсам: G.703/G.704, FE/GE/10GE. Пропускная способность внешних каналов: 1,4 Тбит/с. Об услуге «ВымпелКом» предоставляет услугу Межсетевого обмена трафиком (IP-transit) для предоставления магистрального доступа к интернет. Услуга востребована среди операторов связи, ISP, поставщиков контента и интернет-приложений, операторов ЦОД – среди всех, кому требуется высокоскоростной и качественный доступ к интернету. IP Transit от «ВымпелКом», это Огромная собственная магистральная сеть: протяжённость ВОЛС – 107 000 км., количество узлов MPLS - более 150 Связность Интернет - в объеме более 1 Tбит/с Гарантии качества (SLA) закреплены договором (Соглашение об уровне обслуживания) Кольцевое резервирование магистральной сети IP MPLS и оборудования 24/7 мониторинг параметров предоставления услуг и оперативное устранение инцидентов Круглосуточная информационная и техническая поддержка Прямые маршруты доступа к точкам обмена трафиком М9-IX, SPB-IX, NSK-IX Присутствие на крупнейших зарубежных точках обмена трафиком: DEC-IX, LINX, AMS-IX, Netnode, Equinix Ashburn Взаимодействие с крупнейшими международными компаниями: AT&T, C&W, BT, Telefonica, Verizon, PCCW, GTS, Elisa и т.д. Технические параметры Использование адресного пространства IPv4 и IPv6 Динамическая (BGP4) и статическая маршрутизация трафика Возможность назначения приватной автономной системы Присоединение к IP/MPLS-сети «ВымпелКом» по интерфейсам: G.703/G.704, FE/GE/10GE Дополнительные сервисы Выделение необходимого количества IP-адресов Защита от DoS/DDoS атак Статическая маршрутизация трафика АутСОРМинг У меня из роутере, только роутеры на операционной системе Linux и кое где OpenBSD. Edited March 8, 2017 by ne-vlezay80 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
saaremaa Posted March 8, 2017 · Report post Роутер в MPLS-сети может выполнять одну из трех функций: 1. CE-роутер (Client-edge) — не является членом MPLS-сети, и вообще ничего про нее не знает, это просто клиентское устройство, которое имеет L2/L3 связность с роутером провайдера. 2. PE-роутер (Provider-edge) — пограничный MPLS маршрутизатор. Является шлюзом для клиента и пересылает его трафик в MPLS-сеть провайдера. Другое название — LER — label edge router. 3. P-роутер (provider router) — MPLS маршрутизатор, который прозрачно пропускает MPLS-траффик, не занимаясь анализом его содержимого. Другое название — LSR (label-switch router). Не понимаю в чем проблема → Ваши роутеры - это CE они и не обязаны уметь MPLS. BGP/OSPF минимум. Неужели кто-то дает лезть руками в чужое MPLS облако? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 8, 2017 · Report post А какие могут быть последствия, если провайдер пустит в своё mpls облако какую ни будь больнички, у которой самописный mpls роутере и openbsd или с linux'овой поддержка mpls? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted March 8, 2017 · Report post Вначале отрежут ухо и нос, на второй раз поменяют местами руки и ноги. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 8, 2017 · Report post Роутер в MPLS-сети может выполнять одну из трех функций: 1. CE-роутер (Client-edge) — не является членом MPLS-сети, и вообще ничего про нее не знает, это просто клиентское устройство, которое имеет L2/L3 связность с роутером провайдера. 2. PE-роутер (Provider-edge) — пограничный MPLS маршрутизатор. Является шлюзом для клиента и пересылает его трафик в MPLS-сеть провайдера. Другое название — LER — label edge router. 3. P-роутер (provider router) — MPLS маршрутизатор, который прозрачно пропускает MPLS-траффик, не занимаясь анализом его содержимого. Другое название — LSR (label-switch router). Не поминаю в чем проблема - Ваши роутеры - CE они и не обязаны уметь MPLS. BGP/OSPF минимум. Неужели кто-то дает лезть руками в чужое MPLS облако? Как я понял, в этой трассе просто были махинации с ttl Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted March 8, 2017 · Report post Вначале отрежут ухо и нос, на второй раз поменяют местами руки и ноги. Как и с кривым bgp :) А какие могут быть последствия, если провайдер пустит в своё mpls облако какую ни будь больнички, у которой самописный mpls роутере и openbsd или с linux'овой поддержка mpls? Ну какой здравомыслящий провайдер пустит клиента с его mpls ? Только на условиях присоединения, где всё прописано. Непрописанное - отрезать сразу, не дожидаясь перитонита. А это уже не клиентский уровень. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 8, 2017 · Report post Вначале отрежут ухо и нос, на второй раз поменяют местами руки и ноги. Как и с кривым bgp :) А какие могут быть последствия, если провайдер пустит в своё mpls облако какую ни будь больнички, у которой самописный mpls роутере и openbsd или с linux'овой поддержка mpls? Ну какой здравомыслящий провайдер пустит клиента с его mpls ? Только на условиях присоединения, где всё прописано. Непрописанное - отрезать сразу, не дожидаясь перитонита. А это уже не клиентский уровень. А что там должно быть прописано? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted March 8, 2017 · Report post Номер AS, название AS-SET Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ne-vlezay80 Posted March 8, 2017 · Report post Номер AS, название AS-SET А зачем нужен номер счёта если у нас будет будет mpls стык? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dignity Posted March 8, 2017 · Report post А вы откуда? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
LostSoul Posted March 8, 2017 · Report post А как они адреса через них анонсируют? Арендуют недорогой сервер в хезере и туннелируют туда 30 туннелей по pptp . Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...