fox_m Posted May 6, 2022 Posted May 6, 2022 Всем привет! Есть своя AS и блок PI адресов. Внутри AS запущен OSPF и BGP. iBGP связность сделана по традиции на loopback интерфейсах. Возник вопрос, как лучше распространить "белые" подсети внутри AS, через BPG или OSPF. Речь идет не об анонсе блока сетей другим провайдерам, а именно о распространение маршрутов внутри AS. Я обычно делал редистрибюцию connected сетей в BGP и в общем все работает. Но тут недавно на одной из конференций услышал, что внутри AS рекомендуют это делать через OSPF например. Просто не понимаю, в чем выгода? Вставить ник Quote
VolanD666 Posted May 6, 2022 Posted May 6, 2022 В 06.05.2022 в 09:53, fox_m сказал: Всем привет! Есть своя AS и блок PI адресов. Внутри AS запущен OSPF и BGP. iBGP связность сделана по традиции на loopback интерфейсах. Возник вопрос, как лучше распространить "белые" подсети внутри AS, через BPG или OSPF. Речь идет не об анонсе блока сетей другим провайдерам, а именно о распространение маршрутов внутри AS. Я обычно делал редистрибюцию connected сетей в BGP и в общем все работает. Но тут недавно на одной из конференций услышал, что внутри AS рекомендуют это делать через OSPF например. Просто не понимаю, в чем выгода? Ну тут зависит от вашей архитектуры и от оборудования, которое у вас в сети. Как вы сделаете redistribute connected, если у вас подсети размазаны по сети доступа? В этом случае вам нужен какой-то IGP чтобы пригнать подсети в ядро. А тут уже сильно зависит от вашей архитектуры. Может у вас там все сделано красиво на MPLS и VRFах и там у вас MP-BGP. А может у вас все сделано на базе неустаревших технологий на микротиках. Вставить ник Quote
fox_m Posted May 6, 2022 Author Posted May 6, 2022 (edited) В 06.05.2022 в 10:53, VolanD666 сказал: Ну тут зависит от вашей архитектуры и от оборудования, которое у вас в сети. Как вы сделаете redistribute connected, если у вас подсети размазаны по сети доступа? В этом случае вам нужен какой-то IGP чтобы пригнать подсети в ядро. А тут уже сильно зависит от вашей архитектуры. Может у вас там все сделано красиво на MPLS и VRFах и там у вас MP-BGP. А может у вас все сделано на базе неустаревших технологий на микротиках. Редистрибьюця так сделана: на каждом BGP роутере делаю редистрбьюцю connected сетей, а в route-map матчатся префиксы только для "белых" сетей. Например: 192.168.0.0/24 le 32. Таким образом, если на роутере появляется интерфейс с "белым" ip, то подсеть автоматически распространяется через BGP по AS. Подсети, соответственно, могут быть на разных BGP роутерах. Edited May 6, 2022 by fox_m Вставить ник Quote
VolanD666 Posted May 6, 2022 Posted May 6, 2022 В 06.05.2022 в 11:04, fox_m сказал: Редистрибьюця так сделана: на каждом BGP роутере делаю редистрбьюцю connected сетей, а в route-map матчатся префиксы только для "белых" сетей. Например: 192.168.0.0/24 le 32. Таким образом, если на роутере появляется интерфейс с "белым" ip, то подсеть автоматически распространяется через BGP по AS. Подсети, соответственно, могут быть на разных BGP роутерах. А ну т.е. у вас на агрегации BGP? И вы в него редистрибьютете белые подсети? А серые сети как в ядро прилетатют? Или вы их прям на агрегации НАТите? У вас на микротиках сеть чтоли? Вставить ник Quote
fox_m Posted May 6, 2022 Author Posted May 6, 2022 В 06.05.2022 в 11:15, VolanD666 сказал: А ну т.е. у вас на агрегации BGP? И вы в него редистрибьютете белые подсети? А серые сети как в ядро прилетатют? Или вы их прям на агрегации НАТите? У вас на микротиках сеть чтоли? Серые сети по OSFP расходятся, в том числе loopback'и для iBGP подключений. А белые сети редистрибьютятся в iBGP. Сеть на cisco ASR9K Вставить ник Quote
VolanD666 Posted May 6, 2022 Posted May 6, 2022 В 06.05.2022 в 11:23, fox_m сказал: Серые сети по OSFP расходятся, в том числе loopback'и для iBGP подключений. А белые сети редистрибьютятся в iBGP. Сеть на cisco ASR9K Эмм... т.е. у вас для серых OSPF, а для белых iBGP? Ну тогда непонятно зачем так. Я бы до ядра тянул OSPFом, а потом в ядре редистрибьютил в BGP. Какой смысл в лишнем протоколе? Что это вам дает? Вставить ник Quote
fox_m Posted May 6, 2022 Author Posted May 6, 2022 В 06.05.2022 в 11:33, VolanD666 сказал: Эмм... т.е. у вас для серых OSPF, а для белых iBGP? Ну тогда непонятно зачем так. Я бы до ядра тянул OSPFом, а потом в ядре редистрибьютил в BGP. Какой смысл в лишнем протоколе? Что это вам дает? У наст транзитная AS. С одной стороны подключение к апстримам, с другой - к eBGP клиентам. Поэтому два протокола. Вставить ник Quote
YuryD Posted May 6, 2022 Posted May 6, 2022 В 06.05.2022 в 13:46, fox_m сказал: У наст транзитная AS. С одной стороны подключение к апстримам, с другой - к eBGP клиентам. Поэтому два протокола. Если у Вас транзит, то зачем напрягать роут-сервер лишними протоколами? Оставьте ebgp, чем упростите конфиги и железяку.... Чем ospf Вас улучшит, таймерами только.... Вставить ник Quote
sirmax Posted May 6, 2022 Posted May 6, 2022 2 часа назад, YuryD сказал: таймерами только.... на которые плевать в 99% случаев Согласен с @YuryD Вставить ник Quote
YuryD Posted May 6, 2022 Posted May 6, 2022 Если у меня начает флапать пир бгп - то может его в нафиг... Вставить ник Quote
rover-lt Posted May 19, 2022 Posted May 19, 2022 В 06.05.2022 в 07:53, fox_m сказал: Всем привет! Есть своя AS и блок PI адресов. Внутри AS запущен OSPF и BGP. iBGP связность сделана по традиции на loopback интерфейсах. Возник вопрос, как лучше распространить "белые" подсети внутри AS, через BPG или OSPF... Делать надо так, как удобно и понятно самому, а не как вау круто-стильно-молодежно сделал дядя вася. Вставить ник Quote
taf_321 Posted May 23, 2022 Posted May 23, 2022 В 06.05.2022 в 16:23, fox_m сказал: Серые сети по OSFP расходятся, в том числе loopback'и для iBGP подключений. А белые сети редистрибьютятся в iBGP. Сеть на cisco ASR9K Если у вас уже живет внутри iBGP, то смысл наличия OSPF теряется. Пусть префиксы на белые и серые бегают в iBGP, только на границе поставить соответствующую фильтрацию анонсов. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.