jone31 Posted February 8, 2024 Добрый день, коллеги! Пытаюсь разобраться в новой для меня технологии mpls l3 vpn. Есть RouterOS v7 на x86, используем как сервер доступа(pppoe,eoip). Есть клиент мвдшный которому нужно "mpls l3vpn с поддержкой bgp". У меня между точками клиента уже есть обычная L2 есть(vlan). не могу понять схему работы с mpls l3vpn... в интернетах инфы крайне мало. Может есть у кого какие нибудь примеры как это работает? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted February 8, 2024 Если искать без привязки к вендору, то инфы очень много в Инете. Вопрос только насколько МКР поддерживает эту технологию. До 7ой версии у них очень криво работали VRFы, вроде в 7ой обещали исправить. Хз, исправили или нет, надо собирать стенд. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jone31 Posted February 8, 2024 хорошей инфы мало, из англо статей еще более менее понятно, но вопросов крайне много. Практических примеро - ноль. Из основного мне не очень понятен момент - нужно ли мне клиенту поставить в каждой точке mpls роутер для снятие меток или все же могу разрулить их из моего центрального роутера, там по сути уже есть все точки клиента(влан)... и зачем в этой схеме bgp? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted February 8, 2024 1 час назад, jone31 сказал: хорошей инфы мало, из англо статей еще более менее понятно, но вопросов крайне много. Практических примеро - ноль. Начните с этого :https://linkmeup.gitbook.io/sdsm/11.-mpls-l3vpn/2.-praktika/1.-mpls-l3vpn 1 час назад, jone31 сказал: Из основного мне не очень понятен момент - нужно ли мне клиенту поставить в каждой точке mpls роутер для снятие меток или все же могу разрулить их из моего центрального роутера, там по сути уже есть все точки клиента(влан)... и зачем в этой схеме bgp? MP-BGP для обмена информации по меткам+у вас с заказчиком должна быть bgp сессия, он вам будет маршруты слать в рамках своего L3 облака. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted February 8, 2024 11 часов назад, jone31 сказал: Из основного мне не очень понятен момент - нужно ли мне клиенту поставить в каждой точке mpls роутер для снятие меток или все же могу разрулить их из моего центрального роутера, там по сути уже есть все точки клиента(влан)... и зачем в этой схеме bgp? На каждую абонентскую точку нужно поставить по микротику. В принципе, можно поставить микротики и в центре, подав на них каким-то служебным вланом или иным образом связь с центром, а они, уже между собой, поднимут туннели, хоть EoIP, хоть роутинг с OSPF, и далее уже на них можно вешать что угодно, с работой остальной сети это никак не будет связано. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted February 9, 2024 14 часов назад, Saab95 сказал: На каждую абонентскую точку нужно поставить по микротику. В принципе, можно поставить микротики и в центре, подав на них каким-то служебным вланом или иным образом связь с центром, а они, уже между собой, поднимут туннели, хоть EoIP, хоть роутинг с OSPF, и далее уже на них можно вешать что угодно, с работой остальной сети это никак не будет связано. ТС то про L3VPN спрашивал. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted February 9, 2024 6 часов назад, VolanD666 сказал: ТС то про L3VPN спрашивал. Тут вопрос в том, что L3VPN это транзит чужого трафика по своей транспортной сети, при этом доступа в интернет оператора он иметь не должен, да и вообще никуда не должно быть доступа, кроме как точек подключения этого клиента. Делать на каждом роутере отдельную таблицу маршрутизации, переживать, что при ошибках настройки она может слететь - проще отдельные устройства для этой цели выделять. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
TriKS Posted February 10, 2024 так и запишем. VRF - устаревшая технология, возвращаемся к вланам :))) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jone31 Posted February 12, 2024 коллеги, кто сможет проконсультировать по настройкам на микротик за плату? напишите в лс Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nevzorofff Posted March 10, 2024 Цитата До 7ой версии у них очень криво работали VRFы, вроде в 7ой обещали исправить. Базовая вещь — отдельная таблица маршрутизации нормально там работала. Подключиться к микротику из VRF было нельзя, да. Сервисы, типа NTP сервера, по-моему тоже. Делал в 2020 большую провайдерскую сеть на одних микротиках: клиентов загнали в VRF, а микротики рулились с таблицы по умолчанию. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted March 12, 2024 В 10.03.2024 в 21:59, nevzorofff сказал: Базовая вещь — отдельная таблица маршрутизации нормально там работала. Подключиться к микротику из VRF было нельзя, да. Сервисы, типа NTP сервера, по-моему тоже. Делал в 2020 большую провайдерскую сеть на одних микротиках: клиентов загнали в VRF, а микротики рулились с таблицы по умолчанию. Там еще была проблема, что интерфейсы роутера видели друг друга даже если они были в разных таблицах. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...