jone31 Posted February 8, 2024 · Report post Добрый день, коллеги! Пытаюсь разобраться в новой для меня технологии mpls l3 vpn. Есть RouterOS v7 на x86, используем как сервер доступа(pppoe,eoip). Есть клиент мвдшный которому нужно "mpls l3vpn с поддержкой bgp". У меня между точками клиента уже есть обычная L2 есть(vlan). не могу понять схему работы с mpls l3vpn... в интернетах инфы крайне мало. Может есть у кого какие нибудь примеры как это работает? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted February 8, 2024 · Report post Если искать без привязки к вендору, то инфы очень много в Инете. Вопрос только насколько МКР поддерживает эту технологию. До 7ой версии у них очень криво работали VRFы, вроде в 7ой обещали исправить. Хз, исправили или нет, надо собирать стенд. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jone31 Posted February 8, 2024 · Report post хорошей инфы мало, из англо статей еще более менее понятно, но вопросов крайне много. Практических примеро - ноль. Из основного мне не очень понятен момент - нужно ли мне клиенту поставить в каждой точке mpls роутер для снятие меток или все же могу разрулить их из моего центрального роутера, там по сути уже есть все точки клиента(влан)... и зачем в этой схеме bgp? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted February 8, 2024 · Report post 1 час назад, jone31 сказал: хорошей инфы мало, из англо статей еще более менее понятно, но вопросов крайне много. Практических примеро - ноль. Начните с этого :https://linkmeup.gitbook.io/sdsm/11.-mpls-l3vpn/2.-praktika/1.-mpls-l3vpn 1 час назад, jone31 сказал: Из основного мне не очень понятен момент - нужно ли мне клиенту поставить в каждой точке mpls роутер для снятие меток или все же могу разрулить их из моего центрального роутера, там по сути уже есть все точки клиента(влан)... и зачем в этой схеме bgp? MP-BGP для обмена информации по меткам+у вас с заказчиком должна быть bgp сессия, он вам будет маршруты слать в рамках своего L3 облака. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted February 8, 2024 · Report post 11 часов назад, jone31 сказал: Из основного мне не очень понятен момент - нужно ли мне клиенту поставить в каждой точке mpls роутер для снятие меток или все же могу разрулить их из моего центрального роутера, там по сути уже есть все точки клиента(влан)... и зачем в этой схеме bgp? На каждую абонентскую точку нужно поставить по микротику. В принципе, можно поставить микротики и в центре, подав на них каким-то служебным вланом или иным образом связь с центром, а они, уже между собой, поднимут туннели, хоть EoIP, хоть роутинг с OSPF, и далее уже на них можно вешать что угодно, с работой остальной сети это никак не будет связано. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted February 9, 2024 · Report post 14 часов назад, Saab95 сказал: На каждую абонентскую точку нужно поставить по микротику. В принципе, можно поставить микротики и в центре, подав на них каким-то служебным вланом или иным образом связь с центром, а они, уже между собой, поднимут туннели, хоть EoIP, хоть роутинг с OSPF, и далее уже на них можно вешать что угодно, с работой остальной сети это никак не будет связано. ТС то про L3VPN спрашивал. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted February 9, 2024 · Report post 6 часов назад, VolanD666 сказал: ТС то про L3VPN спрашивал. Тут вопрос в том, что L3VPN это транзит чужого трафика по своей транспортной сети, при этом доступа в интернет оператора он иметь не должен, да и вообще никуда не должно быть доступа, кроме как точек подключения этого клиента. Делать на каждом роутере отдельную таблицу маршрутизации, переживать, что при ошибках настройки она может слететь - проще отдельные устройства для этой цели выделять. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
TriKS Posted February 10, 2024 · Report post так и запишем. VRF - устаревшая технология, возвращаемся к вланам :))) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jone31 Posted February 12, 2024 · Report post коллеги, кто сможет проконсультировать по настройкам на микротик за плату? напишите в лс Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nevzorofff Posted March 10, 2024 · Report post Цитата До 7ой версии у них очень криво работали VRFы, вроде в 7ой обещали исправить. Базовая вещь — отдельная таблица маршрутизации нормально там работала. Подключиться к микротику из VRF было нельзя, да. Сервисы, типа NTP сервера, по-моему тоже. Делал в 2020 большую провайдерскую сеть на одних микротиках: клиентов загнали в VRF, а микротики рулились с таблицы по умолчанию. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted March 12, 2024 · Report post В 10.03.2024 в 21:59, nevzorofff сказал: Базовая вещь — отдельная таблица маршрутизации нормально там работала. Подключиться к микротику из VRF было нельзя, да. Сервисы, типа NTP сервера, по-моему тоже. Делал в 2020 большую провайдерскую сеть на одних микротиках: клиентов загнали в VRF, а микротики рулились с таблицы по умолчанию. Там еще была проблема, что интерфейсы роутера видели друг друга даже если они были в разных таблицах. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...