Jump to content
Калькуляторы

ipsec vpn + backup links + динамическая маршрутизация

Добрый день, коллеги!

 

Имеется несколько офисов, каждый из них имеет одно или два подключения через разных провайдеров. Между некоторыми есть модемный бэкап (поднимается сомописной пинговалкой). Планируется обеспечить всех второй выделенкой, либо, где есть возможность, радиолинком. Кроме того, есть туннели IPSec. Да, маршрутизаторы Linux.

 

Теперь вопрос, как лучше организовать маршрутизацию? Само собой с возможностью работы "обходными путями". Подойдет ли здесь BGP?

Share this post


Link to post
Share on other sites

Не, не пойдет, на линуксе глючить будет.

 

Но в общем вопрос задан неверно, не сказано для чего собственно это все

затевается ?

Офисы повязать или инет в них раздавать ?

В простейшем варианте это реализуется через preferenced static routing,

ну а если по уму - то OSPF.

 

BGP-то конечно тоже подойдет, но к нему надо PI block + AS, которых

судя по всему у вас нет, если бы были вы бы такие вопросы не задавали.

Если же делать на резервных AS типа 65ххх - то придется обоих провайдеров поить до полного пограничного взаимодействия.

Share this post


Link to post
Share on other sites

Но в общем вопрос задан неверно, не сказано для чего собственно это все

затевается ?

затевается для связи офисов, конечно. главная задача - обеспечить доступ непрерывный доступ, даже в случае отсуствия связи на одном из линков. причем авария в данном случае может быть где-то на одном из маршрутизаторов или каналов провайдера. static мне кажется работать не будут как надо (т.е. отслеживать отсуствие связи до определенной точки)?

а так я думал одной IBGP обойтись.

попрорбую по ospf подумать.

Share this post


Link to post
Share on other sites

Тогда начинать надо с пинания провайдера. Если провайдеров более

одного - то уже начинаются пляски с бубнами на предмет резервных AS,

если провайдеры еще и конкуренты ( как у меня например ) то придется

вместо BGP извращаться с NAT или получать PI block + AS на него.

 

А вообще без подробной схемы включения тут собственно и говорить не

о чем, рисуешь схему, несешь провайдеру, и пусть он тебе дает рекомендацию

как это сделать.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.