Jump to content

Recommended Posts

Posted

Доброго времени суток!

 

Ситуация такая - имеем AS, PI и стык с одним аплинком по BGP. Аплинку анонсируем свои сети, принимаем дефолт. При этом у нашей AS в RIPE DB прописаны такие строки (лишнее вырезано):

 

aut-num:        ASXXXX
import:         from ASYYYY action pref=20; accept ANY
export:         to ASYYYY announce ASXXXX

 

ASXXXX - наша автономная система, ASYYYY - аплинк.

 

Стоит задача переключиться на другого аплинка (при этом старый стык убрать). У него, естественно другая AS. Должен ли я прописать соответствующие строки import/export для автономной системы нового аплинка в RIPE DB (и убрать текущие)? Или же и без этого стык заработает? Проверяется ли как-то соответствие реальных анонсов BGP на стыках операторов с указанными в RIPE DB? Кто это делает, каков механизм? Поясните, пожалуйста, хотя бы в двух словах, или подскажите, где об этом можно почитать.

Posted

motorhunter

у нового аплинка нужно прописать. у старого можно не удалять. но лучше попросить удалить - для порядка

 

очень многие проверяют

 

Вот из-за таких моментов иногда и хочется бить морду (((

кому и за что? нормальный вопрос был задан

Posted

Работать будет, но прописать нужно. Иначе pppoetest...

Некоторые строят фильтры автоматически на основе данных ripe, почти все смотрят в ripe для понимаю что и как.

Posted

По хорошему надо прописать.

 

А можно и болт покласть, я знаю ни один случай когда клиент живет годами со всякой чушью в import/export и никто не помер.

Хотя да, не по канону!

Posted

Доброго времени суток!

 

Ситуация такая - имеем AS, PI и стык с одним аплинком по BGP. Аплинку анонсируем свои сети, принимаем дефолт. При этом у нашей AS в RIPE DB прописаны такие строки (лишнее вырезано):

 

aut-num:        ASXXXX
import:         from ASYYYY action pref=20; accept ANY
export:         to ASYYYY announce ASXXXX

 

ASXXXX - наша автономная система, ASYYYY - аплинк.

 

Стоит задача переключиться на другого аплинка (при этом старый стык убрать). У него, естественно другая AS. Должен ли я прописать соответствующие строки import/export для автономной системы нового аплинка в RIPE DB (и убрать текущие)? Или же и без этого стык заработает? Проверяется ли как-то соответствие реальных анонсов BGP на стыках операторов с указанными в RIPE DB? Кто это делает, каков механизм? Поясните, пожалуйста, хотя бы в двух словах, или подскажите, где об этом можно почитать.

 

Описание aut-num можно заполнить для порядка, а можно забить, оно ни на что не влияет. Гораздо важнее, чтобы новый аплинк добавил вашу AS в свой AS-SET, чтобы ваши анонсы не фильтровались на более высоких уровнях.

Posted

База RIPE используется СПРАВОЧНО. Т.е. теоретически должно работать даже если в route прописать левую AS. Но - большинство операторов для собственной защиты специальными программками строят по базе RIPE фильтры - т.е. принимают только те анонсы, которые соответствуют БД. Это защищает от таких ситуаций, как анонсирование одним из пиром чужих сетей.

Posted

Описание aut-num можно заполнить для порядка, а можно забить, оно ни на что не влияет. Гораздо важнее, чтобы новый аплинк добавил вашу AS в свой AS-SET, чтобы ваши анонсы не фильтровались на более высоких уровнях.

 

 

+1

Posted

Наиболее спокойный вариант:

1) у себя в aut-num: ASXXXX добавить новые import/export

2) попросить новый аплинк прописать в aut-num и as-set который он анонсирует вашу AS

3) проконтролировать, что все записалось

4) поднять стык с новым аплинком

5) погасить стык со старым аплинком

6) удалить из своей автономки упоминание о старом аплинке

 

pppoetest, будьте вежливы.

Все таки в России почти каждый оператор является LIR, но не у всех хватает квалификации.

Нормально спросили - нормально и ответить надо, а то ведь motorhunter мог ничего и не делать.

Скорее всего даже бы заработало, т.к. аплинк бы все настроил у себя, но это было бы полностью неправильно.

Posted

Описание автономной системы заполнено корректно (AS создавал LIR, сами мы LIRом не являемся), я просто вырезал ненужную информацию (о чем честно написал).

 

Спасибо за ответы. Конечно, переключения ещё не было, именно для того, чтобы сделать правильно, и был задан вопрос.

Posted

Направьте плз на правильный путь. Так имеем в БД RIPE Object inetnum примерно след. ввида:

 

inetnum: 10.0.0.0 - 10.0.15.255

 

Стало необходимость(в целях оптимальной маршрутизации и нагрузки каналов) дробить сеть на префикси /24. При создания нового Object-а inetnum к примеру:

 

inetnum: 10.0.0.0 - 10.0.0.255

 

получаю ошибку:

***Error: inetnum parent has incorrect status: ASSIGNED PA

Posted

А нафига вам inetnum-ы дробить? Дробите route например.

route давно благополучно дробил на префиксы /24. Но некоторые спецы сказали что не везде маршрутизация будет правильно работать, по их словам объекты inetnum должны совпадать с route!

Сейчас у меня два inetnum по /21, и 15 route объектов по /24, ну и + /20 суммарный.

Posted

Что за спецы такие? inetnum выделяется блоком на одного пользователя. route могут быть хоть /30, другое дело что меньше /24 зафильтруют сразу.

 

т.е. правильно ли я понял, что достаточно прописать объект роут к примеру:

route: 10.0.0.0/24

origin: AS1111

 

и маршрутизация в интернет будет правильно работать для префикса 10.0.0.0/24? и крупные вышестоящие апстримы(которые сторят свои фильтры по БД RIPE) меня(10.0.0.0/24) пропустят?

Posted

Да, апстримы как правило строят фильтры по объектам route, ну и связность по БД ripe должна присутствовать (наличие в as-set апстрима).

естественно as-set мой добавлен в as-set провайдера и так до вверха...

 

Большое вам спасибо!

Posted

pppoetest, будьте любезны, объяснитесь.

похоже парниша не знает что такое BGP но не отписаться в топике не может.

посему такая реакция.

  • 2 weeks later...
Posted

route давно благополучно дробил на префиксы /24. Но некоторые спецы сказали что не везде маршрутизация будет правильно работать, по их словам объекты inetnum должны совпадать с route!

 

Неправильные спецы, т.к. inetnum вообще никак не связан с CIDR, поэтому легко можно выделить для разных клиентов inetnum: 10.0.0.0-10.0.0.12 - для одного, 10.0.0.13-10.0.0.17 для другого.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.