Перейти к содержимому
Калькуляторы

Juniper MX80 и Роскомнадзор

Товарищ пишет про то, что если сливать маршруты в бордер в общую таблицу, то трафик вернувшийся с сервера фильтрации в эту же таблицу опять пойдет туда же а не в интернетики улетит. Но есть куча способов завернуть трафик как надо. Какой фильтр ты имеешь ввиду? Тот что как раз PBR? :D Да, в терминологии Juniper Filter-Based Forwarding.

у циски ***ая терминология просто. я имею ввиду фбф, про который вверху и написал.
Сливаете нужные /32 нужных ресурсов с фильтрующего сервера по бгп/оспф/статикой_и_соплями на коробку, а на фильтрующем сервере уже сквид/нгинкс/магия по URI матчит и блочит или насквозь пускает
ты вобщем то предлагаешь как раз маршрутизацией костыли навбивать. :)я так и решил

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у циски ***ая терминология просто. я имею ввиду фбф, про который вверху и написал.

 

 

Тем не менее, это и есть тот самый PBR. И этот термин появился задолго до того как произвели первый джунипер. Так что не стоит проявлять нигилизм, и отвергать общепринятое.

ты вобщем то предлагаешь как раз маршрутизацией костыли навбивать. :)я так и решил

 

FBF (PBR) тоже костыль, как не крути это костыль сильнее даже чем VRF. Но это все касается только вопроса если у товарища бордер и только с одной глобальной таблицей.

Просто вариант с динамической маршрутизацией как обычно удобен тем что не надо будет на коробке ничего переконфигурять, мучая ее процессор от калькулятора.

Изменено пользователем DVM-Avgoor

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

(не реклама) тут сверху часто попадается баннер со ссылкой на Carbon Reductor.

очень простое и эффективное решение - ставится на писюк, отзеркаливается исходящий 80 порт tcp, вопрос полностью решён.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так что не стоит проявлять нигилизм, и отвергать общепринятое.
еще как стоит учиться чему-то новому, а старое забывать как страшный сон. проблемы ***ости терминологий циски - это только проблемы циски и её фанбоев. но это уже вопрос религии. любишь мешать всё в кучу - пожалуйста, но неудивляйся что тебя никто не понимает.
FBF (PBR) тоже костыль, как не крути это костыль сильнее даже чем VRF. Но это все касается только вопроса если у товарища бордер и только с одной глобальной таблицей.

Просто вариант с динамической маршрутизацией как обычно удобен тем что не надо будет на коробке ничего переконфигурять, мучая ее процессор от калькулятора.

кококо. какая разница чем мучать процессор, апдейтами ненужного протокола маршрутизации или редкими коммитами ? ну и фильтр можно править и без коммитов. но бойца оспфа и патриота врфов ничем не остановить, ага. :) короче не очем тут говорить, вон товарищ предлагает самый лучший вариант: "карбон редактор". я щитаю надо брать. два!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А чем плохо решение "карбон редактор"? Без шуток. Оно как раз походу работает на базе описанной мной выше технологии с миррором порта.

Всё равно ставить сервер со сквидом или чем-то там еще, он может умереть, но ваш FBF\PBR продолжит гнать туда трафик, а "редактор" отсохнет и ничего не случится.

Так и в чем суть предвзятого отношения если можно тупо без потерь для чего-либо в сети решить проблему на "редакторе" а не выяпываться с 2-я юниперами, как предлагалось в начале?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А чем плохо решение "карбон редактор"? Без шуток. Оно как раз походу работает на базе описанной мной выше технологии с миррором порта.

Всё равно ставить сервер со сквидом или чем-то там еще, он может умереть, но ваш FBF\PBR продолжит гнать туда трафик, а "редактор" отсохнет и ничего не случится.

Так и в чем суть предвзятого отношения если можно тупо без потерь для чего-либо в сети решить проблему на "редакторе" а не выяпываться с 2-я юниперами, как предлагалось в начале?

 

при трафике выше 10Г схема с карбон редуктором уже не айс, при внешнем мелком SRX все будет гут, и траф маленький ... ровно до тех пор пока в реестре не окажется vkontakte со всеми своими сетками ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.