LINUX.ORG.RU
ФорумAdmin

Собственная сеть с доступом через несколько провайдеров, балансировкой и отказоустойчивостью

 , ,


0

3

Добрый день

Я так понимаю нужно арендовать сеть у RIPN (или как он там), поставить роутер с поддержкой OSPF и BGP, и анонсировать свою сеть в сеть провайдеров, так или нет?

Ликвидируйте безграмотность, недавно послушал 3-х часовую лекцию про OSPF, пытаюсь осмыслить.

Как раз описания такой сети там не раскрывалось, было лишь упоминание, что именно так это и делается, исходя из возможностей OSPF



Последнее исправление: Shulman (всего исправлений: 2)

Как раз описания такой сети там не раскрывалось

Потому что OSPF при решении описанной в сабже задачи не используется.

Тебе нужен блок PI адресов, железка с BGP (в зависимости от каналов и необходимых фич сойдет даже взрослый l3-коммутатор с BGP на борту) и пиринг с двумя и более провайдерами.

BOOBLIK ★★★
()
Последнее исправление: BOOBLIK (всего исправлений: 2)
Ответ на: комментарий от BOOBLIK

Тебе нужен блок PI адресов, железка с BGP

Напоминает иструкцию по созданию ядерной бомбы в домашних условиях: «Пошлите девку в погреб пусть принесет 27 фунтов доброго оружейного плутония».

vel ★★★★★
()

Я так понимаю нужно арендовать сеть у RIPN

говорят, ipv4 сети уже кончились.
придется тебе брать ipv6.☺

Minona ★★☆
()
Ответ на: комментарий от Shulman

А BGP есть только на Cisco?

тебе пишет анон, который заводил BGP на линуксе, на старом системнике со вздувшимися кондерами.

man quagga

pihter ★★★★★
()
Ответ на: комментарий от Zhbert

Ну так они в 2011 и закончились. Дальше уже перераспределение существующих и всё больше NAT’а.

anonymous
()
Ответ на: комментарий от anonymous

s/существующих/выданных IANA/

anonymous
()
Ответ на: комментарий от Shulman

А BGP есть только на Cisco?

Где угодно. Начиная с Quagga и Bird в Linux. В Микротиках есть, если из ширпотреба. В Ubiquity тоже кажется. Даже в Windows можно XORP вкрячить, правда он не развивается давно...

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 2)
Ответ на: комментарий от Legioner

ну если только у локальных провайдеров кусочки остались.
у IANA ipv4 кончились, о чем было сообщено в интернет-сми.

Minona ★★☆
()
Ответ на: комментарий от Minona

Да полно этих кусочков ещё. Что тебе эта IANA. Заходи на какой-нибудь https://ipv4connect.com/marketplace и покупай. https://news.ycombinator.com/item?id=28177807 - амазон недавно купил 5.5 миллионов адресов.

По факту IPv4 особо не нужен. Обычные люди через NAT сидят. Серверы тоже за всякими reverse proxy стоят. Какой-нибудь Cloudflare с одного IP может кучу сайтов обслуживать.

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)

Ликвидируйте безграмотность, недавно послушал 3-х часовую лекцию про OSPF, пытаюсь осмыслить.

Начинай с Cisco Pacter Tracer там тебе и OSPF и BGP дадут потрогать, но только на Cisco, потом можешь eve-ng посмотреть, там уже выбор побольше, ну а потом в реальные сети.

Kolins ★★★★
()
Ответ на: комментарий от Legioner

мне и не надо.
это ТСу собственная сеть понадобилась.

Minona ★★☆
()

Прошу прощения,

  1. что имеется в виду под «собственной сетью»?

  2. какие задачи планируется решать с помощью собственной сети?

  3. отказоустойчивость чего именно имеется в виду? (Какого сервиса, функции)?

Дело в том, что не всё требует PI и BGP. Например, если у компании есть две площадки, между которыми должен работать VPN, продолжающий функционировать при падении одного из провайдеров, то это решается проще.

Harliff ★★★★★
()
Последнее исправление: Harliff (всего исправлений: 2)
Ответ на: комментарий от Harliff

Да, как проще решить доступность ресурса с несколькими IP адресами, если клиент предположим, не падает, а один из IP может упасть?

Shulman
() автор топика
Ответ на: комментарий от Harliff

Я знаю только один способ, это перемешивание доступных IP через DNS

Shulman
() автор топика

Балансировка на несколько провайдеров есть во многих домашних железках. Играть в доморощенного сетевика не требуется.

pingvinek
()
Ответ на: комментарий от pingvinek

Ладно, конкретно по микртотикам спрошу у одного гуру

Shulman
() автор топика
Ответ на: комментарий от pingvinek

Но как обеспечить доступность ресурса из разных сетей с резервированием? Неужели проще способ есть?

Shulman
() автор топика
Ответ на: комментарий от Shulman

Да, как проще решить доступность ресурса с несколькими IP адресами, если клиент предположим, не падает, а один из IP может упасть?

Это и надо было сразу спрашивать :)

  • да, PI + BGP
  • DNS с несколькими записями типа A для одного ресурса
  • внешний балансировщик (в облаке)
Harliff ★★★★★
()
Ответ на: комментарий от Harliff

Значит это я правильно отвечал, иногда забывал что можно через левые адреса направлять трафик, но это не серебряная пуля.

Shulman
() автор топика
Ответ на: комментарий от Shulman

да где угодно есть, хоть в микротике

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.