LINUX.ORG.RU

Прошу помощи у сетевых специалистов. BGP, IPsec, OpenVPN

 , , , ,


0

1

Приветствую всех! Подскажите, задача следующая и довольно тривиальна: нужно соединить 3 ДЦ в одну локальную сеть. Встал вопрос и муки выбора. Можно соединить по IPSec (Racoon,StrongSwan,Cisco), но при это потеря в скорости около 40%, то есть, есть 1Gps, от него остается где-то 550-600Mbs, даже при самом низком шифровании, OpenVPN дает куда более лучший результат в 20% от скорости канала, то есть на выходе с минимальной длинной ключа около 800Mbs. Cisco пока не пробовал по причине необходимости их закупки, (дорого, а в современных реалиях тем более). И вот у меня вопрос к знатокам сетевого стека. Есть BGP. Может ли он анонсировать локальные сети через белые адреса? Для работы нужны ASN, читал что есть какой-то сегмент приватных ASN которые можно использовать без регистрации в RIPE. Собственно вопрос, можно или нет? И есть ли примеры на практике? Либо я плохо понимаю матчасть? Опыт анонсирования белых сетей есть, через реальные ASN. На BSD поднимал через quagga. Но что-то мне подсказывает что анонсировать серые сети в интернет звучит как полная чушь. Может быть у кого-то есть свои примеры решения подобной задачи?

Спасибо большое всем!


Есть BGP. Может ли он анонсировать локальные сети через белые адреса?

BGP это протокол маршрутизации, туннели он не строит.

Ты приводишь шифрованные туннели и жалуешься на потери на шифровании. Выхода тут два:

1) затянуть пояса потуже и купить роутеры с аппаратным шифрованием(это необязательно Cisco, если что);
2) плохой вариант: наплевать на безопасность и использовать нешифрованные туннели. Например GRE. Если надо L2 - есть L2TPv3, VXLAN, EoIP(поддержка от разных вендоров в оборудовании разнится - надо уточнять).

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Я забыл упомянуть, мы не говорим о безопасности, чисто связанность интересует. По этому и упомянул BPG. На счет L2TP думал да. Спасибо!

yakunin
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.