Страница 1 из 1

Сложный шлюз, ipnat ipfw zebra

Добавлено: 2008-02-06 10:32:32
nikll
Вопрос следующий
Есть шлюз на фре 7.0, на нем поднят фаервол ipfw с ipnat порты пробрасываються с обоих айпи, приделан костыль на ipfilter для правильной работы ipfw fwd (это чтобы ответ уходил с того же айпи и стой же внешней сетевухи на которую пришел пакет),натиться траффик с нескольких внутренних айпи, остальное идет через squid+sams, охота добавить системе отказоустойчивасти (авто смена канала вслучае падения), и расспаралелить траффик по обоим каналам (на уровне соеденений), возможно ли сделать это динамически средствами zebra (предположительно ospf)?

Re: Сложный шлюз, ipnat ipfw zebra

Добавлено: 2008-02-06 23:07:55
_kirill_
через ospf ты можешь распаралелить трафик. он ищет маршрут по качеству канала, где меньше задержка через тот канал будет прописываться маршрут. можешь просто зарезервировать канал, типа при падении переключать на другой. тока есть ряд минусов. провы обычно не дают ospf клиентам, и если даж дадут, то я не советую использовать зебру или кваггу, лучше юзай openospf.

Re: Сложный шлюз, ipnat ipfw zebra

Добавлено: 2008-02-18 20:29:43
_kirill_
тьфу. БГП по качеству канала определяет маршрут, оспф по количеству некст хопов.

Re: Сложный шлюз, ipnat ipfw zebra

Добавлено: 2008-03-08 14:18:39
voider
_kirill_ писал(а):можешь просто зарезервировать канал, типа при падении переключать на другой. тока есть ряд минусов. провы обычно не дают ospf клиентам, и если даж дадут, то я не советую использовать зебру или кваггу, лучше юзай openospf.
как онимогут не дать ospf не им же решать. допустим я хочу BGP ,провы дают в локалке постоянный IP я туда cisco с bgp потом добиваюсь чтоб дали автономый IP и еще 2 провйдера подключаю к cisco ,вот исвой выход винет ,нукак схемка? или я чтото не доглядел?

Re: Сложный шлюз, ipnat ipfw zebra

Добавлено: 2008-03-12 0:00:41
dimm
БГП по качеству канала определяет маршрут
Что-то вы батенька путаете. BGP как протокол есть дистанционно-векторный то есть одной из основных метрик является кол-во переприемов.
А OSPF как раз протокол на основе анализа состояния канала.
как онимогут не дать ospf не им же решать. допустим я хочу BGP ,провы дают в локалке постоянный IP я туда cisco с bgp потом добиваюсь чтоб дали автономый IP и еще 2 провйдера подключаю к cisco ,вот исвой выход винет ,нукак схемка? или я чтото не доглядел?
Именно не доглядел, для бджп(EBGP) необходимо зарегистрировать свою автономную систему (AS) (в т.ч. зарегистрировать блок ip адресов) после чего договорится с провом чтоб они прописали тебя нейбором и принимали от тебя анонсы(а иначе как интернет узнает о существовании вашей сети). Если хотите использовать BGP - то только вот в таком ключе(нереальный гемор если вы сам не провайдер). А что касательно OSPF(OpenOSPFD) я бы и сам не проч пообщаться на эту тему с кем нибудь знающим :wink:

Re: Сложный шлюз, ipnat ipfw zebra

Добавлено: 2008-03-21 0:12:49
voider
dimm писал(а):
БГП по качеству канала определяет маршрут
Что-то вы батенька путаете. BGP как протокол есть дистанционно-векторный то есть одной из основных метрик является кол-во переприемов.
А OSPF как раз протокол на основе анализа состояния канала.
как онимогут не дать ospf не им же решать. допустим я хочу BGP ,провы дают в локалке постоянный IP я туда cisco с bgp потом добиваюсь чтоб дали автономый IP и еще 2 провйдера подключаю к cisco ,вот исвой выход винет ,нукак схемка? или я чтото не доглядел?
Именно не доглядел, для бджп(EBGP) необходимо зарегистрировать свою автономную систему (AS) (в т.ч. зарегистрировать блок ip адресов) после чего договорится с провом чтоб они прописали тебя нейбором и принимали от тебя анонсы(а иначе как интернет узнает о существовании вашей сети). Если хотите использовать BGP - то только вот в таком ключе(нереальный гемор если вы сам не провайдер). А что касательно OSPF(OpenOSPFD) я бы и сам не проч пообщаться на эту тему с кем нибудь знающим :wink:
ну по поводу автономной системы я знаю ,а вот ospf с чем едят не знаю :)