Настройка BGP сессии с провайдером (Linux, quagga, для анонса PI адресов)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Аватара пользователя
kosman
Сообщения: 67
ОС: CentOS 6

Настройка BGP сессии с провайдером

Сообщение kosman »

Добрый день!
Коллеги, нужен ваш совет.
Арендовал провайдеро-независимые IP адреса с пулом /24.
Автономную сеть (AS) не регистрировал.

Вежливо попросил своего провайдера анонсировать свои адреса по BGP протоколу по фальш AS.Провайдер анонсирует мне default route.
Вводные данные:
180.180.180.0/24 - Арендованный блок у RIPE (пусть будет так)
65550 - номер фальш AS для обмена маршрутами с провайдером
20632 - номер AS провайдера.
82.144.77.2 - мой внешний ip от провайдера
82.144.77.1 - gateway провайдера.
------
Оборудование типа CIsco, Juniper, поэтому для стыка по BGP буду использовать свой программный Centos Linux 6.8 и пакет quagga (bgp, zebra).
Вот настройки моего шлюза:
>>>cat bgpd.conf
hostname bgpd
password zeb
!
log file /var/log/quagga/bgpd.log
line vty
!
router bgp 65550
bgp router-id 82.144.77.2
network 180.180.180.0/24
neighbor 82.144.77.1 remote-as 20632
neighbor 82.144.77.1 description "BGP"
neighbor 82.144.77.1 next-hop-self
!
end

и

>>> cat zebra.conf
hostname gw
password zeb
log file /var/log/quagga/zebra.log
!
debug zebra events
debug zebra packet
!
interface eth3
ip route 180.180.180.0/24 Null0
!
ip forwarding
!
line vty
!
end


Вопрос: достаточно ли этого, для того чтобы к примеру внутри сети поднять сервер с внешним IP из блока арендованных?
Спасибо сказали:
Аватара пользователя
oper777
Сообщения: 411
ОС: gentoo
Контактная информация:

Re: Настройка BGP сессии с провайдером

Сообщение oper777 »

Наверно уже не актуально, но всё ж.

Адреса арендовал у того же провайдера, с кем стык?

По конфигу всё норм, есть только вопрос, как дальше эти маршруты отдаёт провайдер. Если это его маршруты и отдаёт он их дальше со своей AS, то ок. А если не его адреса, то его аплинки могут не принять такой префикс, если он будет отдавать со своей as или с "приватной" as.
Спасибо сказали:
Ответить