Щас регистрирую себе AS, пытаюсь найти толковую доку по её настройке, но чтото пока ненашёл такую котораябы для новычков всё понятно расписывала.
Может кто поможет или ссылкой или примером?
Есть 3 канала. На 1 канал надо направить только определённые сети. На 2 других должен ходить весь остальной трафик, но при этом каналы разной ширины, т.к. наверное надо указать это, чтоб каналы равномерно заполнялись.
Сделать это хочу на зебре.
Помогите пожалуйста!
Подскажите по AS
Модераторы: SLEDopit, Модераторы разделов
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
-
zkrvova
- Сообщения: 280
-
zkrvova
- Сообщения: 280
Re: Подскажите по AS
Неужели никто не настраивал автономную систему?
-
Olden Gremlin
- Сообщения: 365
- Статус: RAP22-RIPE
- ОС: Debian GNU/Linux Wheezy
Re: Подскажите по AS
хм... для новичков говорите?... вряд-ли... так как это уже ближе к "высшей математике" интернет технологий, а вышку в средней школе, как мы знаем, не преподают...
вообще-то я бы советовал не искать информацию в nix среде, а поковать информацию о настройке протоколоа bgp в cisco... по большому счету интерфейс zebra/quagga эмулирует киску (хотя и не до конца, но... со своей задачей справляется...).
да не вопрос. да пожалуйста. пример настройки quagga (есть такой проект, продолживший зебру). в свое время на одной конторе пару ет назад настроил - работает как часики уже пару лет
Код:
log file /var/log/quagga/vtysh.log
bgp config-type cisco
!
password 1234567890
enable password 1234567890
!
interface vlan206
link-detect
!
router-id 193.34.140.1
!
router bgp 41761
no synchronization
no bgp fast-external-failover
bgp router-id 193.34.140.1
bgp log-neighbor-changes
bgp dampening
network 193.34.140.0 mask 255.255.254.0
aggregate-address 193.34.140.0 255.255.254.0 summary-only
timers bgp 90 270
!
neighbor 194.79.20.13 remote-as 21151
neighbor 194.79.20.13 description Ukrcom (Session 2 - UAIX - Default)
neighbor 194.79.20.13 update-source vlan206
neighbor 194.79.20.13 send-community
neighbor 194.79.20.13 soft-reconfiguration inbound
neighbor 194.79.20.13 maximum-prefix 255000
neighbor 194.79.20.13 prefix-list bogons in
neighbor 194.79.20.13 prefix-list announce out
neighbor 194.79.20.13 route-map n_194_79_20_13 in
neighbor 194.79.20.13 route-map ukrcom-community-194-79-20-13-out out
!
neighbor 194.79.20.14 remote-as 21151
neighbor 194.79.20.14 description Ukrcom (Session 1 - UAIX - Default)
neighbor 194.79.20.14 update-source vlan206
neighbor 194.79.20.14 send-community
neighbor 194.79.20.14 soft-reconfiguration inbound
neighbor 194.79.20.14 maximum-prefix 255000
neighbor 194.79.20.14 prefix-list bogons in
neighbor 194.79.20.14 prefix-list announce out
neighbor 194.79.20.14 route-map n_194_79_20_14 in
neighbor 194.79.20.14 route-map ukrcom-community-194-79-20-14-out out
!
no auto-summary
!
ip prefix-list DEFAULT description Default from neighbor
ip prefix-list DEFAULT seq 5 permit 0.0.0.0/0 le 1
ip prefix-list DEFAULT seq 10 deny 0.0.0.0/0 ge 2
!
ip prefix-list NoSmallPrefixes seq 5 deny 0.0.0.0/0 ge 22
ip prefix-list NoSmallPrefixes seq 10 permit any
!
ip prefix-list announce description Our allowed routing announcements
ip prefix-list announce seq 5 permit 193.34.140.0/23
ip prefix-list announce seq 1000 deny 0.0.0.0/0 le 32
!
ip prefix-list bogons description Bogon networks we won't accept.
ip prefix-list bogons seq 5 deny 0.0.0.0/8 le 32
ip prefix-list bogons seq 10 deny 1.0.0.0/8 le 32
ip prefix-list bogons seq 15 deny 2.0.0.0/8 le 32
ip prefix-list bogons seq 20 deny 5.0.0.0/8 le 32
ip prefix-list bogons seq 25 deny 7.0.0.0/8 le 32
ip prefix-list bogons seq 30 deny 10.0.0.0/8 le 32
ip prefix-list bogons seq 35 deny 23.0.0.0/8 le 32
ip prefix-list bogons seq 40 deny 27.0.0.0/8 le 32
ip prefix-list bogons seq 45 deny 31.0.0.0/8 le 32
ip prefix-list bogons seq 50 deny 36.0.0.0/8 le 32
ip prefix-list bogons seq 55 deny 37.0.0.0/8 le 32
ip prefix-list bogons seq 60 deny 39.0.0.0/8 le 32
ip prefix-list bogons seq 65 deny 41.0.0.0/8 le 32
ip prefix-list bogons seq 70 deny 42.0.0.0/8 le 32
ip prefix-list bogons seq 75 deny 49.0.0.0/8 le 32
ip prefix-list bogons seq 80 deny 50.0.0.0/8 le 32
ip prefix-list bogons seq 85 deny 58.0.0.0/8 le 32
ip prefix-list bogons seq 90 deny 59.0.0.0/8 le 32
ip prefix-list bogons seq 95 deny 60.0.0.0/8 le 32
ip prefix-list bogons seq 115 deny 70.0.0.0/8 le 32
ip prefix-list bogons seq 120 deny 71.0.0.0/8 le 32
ip prefix-list bogons seq 125 deny 72.0.0.0/8 le 32
ip prefix-list bogons seq 130 deny 73.0.0.0/8 le 32
ip prefix-list bogons seq 135 deny 74.0.0.0/8 le 32
ip prefix-list bogons seq 140 deny 75.0.0.0/8 le 32
ip prefix-list bogons seq 145 deny 76.0.0.0/8 le 32
ip prefix-list bogons seq 150 deny 77.0.0.0/8 le 32
ip prefix-list bogons seq 155 deny 78.0.0.0/8 le 32
ip prefix-list bogons seq 160 deny 79.0.0.0/8 le 32
ip prefix-list bogons seq 165 deny 82.0.0.0/8 le 32
ip prefix-list bogons seq 170 deny 83.0.0.0/8 le 32
ip prefix-list bogons seq 175 deny 84.0.0.0/8 le 32
ip prefix-list bogons seq 180 deny 85.0.0.0/8 le 32
ip prefix-list bogons seq 185 deny 86.0.0.0/8 le 32
ip prefix-list bogons seq 190 deny 87.0.0.0/8 le 32
ip prefix-list bogons seq 195 deny 88.0.0.0/8 le 32
ip prefix-list bogons seq 200 deny 89.0.0.0/8 le 32
ip prefix-list bogons seq 205 deny 90.0.0.0/8 le 32
ip prefix-list bogons seq 210 deny 91.0.0.0/8 le 32
ip prefix-list bogons seq 215 deny 92.0.0.0/8 le 32
ip prefix-list bogons seq 220 deny 93.0.0.0/8 le 32
ip prefix-list bogons seq 225 deny 94.0.0.0/8 le 32
ip prefix-list bogons seq 230 deny 95.0.0.0/8 le 32
ip prefix-list bogons seq 235 deny 96.0.0.0/8 le 32
ip prefix-list bogons seq 240 deny 97.0.0.0/8 le 32
ip prefix-list bogons seq 245 deny 98.0.0.0/8 le 32
ip prefix-list bogons seq 250 deny 99.0.0.0/8 le 32
ip prefix-list bogons seq 255 deny 100.0.0.0/8 le 32
ip prefix-list bogons seq 260 deny 101.0.0.0/8 le 32
ip prefix-list bogons seq 265 deny 102.0.0.0/8 le 32
ip prefix-list bogons seq 270 deny 103.0.0.0/8 le 32
ip prefix-list bogons seq 275 deny 104.0.0.0/8 le 32
ip prefix-list bogons seq 280 deny 105.0.0.0/8 le 32
ip prefix-list bogons seq 285 deny 106.0.0.0/8 le 32
ip prefix-list bogons seq 290 deny 107.0.0.0/8 le 32
ip prefix-list bogons seq 295 deny 108.0.0.0/8 le 32
ip prefix-list bogons seq 300 deny 109.0.0.0/8 le 32
ip prefix-list bogons seq 305 deny 110.0.0.0/8 le 32
ip prefix-list bogons seq 310 deny 111.0.0.0/8 le 32
ip prefix-list bogons seq 315 deny 112.0.0.0/8 le 32
ip prefix-list bogons seq 320 deny 113.0.0.0/8 le 32
ip prefix-list bogons seq 325 deny 114.0.0.0/8 le 32
ip prefix-list bogons seq 330 deny 115.0.0.0/8 le 32
ip prefix-list bogons seq 335 deny 116.0.0.0/8 le 32
ip prefix-list bogons seq 340 deny 117.0.0.0/8 le 32
ip prefix-list bogons seq 345 deny 118.0.0.0/8 le 32
ip prefix-list bogons seq 350 deny 119.0.0.0/8 le 32
ip prefix-list bogons seq 355 deny 120.0.0.0/8 le 32
ip prefix-list bogons seq 360 deny 121.0.0.0/8 le 32
ip prefix-list bogons seq 365 deny 122.0.0.0/8 le 32
ip prefix-list bogons seq 370 deny 123.0.0.0/8 le 32
ip prefix-list bogons seq 375 deny 124.0.0.0/8 le 32
ip prefix-list bogons seq 380 deny 125.0.0.0/8 le 32
ip prefix-list bogons seq 385 deny 126.0.0.0/8 le 32
ip prefix-list bogons seq 390 deny 127.0.0.0/8 le 32
ip prefix-list bogons seq 395 deny 169.254.0.0/16 le 32
ip prefix-list bogons seq 400 deny 172.16.0.0/12 le 32
ip prefix-list bogons seq 405 deny 192.0.2.0/24 le 32
ip prefix-list bogons seq 410 deny 192.168.0.0/16 le 32
ip prefix-list bogons seq 415 deny 197.0.0.0/8 le 32
ip prefix-list bogons seq 420 deny 201.0.0.0/8 le 32
ip prefix-list bogons seq 440 deny 222.0.0.0/8 le 32
ip prefix-list bogons seq 445 deny 223.0.0.0/8 le 32
ip prefix-list bogons seq 450 deny 224.0.0.0/3 le 32
ip prefix-list bogons seq 1000 permit 0.0.0.0/0 le 27
!
ip community-list expanded ukrcom_community permit 21151:903
ip community-list expanded ukrcom_community permit 21151:904
ip community-list expanded ukrcom_community deny 21151:
!
route-map n_194_79_20_9 permit 100
set local-preference 175
!
route-map n_194_79_20_13 permit 10
match community ukrcom_community
set local-preference 175
!
route-map n_194_79_20_13 permit 20
match ip address prefix-list DEFAULT
set local-preference 150
!
route-map n_194_79_20_13 deny 100
!
route-map n_194_79_20_14 permit 10
match community ukrcom_community
set local-preference 200
!
route-map n_194_79_20_14 permit 20
match ip address prefix-list DEFAULT
set local-preference 90
!
route-map n_194_79_20_14 deny 100
!
route-map ukrcom-community-194-79-20-9-out permit 100
set community 21151:40001
!
route-map ukrcom-community-194-79-20-13-out permit 100
set community 21151:10000 21151:20001 21151:30001
!
route-map ukrcom-community-194-79-20-14-out permit 100
set community 21151:10000 21151:20001 21151:30001хм... ну... тут есть один момент, который постараюсь разъяснить. может быть я открою вам глаза, но! bgp не имеет фактически ничего общего с маршрутизацией на вашем хосте!(!!!) круто сказано...
bgp - просто анонсирует в мир информацию о сетях используемых вашей AS... ни больше, ни меньше... и уже основываясь на этой информации ваши соседи и все остальные AS во всем мире будут знать как до вас добраться и каким обрзом смаршрутизировать трафик.
так-же важно осознавать, что большинство маршрутизаторов eBGP не принимают анонсы от сетей содержащих больше 24 бит в маске.
по большому счету, если у вас сеть в 23 бита, скажем 1.1.0.0/23, то сеть 1.1.0.0/24 можно смаршрутизировать на первого соседа, а сеть 1.1.1.0/24 на второго, а третьему дать вообще анонс всей 1.1.0.0/23 сети - что и как анонсировать вы выбираете самостоятельно. основываясь на ваших анонсах (и только на них (!!!!)) все остальные AS знают как и куда маршрутизировать трафик на ваши сети.
так-же вы можете искуственно удлинять путь до вашей AS через некоторых соседей, а можете и не делать этого...
локальными установками преференсов в роутмапах вы можете предпочесть одного соседа другому для конкретных сетей или AS (только в том случае если вы наряду с деволтом получаете фулвью).
из всего этого следует немаловажный факт - отправив свой трафик через оного соседа вы не в праве ожидать, что ответ на этот трафик прийдет через этого-же соседа! он прийдет по оптимальному пути выбранному протоколом bgp. фактически вы в той или иной степени можете достаточно гибко разруливать только свой исходящий трафик... с входящим-же сильно не поиграешься... имхо только искуственное удлинение пути к своей AS - единственный ваш инструмент по управлению входящим трафиком.
ой... много наговорил... вобщем - разбирайтесь... RTFM
успехов
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
-
zkrvova
- Сообщения: 280
Re: Подскажите по AS
Спасибо за пример, правда я в нём ничего не понял. Чтото он не похож на то, что я нашёл в нете.
Вобщем если будут вопросы поможеш?
Вобщем если будут вопросы поможеш?
-
Olden Gremlin
- Сообщения: 365
- Статус: RAP22-RIPE
- ОС: Debian GNU/Linux Wheezy
Re: Подскажите по AS
идея с префикслистом bogons действительно была взята из какого-то проекта в инете...
хотя все это можно решить имхо и по другому...
ну... чем смогу... как говориться - стучитесь и вам откроют
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE