Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    iBGP через IGP

    iBGP через IGP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    iBGP через IGP, RouterOS
     
    wildbill442
    Guest
    #1
    0
    30.04.2014 19:42:00
    Нужно ли запускать BGP по всему ядру сети, чтобы выполнить следующее: В настоящий момент eBGP работает с провайдерами ISP A/B в мультихомед-конфигурации. У меня есть клиент, который хочет использовать BGP, подключаясь через один из наших корневых маршрутизаторов. Нужно ли запускать BGP по всему ядру (на всех маршрутизирующих устройствах), чтобы предоставить клиенту маршрутизацию BGP, или достаточно включить BGP только на ближайшем маршрутизаторе и организовать iBGP между 10.1.1.1 и 10.1.2.2 поверх IGP (OSPF)? Если второй вариант, нужно ли создавать PTP-туннель между iBGP-пирами или они могут пироваться поверх IGP?
     
     
     
    wildbill442
    Guest
    #2
    0
    25.06.2014 22:02:00
    Для уточнения: я в итоге включил BGP на всех основных маршрутизаторах поверх OSPF и использовал фильтры маршрутизации, чтобы распространять полные таблицы маршрутизации интернета соответствующим партнёрам. OSPF не перераспределяет маршруты, полученные через BGP. Для BGP-связи используются loopback-адреса, чтобы сохранить ECMP-маршруты OSPF. Тоннелирующие протоколы не нужны.
     
     
     
    awsmith
    Guest
    #3
    0
    26.06.2014 22:34:00
    Похоже, вы уже решили свою проблему, но другим вариантом могло бы быть использование многоступенчатого eBGP с применением статических маршрутов, чтобы клиент мог добраться до вашего маршрутизатора 10.1.1.1, а для вашего маршрутизатора 10.1.1.1 использовать OSPF или статические маршруты, чтобы достичь интерфейсного адреса вашего последующего клиента и установить между ними пиринг. Некоторые провайдеры применяют такой подход, когда их устройства на границе с клиентами не держат полные таблицы BGP.
     
     
     
    AlexS
    Guest
    #4
    0
    27.06.2014 05:31:00
    Вопрос: почему бы не создать туннель от клиента к вашей зоне DMZ, чтобы они находились рядом с вашими ebgp роутерами? Зачем засорять ваш ibgp их bgp префиксами? Хотя я не знаю, чем вы занимаетесь, возможно, вам и нужно, чтобы их трафик шел через ваше ядро.
     
     
     
    wildbill442
    Guest
    #5
    0
    27.06.2014 06:01:00
    Зачем усложнять всё туннелями? Использование BGP и фильтров маршрутизации для распространения нужных маршрутов нужным пиринг-партнёрам прекрасно справляется со своей задачей.
     
     
     
    wildbill442
    Guest
    #6
    0
    27.06.2014 06:03:00
    Возможно, я не уточнил, что клиенту требовались полные маршруты.
     
     
     
    AlexS
    Guest
    #7
    0
    27.06.2014 12:22:00
    Это, честно говоря, вопрос мнения. Во-первых, я не уверен в отношениях между этими двумя компаниями, возможно, они просто перенаправляют трафик друг друга, чтобы распространять его по сетям. Но если хочется разделить трафик и иметь только две точки управления для правил брандмауэра, было бы проще создать IPIP-туннель от их границы (я думаю, это 10.0.95.254) до его границы (10.1.1.1) — да, я знаю, что сейчас это /30, ему придется изменить на /29. После этого можно настроить BGP-пиринговое соединение. Компания B не сможет маршрутизировать трафик в компанию А (его компанию). Но если он этого хочет, тогда... возможно, это не самый лучший вариант.
     
     
     
    wildbill442
    Guest
    #8
    0
    30.06.2014 20:13:00
    Мы — интернет-провайдер, поэтому не хочу фильтровать их трафик на случай, если моим клиентам нужно будет получить доступ к их сети. К тому же включение BGP через ядро создаёт инфраструктуру для пиринга в разных географических точках.
     
     
     
    ste
    Guest
    #9
    0
    11.09.2018 10:01:00
    Я рассматриваю вариант 3, так как у меня есть пиринг (резерв с другим местным провайдером/Full feed) в 2 шагах от дата-центра, где у меня сейчас есть пиринг. Сейчас в этом дата-центре работают 2 BGP uplink роутера. Мы подключаемся двумя лицензированными каналами (в разных направлениях) к этому центру и используем OSPF/MPLS/LDP по нашей сети. Я не хочу внедрять BGP-маршруты в OSPF и не хочу использовать несколько BGP роутеров между дата-центром и башней, к которой будет подключен резервный BGP. Поэтому идея такая — сделать VPLS туннель между одним из моих существующих BGP роутеров и новым BGP роутером на башне и через этот туннель настроить iBGP. Есть ли какие-то проблемы с таким решением?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры