LINUX.ORG.RU
ФорумAdmin

Можно ли подключится к магистральным провайдерам, если маршрутизатор не поддерживает MPLS

 , , , ,


2

2

Короче, мучеет меня один вопрос, можно ли подключется к магистральным провайдерам, если устройство поддерживает только BGP, то есть не поддерживает MPLS. Итак, сейчас перейдём к сути вопроса: смотрел трасировки с одного Route Server который построен на JONOS. Вот сама трасировка:

 1  12.0.1.204 (12.0.1.204)  1.131 ms  1.342 ms  0.708 ms
 2  cr2.n54ny.ip.att.net (12.122.115.74)  6.323 ms  6.415 ms  3.135 ms
     MPLS Label=24018 CoS=1 TTL=0 S=1
 3  cr2.n54ny.ip.att.net (12.122.115.74)  4.117 ms  6.182 ms  3.614 ms
     MPLS Label=24018 CoS=1 TTL=1 S=1
 4  cgr1.n54ny.ip.att.net (12.122.130.109)  6.494 ms  6.197 ms  4.042 ms
 5  192.205.34.54 (192.205.34.54)  3.272 ms  3.080 ms  2.620 ms
 6  nyk-bb1-link.telia.net (80.91.254.9)  2.639 ms  2.630 ms  11.900 ms
 7  ffm-bb4-link.telia.net (213.155.131.144)  100.208 ms ash-bb3-link.telia.net (213.155.130.77)  10.932 ms ffm-bb4-link.telia.net (213.155.135.60)  100.277 ms
     MPLS Label=587872 CoS=0 TTL=1 S=1
 8  ffm-b1-link.telia.net (62.115.116.160)  108.882 ms ffm-bb4-link.telia.net (62.115.139.42)  115.370 ms  115.463 ms
 9  ffm-b1-link.telia.net (62.115.137.167)  106.527 ms transtelecom-ic-313016-ffm-b1.c.telia.net (213.248.69.66)  93.228 ms ffm-b1-link.telia.net (62.115.116.158)  110.914 ms
10  mskn01.transtelecom.net (217.150.63.138)  131.646 ms  132.274 ms  133.247 ms
     MPLS Label=17323 CoS=0 TTL=254 S=1
11  Rosniiros-gw.transtelecom.net (217.150.63.137)  129.635 ms  129.568 ms  129.195 ms
12  MSK-KHOUSE-MR4.Ripn.net (193.232.226.22)  143.181 ms Rosniiros-gw.transtelecom.net (217.150.63.137)  139.691 ms MSK-KHOUSE-MR4.Ripn.net (193.232.226.22)  145.840 ms
13  m9-cat-1.kiae.ru (144.206.2.146)  142.641 ms  137.633 ms  136.989 ms
14  * m9-cat-1.kiae.ru (144.206.2.146)  149.023 ms *

Меня смутило в ней то, что между 10 и 11 хопом проскакивает MPLS метка. Также ещё меня интерисует, можно ли к магистральным провайдерам подключится, если устройство не поддерживает MPLS?

★★★★★

MPLS транспорт может быть а может и нет на пути следования. У клиента наличие MPLS требуется если клиенту со стороны провайдера предоставляется услуга L2/L3 VPN. Но даже в этом случае в 99% случаев клиенту предосавляется оборудование с поддержкой MPLS, причем провайдер и сам его настраивает, а клиент просто роутится через него. Т.о. для организации стыка с магистральщиком MPLS требуется обычно чуть более чем никогда. BGP и MPLS это теплое и мягкое.

trancefer ★★
()
Ответ на: комментарий от trancefer

По уму и BGP нужен только в том случае если бордер подлючатется сразу к двум и более провайдерам.

trancefer ★★
()
Ответ на: комментарий от trancefer
mskn01.transtelecom.net (217.150.63.138)  131.646 ms  132.274 ms  133.247 ms
     MPLS Label=17323 CoS=0 TTL=254 S=1
11  Rosniiros-gw.transtelecom.net (217.150.63.137)  129.635 ms  129.568 ms  129.195 ms

А тагда как объяснит вот такое в трасировке?
Пакет входит в сеть транстелекома (217.150.63.138), после чего он входит предположительно в бордер (217.150.63.137) с mpls-меткай 17323. Что за странный такой стык тогда? Или это фокусы с TTL? Или Inter-AS?

ne-vlezay ★★★★★
() автор топика
Последнее исправление: ne-vlezay (всего исправлений: 1)
Ответ на: комментарий от ne-vlezay

А судя по всему это и не стык, а маршрутизация внутри провайдера. Внутри mpls весьма частое явление, точнее сказать, сейчас очень трудно представить транзитного провайдера у которого нет MPLS. Без него решать некоторые задачи - весьма нетривиальная задача.

trancefer ★★
()
Ответ на: комментарий от ne-vlezay

А интересно, а у клиента при этом есть mpls?

С точки зрения магистрала - нет, т.к. ему наплевать, что он траспортит в своем MPLS (если это конечно не l3vpn).

LynxChaus
()
Ответ на: комментарий от ne-vlezay

при l3vpn mpls поток терминируется у клиента, при этом «у клиента» это обычно провайдерское оборудование, установленное либо на площадке клиента, либо непосредственно перед последней милей, как тут уже говорили.

val-amart ★★★★★
()
Ответ на: комментарий от LynxChaus

Как я понял, там где терминируется mpls-поток, это PE. СЕ про mpls ничего не стает

saaremaa

Роутер в MPLS-сети может выполнять одну из трех функций:

1. CE-роутер (Client-edge) — не является членом MPLS-сети, и вообще ничего про нее не знает, это просто клиентское устройство, которое имеет L2/L3 связность с роутером провайдера. 2. PE-роутер (Provider-edge) — пограничный MPLS маршрутизатор. Является шлюзом для клиента и пересылает его трафик в MPLS-сеть провайдера. Другое название — LER — label edge router. 3. P-роутер (provider router) — MPLS маршрутизатор, который прозрачно пропускает MPLS-траффик, не занимаясь анализом его содержимого. Другое название — LSR (label-switch router).

Не ужели провайдер у клиента будет ставить PE?

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от trancefer

Но, как я понял, клиент в этом случае доступа к этому обородыванию не имеет, и не может менять его настройки.

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от ne-vlezay

Как я понял, там где терминируется mpls-поток, это PE. СЕ про mpls ничего не стает

PE - это сторона провайдера (читай эзернет порт в железке провайдера), CE - сторона клиента (второй конец эзернет порта).

Не ужели провайдер у клиента будет ставить PE?

Зависит от цены контракта. Так хоть P-роутер поставят за много милионов баксов и инженегра к нему посадят.

Деление на PE/CE выросло из зон отвественности. Типа провайдер ответственен до PE (читай «вот вам порт, втыкайте свой шнурок/оптику/голубей а дальше мне пох.. на ваши сложности») а дальше начинается CE - зона ответственности клиента.

PE роутер от P роутера отличается большей частью маркетинговым буллщитом и желанием впарить более дорогую железку за более другие деньги, т.к. снять-надеть метку (PE) и/или поменять метку A->B/B->A (P) MPLS стек может на любом из роутеров.

Но, как я понял, клиент в этом случае доступа к этому обородыванию не имеет, и не может менять его настройки.

Нет конечно.

А может быть вместо этого обородувания компьютер с OpenBSD например?

Да хоть микротик или линукс. Какая разница, чем разбирать пакет?

LynxChaus
()
Ответ на: комментарий от LynxChaus

Зависит от цены контракта. Так хоть P-роутер поставят за много милионов баксов и инженегра к нему посадят.

Выходит, что за много $$$ провайдер не полько к тебе перетацит часть своей инфроструктуры, но и поставит целый пост, который за ней будет следить?

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от LynxChaus

Но, как мне кажится провайдеры делают VPN так-же как и IP-транзит или паринг. Как это работает:

1. Клиенту выделается порт на PE точке A
2. Клиенту выделается порт на PE точке B
3. Клиент своими силами тянет до PE свой кабель
4. Один канец PE кабеля подключяется к CE.

В случае L3-VPN:
1. Клиенту выделается порт на PE точке A
2. Клиенту выделается порт на PE точке B
3. На точке A выделяется vrf test10
4. На точке B выделяется vrf test10
5. Через MPLS эти vrf свявываются
6. На точке A в vrf test10 настраивается OSPF/BGP/ISIS/RIP ...
7. На точке B в vrf test10 настраивается OSPF/BGP/ISIS/RIP ...
8. Клиент своими силами тянет до PE свой кабель

IP-транзит/паринг подключается так:
1. Провайдером на своём PE выделяется порт
2. Провайдером настраивается BGP сессия на PE
3. Клиент своими силами тянет до PE кабель
4. Клиент на своём бордере(CE) настраивает BGP
5. В зависимости от услуги, клиент получает либо full view, либо таблицу от провайдера

ne-vlezay ★★★★★
() автор топика
Последнее исправление: ne-vlezay (всего исправлений: 1)
Ответ на: комментарий от LynxChaus

Газпром может inter as организовать.

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от ne-vlezay

да, конечно. собственно именно так опенок часто и используется

val-amart ★★★★★
()

Можно ли подключится к магистральным провайдерам, если маршрутизатор не поддерживает MPLS

Да. Но MPLS да же RouteOS нынче умеет.

robot12 ★★★★★
()
Ответ на: комментарий от robot12

А кстати, если обратка идёт по MPLS, то iperf3 почему-то выдаёт маленькую скорость?

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от ne-vlezay

А печему тагда в netfilter нет поддежержки mpls?

Ну это не ко мне вопрос, а к авторам :)

robot12 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.