LINUX.ORG.RU

Настройка и тестирование протокола BGP на базе оборудования Cisco и Gentoo Linux с пакетом Quagga


0

0

В статье детально рассмотрены механизмы функционирования протокола динамической маршрутизации BGP. Приведены инструкции по настройке маршрутизаторов Cisco и пакета Quagga на базе Gentoo Linux. Собран работающий стенд, в котором связность между сетями осуществляется благодаря маршрутам, анонсированным по протоколу BGP. На базе этого стенда проведены испытания переключения на резервный канал при падении основного. Так же приведены настройки фильтрации маршрутной информации при обмене с соседними BGP маршрутизаторами.

>>> Подробности

anonymous

Проверено: Shaman007 ()

We do OpenBGP.

anonymous
()
Ответ на: комментарий от anonymous

Ожидал conformance теста, а не факта кнстантации, что мол на простейшем конфиге все пашет.

anonymous
()

Что атрибут Weight реализовали тоже, молодцы, конечно.
Для простенькой сетки, в качестве CE, где не требуется поддержка QoS, SRST, RSVP, NAC и т.п. вполне себе решение. Хотя стенд не даёт в полной мере понять на что оно вообще способно, уж больно примитивная схема.

PAY ★★
()

Не понял только, при чём тут Генту или, вообще, Линукс. Куагга Генту-специфик уже ? :-)

AS ★★★★★
()

Гы! А кто анонсы на резервный канал препендить будет? Косячники :)

Sabitov
()
Ответ на: комментарий от PAY

> Для простенькой сетки, в качестве CE, где не требуется поддержка QoS,

А при чём тут Куагга ?


> SRST, RSVP, NAC

Ой, что это ? :-)

AS ★★★★★
()
Ответ на: комментарий от PAY

>Для простенькой сетки, в качестве CE, где не требуется поддержка QoS, SRST, RSVP, NAC и т.п. вполне себе решение.

У кошководов точно мания величия.

Нахватаются умных слов, начитаются про великий маретинговый пук cisco и начинают городить огороды.

Только вот почему-то у почти всех супер-пупер поставщиков сервиса, где супер-пупер атестированные специалисты и супер сиськи с наибессмысленейшим протоколом комутации (mpls), качество сервиса ниже чем у задохленького провайдера с vlan сетями и linux роутерами... Почему, не знаю.

Noord
()
Ответ на: комментарий от Noord

> где супер-пупер атестированные специалисты и супер сиськи с
> наибессмысленейшим протоколом комутации (mpls),

Вот только про mpls не надо.

AS ★★★★★
()
Ответ на: комментарий от Noord

>Нахватаются умных слов, начитаются про великий маретинговый пук cisco и начинают городить огороды.

А то, что эти умные слова описаны в различных RFC ничего? Или они тоже пук? :)

dotcoder ★★★★★
()
Ответ на: комментарий от Noord

Да вобщем-то понтовость оборудования никак не коговорит о качестве сервиса. У нас (Республика Беларусь) крупнейший провайдер-монополист терминирует ppoe исключительно на Linux Debian, и качество у него надо сказать повыше остальных, хоть и дороже немного.

anonymous
()

Опять реклама на лоре (

anonymous
()
Ответ на: комментарий от anonymous

> ровайдер-монополист терминирует ppoe исключительно на Linux

терминирует - от слова "терминатор"?

mutronix ★★★★
()
Ответ на: комментарий от dotcoder

>А то, что эти умные слова описаны в различных RFC ничего?

Для Вас эти заветные буквы "RFC" гарантия того, что это типа ТруЪ??? Мне жаль вас. Туда все кому не лень пытаются засунуть любой продукт жизнедеятельности своего мозга!

Я на хочу сказать, что комитеты по стандартизации это зло. Как раз наоборот. Но востребованность и качество какой-либо технологии увы не гаратируется упоминанием в RFC.

ИМХО.

Bebop ★★
()
Ответ на: комментарий от AS

> Вот только про mpls не надо.

Надо, Сергей, надо. Cisco придумали mpls так-как не смогли обеспечить приемлимую скорость ip маршрутизации. Всё остальное про mpls - маркетинговый бред. Какой телеком зарабатывает на mpls хоть какую-нибудь значимую сумму? Кроме cisco никто на mpls не зарабатывает. Да ещё mpls запатентована по самое нихачу.

Noord
()
Ответ на: комментарий от Noord

> Cisco придумали mpls так-как не смогли обеспечить приемлимую скорость ip маршрутизации.

Несовсем IP, несовсем маршрутизации и несовсем Cisco...

AS ★★★★★
()
Ответ на: комментарий от AS

> несовсем маршрутизации

Хотя это я зря.

AS ★★★★★
()
Ответ на: комментарий от PAY

>Тяжёлый случай

В каждой шутке есть только доля шутки, всё остальное правда.

Noord
()
Ответ на: комментарий от Noord

>Cisco придумали mpls так-как не смогли обеспечить приемлимую скорость ip маршрутизации

не одни они не смогли, а вобще с IP коммутацией до cisco игралась ipsilon, ныне nokia, все было на базе ATM (аминь), их ATM-коммутаторы могли выполнять некоторые функции IP-маршрутизации, а сиско отошло от IP-коммутации к коммутации по меткам и опиралось _не_только_ на ATM

>Какой телеком зарабатывает на mpls хоть какую-нибудь значимую сумму? Кроме cisco никто на mpls не зарабатывает

ты имеешь ввиду операторов связи или производителей телекомовского железа?

pahank
()

А эта самая любимая всеми квагга(экс. зебра) до сих пор падает каждые двадцать минут? Ни одна из версий мной протещеных к боевым условиям непригодна была. Они даже прям в комплекте спешиал утилиту кваггавотч давали - которая смотрит наличие пида нужных демонов кваггиных и перезапускает если что не так... под лялихом ни бгп, ни оспф завести полноценно не получилось =(( нежуто оно стало более живучим?

hudbrog
()

тема тестирования не очень раскрыта.

думаю в качестве "шустрого старта по BGP" сгодится, а для серьёзных извращений маловато. Хотя откуда статья взялась тоже понятно - netup выступает в качестве регистратора AS -нарегистрировали всем желающим, а теперь пытаются объяснить как с этим счастьем бороться :)

pahank
()
Ответ на: комментарий от hudbrog

>А эта самая любимая всеми квагга(экс. зебра) до сих пор падает каждые двадцать минут? ... нежуто оно стало более живучим?

Стало. РИП, БГП, ОСПФ работают вполне сносно.

adv
()

Клева. weight допилили как раз к началу конца bgp4 :-)

fearan
()
Ответ на: комментарий от hudbrog

> А эта самая любимая всеми квагга(экс. зебра) до сих пор падает каждые двадцать минут?

А как ты этого добился ? Ни Зебра не падала каждые 20 мин, ни Куагга. ospfd.

AS ★★★★★
()
Ответ на: комментарий от Noord

+1
Наблюдаю аналогичную картину.

anonymous
()

Ну чтож, очерк как очерк.. ;-)

MiracleMan ★★★★★
()
Ответ на: комментарий от hudbrog

> А эта самая любимая всеми квагга(экс. зебра) до сих пор падает каждые двадцать минут? Ни одна из версий мной протещеных к боевым условиям непригодна была. Они даже прям в комплекте спешиал утилиту кваггавотч давали - которая смотрит наличие пида нужных демонов кваггиных и перезапускает если что не так... под лялихом ни бгп, ни оспф завести полноценно не получилось =(( нежуто оно стало более живучим?

идем http://www.ris.ripe.net/cgi-bin/lg/index.cgi?rrc=RRC001&query=9&arg= и смотрим: Quagga 0.96.5 (). Copyright 1996-2002, Kunihiro Ishiguro.

BSDun
()
Ответ на: комментарий от hudbrog

Когда я ее щупал (~2003) ripd там был явно лучше - сучье поделие из зебры периодически клонировало себя(каждые ~7 минут), или же делало кольца если время на соседних маршрутизаторах различается.

Хотя и в квагге не все гладко было - таймеры окособочивало - ntpdate скорректировал время секунд на 20, таймеры апдейтов уезжают секунд на 200к(set timers 60 90 120 до сих пор помню, уродское поделие).

Ospf оттуда вообще заводился только в двух режимах - или тупо молчит, или сегфолтится. Ковыряние в мейл-листе показало лишь наличие тем sigsegv* в огромном количестве -_-

nikolayd
()
Ответ на: комментарий от BSDun

Не показатель, мы тоже в свое время много косяков там прикрывали :)

nikolayd
()
Ответ на: комментарий от LifeWins

> До кучи, заголовок не рулит, а так статья средней не нужности. > НЕ зачет.

так и скажи, что ниасилил. нИзачет.

anonymous
()
Ответ на: комментарий от W

ну как чего? те у кого циска длиннее пытаются доказать свою исключительность. те, кого жизнь ещё не научила пытаются доказать, что они самые умные. А те которые умные, те читают и посмеиваются, потому, что знают: и в циске и кваге столько глюков, что на всех хватит.

а вообще достала эта байда от циски про разные технологии, которые реально или подпорки для слабого железа или просто пшик. достала квагга, которая падает каждые 20 минут (а то и чаще) если на _циске_ неправильно конфиг набит. у меня разнородная сеть, если начала падать квагга - ищи ошибки.

PS. Не по теме конечно, но может кто подскажет куда копать, чтобы сделать аналог openvpn (tcp) под циской (12.2). а то знаний не хватает :(

Serj_LV
()
Ответ на: комментарий от mrdeath

Почему вместо Gentoo должна быть SUSE

А мне кажется уважаемый Dimetrio весьма тонко пошутил, не упомянув прямо небезизвестный зюзероутер.

gross
()
Ответ на: Почему вместо Gentoo должна быть SUSE от gross

> Зачем на их максимум 155 мбит каналах mpls - убей, непойму.

Чувак, окстись, ты тут за лажу mpls лечишь а сам не в теме. Тот-же транстелеком давно работает на 10G.

> Да, быстрый level 2 vpn, но это на**й никому не нужно. Кому нужен vpn - сделают через ip по дешевке, а не по бешенным тарифам mpls.

Вот когда тебе понадобится просунуть Q-in-Q vlan с поддержкой CoS по которому вместе с ip трафиком ходит пачка какого-нть TDMoE из Питера в Москау (далеко ходить не будем чтобы не выпендриваться), то я специально приеду посмотреть на этот цирк, как ты c "ip по дешевке" будешь кружлять. Это будет просто незабываемое зрелище.

> И третье - РТК и ТТК - это самые настоящие выродки, выблевки традиционных телефонистов.

Наличие картельного сговора не говорит о том что все магистральщики - выблевки телефонистов. Бегом учить матчасть.

anonymous
()
Ответ на: комментарий от anonymous

Эх, зачем его удалили! Я прямо в мемориз хотел забить этот крик души бедняги, который не дорос, судя по всему, даже до клиента тех же РТК и ТТК (потому что иначе понимал хотя бы суть предоставляемых услуг).

Кстати, меня с собой возьми, коллега, смотреть на то, как он ставит конфигурацию с "ip подешевке".

lapic
()
Ответ на: комментарий от anonymous

anonymous (*) (10.01.2007 6:17:11)
(Вот когда тебе понадобится просунуть Q-in-Q vlan с поддержкой CoS по которому вместе с ip трафиком ходит пачка какого-нть TDMoE)

Не путайте способ реализации задачи с самой задачей. Ваш способ убог, так как требует много излишеств, обусловленных цисками. Все намного проще, такое не понадобится. Учить не буду, так как бесполезно: "у того цисковода длиннее, кто больше денег циско отдал" (~C не помню кого).

anonymous
()
Ответ на: комментарий от Deleted

Про корбину ничего не скажу.
Была история с одним оператором, заказали выделенный канал точка-точка.
Дают маршрутизируемое (два шлюза оператора, которые мы должны прописывать у себя) соединение. Звоним оператору:
- Нужна была точка-точка.
- Так и есть.
- Как же так и есть, если логика соединения не прозрачна?
- А иначе нельзя.
- Почему?
- Потому что MPLS.
Тьфу.

anonymous
()
Ответ на: комментарий от anonymous

Не знаю как щас в, а в 99 году, полосатая лошадь аки зебра, (мелкой полосатой лошади аки куага еще просто не было) породила своеобразный протокол - BGPoVoice. У меня стояла мурка на другой стороне зебра. С зелено-полосатой по SNMP снимались данные о BGP сессиях, как то только сессия слошадью рушилась, а происходило это где то пару раз в сутки, дежурный звонил в конюшню где, с матюками полосатой коняге били HUP-ом по сусалам... Такая вот история. Не так давно ставил куагу, работала без проблем и работает без проблем, запустилась пинком под пушистый зад, с одним НО, конфигурация была дюже простой, с одним аплинком, просто приспичило людям АС иметь, а что ее родную им как провайдер алокешен впарили этот нюанс им донесли слишком поздно...

arn
()

Ой да таки пусть они строят свои l2- и l3-vpn на линуксах (а что, ведь освоили же PPPoE на сотне-другой "домашних" клиентов). И пусть включаются в конкурентную борьбу на рынке магистральных операторов. Все равно ведь те зажравшиеся буржуи, которые правят там бал сейчас, обречены со своей самоубийственной ориентацией на таких же зажравшихся вендоров навроде Cisco. А уж инвестиции в опорную сеть размером во всю страну - это мелочи. Вот циски - это затраты, да!

..Хотя, пожалуй, нет. Какую еще конкурентную борьбу! "Отнять всё, да и поделить! Поровну." (с)

lapic
()
Ответ на: комментарий от hudbrog

bird

> под лялихом ни бгп, ни оспф завести полноценно не получилос
у меня получилось правда не под zebra/quagga - а под bird и всего 2 пути (но full-view) - ксттаи памяти сожрало меньше чем на киске.:)

mumpster ★★★★★
()
Ответ на: bird от mumpster

> Не путайте способ реализации задачи с самой задачей. Ваш способ убог, так как требует много излишеств, обусловленных цисками. Все намного проще, такое не понадобится. Учить не буду, так как бесполезно: "у того цисковода длиннее, кто больше денег циско отдал" (~C не помню кого).

Коллега, если вам необходимо прокинуть l2 vlan trunk из одного города в другой (допустим новосиб-москва), c заданным QoS в каждом vlan, даже без поддержки на mstp в этом транке, допустим для транзита netbios трафика (клиент так хочет) и TDM трафика в интересах пары-тройки других клиентов, то как магистральный оператор без mpls выкручиваться будет ? Мне просто интересно. Не в разрезе "такое не понадобится". Мне надобится. А то может я своему оператору зря деньги плачу, а он меня разводит как лоха ?

Только про вещи типа L2TP и TDMoIP мне рассказывать не надо, потому-что первое суть "клятые технологии cisco", а второе при приемлимой задержке и приемлимом antijitter buffer дает почти полуторакратный оверхед. А этот полуторакратный оверхед стоит очень приличных бабок.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.