URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88242
[ Назад ]

Исходное сообщение
"MikroTik и BGP"

Отправлено GunnerAVS , 25-Фев-10 06:02 
История вопроса - мы провайдер с 1 аплинком, вышестоящий аплинк выдал /28 для внутренних служб. И для обеспечения устойчивой работы своего канала рекомендовал получить AS и настроить BGP. С этим пришла мысль раз уж покупать AS купить блок PI адрессов. Бордером работает MikroTik. Приходится срочно осваивать его настройку. Требуется совет все ли я сделаю правильно.

/routing bgp instance set default as="моя AS" redistribute-static=no
/routing bgp peer add remote-address="ип шлюза провайдера" remote-as="AS провайдера"

это я настрою само подключение по BGP со своим пиром, а то нежно для того чтоб анонсировать свой блок PI адрессов ?


Содержание

Сообщения в этом обсуждении
"MikroTik и BGP"
Отправлено Александр Лейн , 25-Фев-10 09:09 
микротиг не знаю, но вы для начала объясните, что вам нужно?

Порядок действий: Получили АС и блок адресов, анонсировали свои адреса вышестоящему (читай АС). Радуемся.

> /routing bgp peer add remote-address="ип шлюза провайдера" remote-as="AS провайдера"

не ип-шлюз провайдера, а BGP роутер провайдера


"MikroTik и BGP"
Отправлено GunnerAVS , 25-Фев-10 10:46 
>микротиг не знаю, но вы для начала объясните, что вам нужно?
>
>Порядок действий: Получили АС и блок адресов, анонсировали свои адреса вышестоящему (читай
>АС). Радуемся.
>
>> /routing bgp peer add remote-address="ип шлюза провайдера" remote-as="AS провайдера"
>
>не ип-шлюз провайдера, а BGP роутер провайдера

Да чуть ошибся. Нужно чтоб купленый нами блок был доступен снаружи.


"MikroTik и BGP"
Отправлено Александр Лейн , 25-Фев-10 10:56 

>
>Да чуть ошибся. Нужно чтоб купленый нами блок был доступен снаружи.

именно по этому и надо анонсировать свою таблицу вверх, чтобы с помощью бгп до вас могли достучаться из вне. Для этого нужно просто анонсировать свой блок адресов, заюзать под это дело транк и будет работать.


"MikroTik и BGP"
Отправлено GunnerAVS , 25-Фев-10 11:43 
>
>>
>>Да чуть ошибся. Нужно чтоб купленый нами блок был доступен снаружи.
>
>именно по этому и надо анонсировать свою таблицу вверх, чтобы с помощью
>бгп до вас могли достучаться из вне. Для этого нужно просто
>анонсировать свой блок адресов, заюзать под это дело транк и будет
>работать.

Ясно. Тогда вопрос к специалистам по МикроТику что еще кроме настройки сессии БГП нужно сделать ?


"MikroTik и BGP"
Отправлено vpnet , 25-Фев-10 23:03 

>
>Ясно. Тогда вопрос к специалистам по МикроТику что еще кроме настройки сессии
>БГП нужно сделать ?

стандартных настроек сессии и обмена для бгп вам вполне хватит. дело в том, что вы говорите о "стандарте" понимаете меня, так ведь ;). как поднимать бгп на микротном рутере - навалом доков, вам скорее нужно понимание принципов маршрутизации. для глубокого понимания оно рекомендую к прочтению курс по CCNA, хоть речь тамедется о циско - матрица одна и та-же.

теперь еще раз:

1. делаете транк с верхним провом,  транк вам вполне хватит 2-х рабочих адресов.


2. внутри транка поднимаете бгп. в качестве ремот-ас указываете вашего аплинк-прова и его ас.


3. принимаете от прова по транку "фулл-таблицу" ( грубо говоря - дефолт роут, тк он у вас один и тут особо не развернешся)


4. через несколько минут, тк бгп довольно медленный, смотрите подобие "show ip bgp". если видите тьмы ас-ок и адресов - значит бгп транк поднялся и заработал.

5. менять внутреннюю маршрутизацию в ваших сетях скорее всего не прийдется - всеовно все полетит на дефоллтный шлюз. однако, если вы захотите использовать свои белые адреса - может потребоваться небольшая рихтовка ваших вланов, натов и маршрутов.

вроде ни чего не упустил. А какими коммандами это сделать - хелп в помощь. =))

Успехов!


"MikroTik и BGP"
Отправлено GunnerAVS , 26-Фев-10 05:23 
>[оверквотинг удален]
>и маршрутов.
>
>
>
>
>
>вроде ни чего не упустил. А какими коммандами это сделать - хелп
>в помощь. =))
>
>Успехов!

Спасибо уже что-то конкретное, а с реальниками выданными аплинком мы уже справлемся тотже pptp на микротике