<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: &apos;Разорванная&apos; AS</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23624.html</link>
    <description>Подскажите пожалуйста по схеме. &lt;br&gt;Есть PI-блок /23, шкафы с серверами в двух ДЦ, cisco2911 в каждом. &lt;br&gt;В ДЦ &amp;#8470;1 есть сервис который необходимо зарезервировать. С основного ДЦ (&amp;#8470;1) анонсируем половину PI (XXX.XXX.224.0/24) и полный блок (XXX.XXX.224.0/23).&lt;br&gt;С другого ДЦ анонсируем вторую половину PI (XXX.XXX.225.0/24) и полный блок (XXX.XXX.224.0/23). &lt;br&gt;На роутеры принимаем только дефолт, между ними поднята bgp-сессия, в которой анонсируем соответствующие /24 сети, т.к. важна также постоянная связность площадок для репликаций баз и т.д. &lt;br&gt;В этом случае при падении ДЦ &amp;#8470;1 и пропадании анонсов оттуда мы должны принять трафик сети XXX.XXX.224.0/24 в ДЦ &amp;#8470;2 и использовать адреса сети 224.0 на которых работают критичные сервисы.&lt;br&gt;&lt;br&gt;Нормальный ли это вариант работы? Какие подводные камни могут возникнуть? Кто делал подобное? &lt;br&gt;</description>

<item>
    <title>&apos;Разорванная&apos; AS (Miha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23624.html#5</link>
    <pubDate>Wed, 14 Mar 2012 19:26:34 GMT</pubDate>
    <description>&amp;gt; особо не понял, что значит анонсировать PI (XXX.XXX.224.0/24) и полный блок (XXX.XXX.224.0/23), &lt;br&gt;&amp;gt; разве /23 не включает /24.и что значит вторую половину...&lt;br&gt;&amp;gt; почему не анонсировать /23 на обоих роутерах???&lt;br&gt;&lt;br&gt;с второго ДЦ мы используем сеть 225.0/24 - на ней вся инфраструктура резервных серверов.&lt;br&gt;две сети анонсим - для работы more specific route, как уже сказали&lt;br&gt;</description>
</item>

<item>
    <title>&apos;Разорванная&apos; AS (Miha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23624.html#4</link>
    <pubDate>Wed, 14 Mar 2012 19:24:08 GMT</pubDate>
    <description>между ДЦ есть паритетный канал, mpls, туннелей нет.&lt;br&gt;&lt;br&gt;&amp;gt; Не понял только одного, у вас каким образом ДЦ соединены? MPLS VPN? &lt;br&gt;&amp;gt; GRE туннель? или как?</description>
</item>

<item>
    <title>&apos;Разорванная&apos; AS (Merridius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23624.html#3</link>
    <pubDate>Wed, 14 Mar 2012 18:47:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; анонсируем половину PI (XXX.XXX.224.0/24) и полный блок (XXX.XXX.224.0/23).&lt;br&gt;&amp;gt; С другого ДЦ анонсируем вторую половину PI (XXX.XXX.225.0/24) и полный блок (XXX.XXX.224.0/23). &lt;br&gt;&amp;gt; На роутеры принимаем только дефолт, между ними поднята bgp-сессия, в которой анонсируем &lt;br&gt;&amp;gt; соответствующие /24 сети, т.к. важна также постоянная связность площадок для репликаций &lt;br&gt;&amp;gt; баз и т.д.&lt;br&gt;&amp;gt; В этом случае при падении ДЦ &amp;#8470;1 и пропадании анонсов оттуда мы &lt;br&gt;&amp;gt; должны принять трафик сети XXX.XXX.224.0/24 в ДЦ &amp;#8470;2 и использовать адреса &lt;br&gt;&amp;gt; сети 224.0 на которых работают критичные сервисы.&lt;br&gt;&amp;gt; Нормальный ли это вариант работы? Какие подводные камни могут возникнуть? Кто делал &lt;br&gt;&amp;gt; подобное?&lt;br&gt;&lt;br&gt;Не понял только одного, у вас каким образом ДЦ соединены? MPLS VPN? GRE туннель? или как?&lt;br&gt;</description>
</item>

<item>
    <title>&apos;Разорванная&apos; AS (Merridius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23624.html#2</link>
    <pubDate>Wed, 14 Mar 2012 18:45:16 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; особо не понял, что значит анонсировать PI (XXX.XXX.224.0/24) и полный блок (XXX.XXX.224.0/23), &lt;br&gt;&amp;gt; разве /23 не включает /24.и что значит вторую половину...&lt;br&gt;&amp;gt; почему не анонсировать /23 на обоих роутерах???&lt;br&gt;&lt;br&gt; Для того, чтобы трафик идущий в каждый ДЦ шел через свой бордер. По принципу более специфичного маршрута.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>&apos;Разорванная&apos; AS (Aleks305)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23624.html#1</link>
    <pubDate>Wed, 14 Mar 2012 17:49:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; анонсируем половину PI (XXX.XXX.224.0/24) и полный блок (XXX.XXX.224.0/23).&lt;br&gt;&amp;gt; С другого ДЦ анонсируем вторую половину PI (XXX.XXX.225.0/24) и полный блок (XXX.XXX.224.0/23). &lt;br&gt;&amp;gt; На роутеры принимаем только дефолт, между ними поднята bgp-сессия, в которой анонсируем &lt;br&gt;&amp;gt; соответствующие /24 сети, т.к. важна также постоянная связность площадок для репликаций &lt;br&gt;&amp;gt; баз и т.д.&lt;br&gt;&amp;gt; В этом случае при падении ДЦ &amp;#8470;1 и пропадании анонсов оттуда мы &lt;br&gt;&amp;gt; должны принять трафик сети XXX.XXX.224.0/24 в ДЦ &amp;#8470;2 и использовать адреса &lt;br&gt;&amp;gt; сети 224.0 на которых работают критичные сервисы.&lt;br&gt;&amp;gt; Нормальный ли это вариант работы? Какие подводные камни могут возникнуть? Кто делал &lt;br&gt;&amp;gt; подобное?&lt;br&gt;&lt;br&gt;особо не понял, что значит анонсировать PI (XXX.XXX.224.0/24) и полный блок (XXX.XXX.224.0/23), разве /23 не включает /24.и что значит вторую половину...&lt;br&gt;почему не анонсировать /23 на обоих роутерах???&lt;br&gt;Пропадате дефолт роут через один провайдер и тут же находится через второй при правильной работе bgp. Тут </description>
</item>

</channel>
</rss>
