<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 линка к одному ISP с  private AS,  PA-адресами и BGP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html</link>
    <description>Здравствуйте.&lt;br&gt;Рассматриваю вариант подключения к одному провайдеру:&lt;br&gt;два физ. канала на наш один пограничный маршрутизатор (Debian+quagga).&lt;br&gt;За этим маршрутизатором будет подсеть выданная нам этим провайдером из PA-адресов. На этих адресах мы будем выставлять сервисы в публичный доступ.&lt;br&gt;&lt;br&gt;Вариант с PI-адресами и public AS невозможен.&lt;br&gt;Поэтому хочется получить от провайдера private AS и использовать BGP (видимо две отдельных сессии), чтобы получить резервирование/балансировку входящего трафика средствами BGP.&lt;br&gt;&lt;br&gt;Однако провайдер не знает как подключить клиента с private AS (клиенты с public AS у них есть) и, в частности, они не знают как свои PA-адреса, отдаваемые нам, вычленить из их собственной AS в выдаваемую нам private AS.&lt;br&gt;Т.е. мне и им непонятно как быть с IP-адресацией в этом случае.&lt;br&gt;&lt;br&gt;Что такое возможно я узнал в том числе здесь, но там про адресацию ни слова (Multihoming Scenarios: Multi-homed Stub Network, стр 23.):&lt;br&gt;https://www.nanog.org/meetings/nanog34/presentations/smith.pdf&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#8</link>
    <pubDate>Thu, 11 Jun 2015 11:33:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; А физические каналы вашего провайдера настолько ненадежны что их надо несколько?&lt;br&gt;&lt;br&gt;Физические каналы ненадежны априори.&lt;br&gt;Хотя, конечно, проще в таких случаях на л2 отказоустойчивость обеспечивать.&lt;br&gt;</description>
</item>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (gapsf2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#7</link>
    <pubDate>Wed, 03 Jun 2015 17:18:37 GMT</pubDate>
    <description>Т.е. отфильтровать private ASN на своих пограничных маршрутизаторах?&lt;br&gt;&lt;br&gt;Еще планируется общение по этому варианту - будет что спросить...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#6</link>
    <pubDate>Wed, 03 Jun 2015 17:10:55 GMT</pubDate>
    <description>Может он не знает про команду конфигурации для аплинков remove-private?&lt;br&gt;Это собственно вся проблема - удалить из as-path номера серых автономок.&lt;br&gt;</description>
</item>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (gapsf2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#5</link>
    <pubDate>Wed, 03 Jun 2015 16:31:35 GMT</pubDate>
    <description>Благодраю.&lt;br&gt;Значит провайдер меня &quot;парит&quot; - м/б не особо хочет возиться...&lt;br&gt;</description>
</item>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (cant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#4</link>
    <pubDate>Wed, 03 Jun 2015 16:20:20 GMT</pubDate>
    <description>&amp;gt; для AS клиента всегда используют адреса не являющиеся частью адресного пространства AS &lt;br&gt;&amp;gt; провайдера, к которым клиент подключается.&lt;br&gt;&lt;br&gt;Это неважно.&lt;br&gt; &lt;br&gt; &lt;br&gt;&amp;gt; Хотелось бы увидеть пример или пояснения для абстрактного случая типа: &lt;br&gt;&amp;gt; у провайдера public AS64000 c одним блоком 203.0.113.0/24 из которых он клиенту &lt;br&gt;&amp;gt; выделяет &lt;br&gt;&amp;gt; private AS64512 с блоком 203.0.113.128/26.&lt;br&gt;&lt;br&gt;Пример. Опущены существенные мелочи. Но тут все стандартно и ширпотребно, и пояснять нечего.&lt;br&gt;&lt;br&gt; router bgp 64000&lt;br&gt; no synchronization&lt;br&gt; network 203.0.113.0 mask 255.255.255.0&lt;br&gt; neighbor 10.1.2.1 remote-as 64512&lt;br&gt; no auto-summary&lt;br&gt;!&lt;br&gt;ip route 203.0.113.0 255.255.255.0 Null0 253&lt;br&gt;!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;router bgp 64512&lt;br&gt; no synchronization&lt;br&gt; network 203.0.113.128 mask 255.255.255.192&lt;br&gt; neighbor 10.1.2.2 remote-as 64000&lt;br&gt; no auto-summary&lt;br&gt;!&lt;br&gt;ip route 203.0.113.128 255.255.255.192 Null0 253&lt;br&gt;!&lt;br&gt; &lt;br&gt;&amp;gt; Может быть в варианте с private AS стыковая сеть между клиентским маршрутизатором &lt;br&gt;&amp;gt; и провайдерским должна быть с приватными адресами (собственно она будет p</description>
</item>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (gapsf2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#3</link>
    <pubDate>Wed, 03 Jun 2015 16:02:10 GMT</pubDate>
    <description>Провайдер пусть гуглит, но я сам бы хотел понять.&lt;br&gt;Однако в примерах типа этих http://xgu.ru/wiki/BGP_2_ISP или этого http://isp-servis.ru/config_extended.html &lt;br&gt;для AS клиента всегда используют адреса не являющиеся частью адресного пространства AS провайдера, к которым клиент подключается.&lt;br&gt;&lt;br&gt;В книге Sam Halabi &quot;Internet Routing Architectures&quot; в главе &quot;Using Private ASs&quot; есть пример в котором адреса клиентской AS 65001 также не входят в провайдерскую AS 1, но тогда из каких своих адресов провайдер выделяет блок для клиентской AS 65001 в реальной жизни?&lt;br&gt;&lt;br&gt;Хотелось бы увидеть пример или пояснения для абстрактного случая типа:&lt;br&gt;у провайдера public AS64000 c одним блоком 203.0.113.0/24 из которых он клиенту выделяет &lt;br&gt;private AS64512 с блоком 203.0.113.128/26.&lt;br&gt;&lt;br&gt;Может быть в варианте с private AS стыковая сеть между клиентским маршрутизатором и провайдерским должна быть с приватными адресами (собственно она будет private AS)?&lt;br&gt;А уже за маршрутизтором клиента будeт выделенная провайдером подсеть с публичнми PA-</description>
</item>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#2</link>
    <pubDate>Wed, 03 Jun 2015 13:35:17 GMT</pubDate>
    <description>&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; Рассматриваю вариант подключения к одному провайдеру: &lt;br&gt;&amp;gt; два физ. канала на наш один пограничный маршрутизатор (Debian+quagga).&lt;br&gt;&lt;br&gt;Обычно когда организовывают два физических канала- делают подключение к двум провайдерам...&lt;br&gt;Ну..чтоб смысл был...&lt;br&gt;А физические каналы вашего провайдера настолько ненадежны что их надо несколько?&lt;br&gt;</description>
</item>

<item>
    <title>2 линка к одному ISP с  private AS,  PA-адресами и BGP (cant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1727.html#1</link>
    <pubDate>Wed, 03 Jun 2015 12:53:59 GMT</pubDate>
    <description>&amp;gt; Однако провайдер не знает как подключить клиента с private AS (клиенты с &lt;br&gt;&amp;gt; public AS у них есть) и, в частности, они не знают &lt;br&gt;&amp;gt; как свои PA-адреса, отдаваемые нам, вычленить из их собственной AS в &lt;br&gt;&amp;gt; выдаваемую нам private AS.&lt;br&gt;&amp;gt; Т.е. мне и им непонятно как быть с IP-адресацией в этом случае. &lt;br&gt;&lt;br&gt;Это всё возможно, дело техники.&lt;br&gt;&lt;br&gt;Попробуйте предложить провайдеру альтернативу типа:&lt;br&gt; Хотим &quot;резервирование/балансировку&quot;. Готовы на&lt;br&gt; - установку провайдерского оборудования на нашу площадку.&lt;br&gt; - готовы принять ospf&lt;br&gt; - готовы на bgp с privatAS&lt;br&gt;&lt;br&gt;Я уверен что провайдер погуглит немного и сделает Вам конкретное предложение.&lt;br&gt; &lt;br&gt;</description>
</item>

</channel>
</rss>
