@gangz
Админь твою налево и С: твою формать)

Как осуществить плавный переход на BGP?

В общем, ситуация следующая:
Был микрот, несколько пулов адресов, арендуемых у провайдера, куча сервисов и правил фаера, но были периодические проблемы у провайдера.

Заказали собственную AS, получили новый пул адресов, подняли 2 BGP на разных провайдеров.

Пока не очень понимаю как всё это правильно разрулить. (не исключаю, что гуглить разучился)

У меня есть ether1 - с BGP от одного провайдера и ether2 - с BGP от другого провайдера, настроен приоритет на первого посредством set-BGP-prepend=3 на out фильтре второго.

Я хочу повесить ip адрес из выделенного пула на внешку самого роутера и вот тут я попадаю в ступор, у меня есть 2 интерфейса, с прописанными туннельными адресами для BGP, куда вешать ip адрес - не понятно.

Пробовал сделать гадость, за которую меня, по идее, провайдеры должны камнями закидать, делал бридж из этих туннельных интерфейсов и вешал все адреса на него, но тогда BGP на второго провайдера не поднимается, хотя на внешний адрес роутера я-таки попадал через первого.

Как сделать правильно?

З.Ы. Использовать отдельную железку для бордера не предлагать, пока бюджет не позволяет)
  • Вопрос задан
  • 358 просмотров
Пригласить эксперта
Ответы на вопрос 2
Mystray
@Mystray
NOC
Что, в вашем представлении, "внешка"? И зачем на нее вешать что-то кроме адресов использующихся для БГП?
Вы сами себе сеть. Заанонсили свою сеть провайдерам - и все, что и как вы внутри распределяете -- никому дела нет.
Хотите - дробите на /30 и развешивайте на вланы, хотите - раздавайте по /32 через ppp.
Или навешивайте целиком /24 на любой из свободных интерфейсов и подключайте к нему сервера/юзеров/чтоугодно.
Ответ написан
Комментировать
vvpoloskin
@vvpoloskin Куратор тега Сетевое администрирование
Инженер связи
Не знаю особенностей вашей сети, но могу предположить, что адрес из пула нужно повесить на интерфейс в сторону вашей локалки (физ порт, влан, бридж из ваших локальных интерфейсов или даже лупбек)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы