Комментарии 11
Хороший пример и неплохой cookbook.
+4
Надо изворачиваться до конца:) Добавляй в одной as is-is, проключай opt a-b-c стыки, для вида включи vrf-lite, vpls попробуй.
Ну и что уж, зачем останавливаться только на транспорте? Опорную симулировать довольно тяжело, а вот доступ с брасами, агрегаторами и домовыми свичами — в самый раз. Не зря же в iou коммутаторы поддерживаются?)
А дальше надо дать кому-нибудь эту лабу, чтоб внести какой-нибудь хитрый redistribute, и тренироваться в troubleshootingе)
Ну и что уж, зачем останавливаться только на транспорте? Опорную симулировать довольно тяжело, а вот доступ с брасами, агрегаторами и домовыми свичами — в самый раз. Не зря же в iou коммутаторы поддерживаются?)
А дальше надо дать кому-нибудь эту лабу, чтоб внести какой-нибудь хитрый redistribute, и тренироваться в troubleshootingе)
0
Спасибо за статью.
Замечу, что SNAT уже не поддерживается, и в реальных условиях словили багу, когда SNAT+HSRP приводил к ребуту маршрутизатора.
TAC порекомендовал переводить на NAT HA, но и с ним получили много веселого — переполнение очереди на интерфейсе с последующим отваливанием прохождения любого трафика через него и спонтанные crash, поправят, если повезет, в апреле 2015.
Так что я бы не рекомендовал использовать nat+hsrp+bgp на одном устройстве… Как минимум натить надо где-то еще.
Замечу, что SNAT уже не поддерживается, и в реальных условиях словили багу, когда SNAT+HSRP приводил к ребуту маршрутизатора.
TAC порекомендовал переводить на NAT HA, но и с ним получили много веселого — переполнение очереди на интерфейсе с последующим отваливанием прохождения любого трафика через него и спонтанные crash, поправят, если повезет, в апреле 2015.
Так что я бы не рекомендовал использовать nat+hsrp+bgp на одном устройстве… Как минимум натить надо где-то еще.
+2
redistribute static в OSPF (можно обойтись без этого, если на всех iBGP пирах делать команду next-hop self, но мне как-то не очень нравится так делать);
А почему, собственно? Если делать для iBGP next-hop self — вроде можно и без IGP? Или есть какие-то соображения, почему оно плохо?
0
IGP повышает скорость сходимости, BGP довольно неповоротливый протокол
0
Чисто теоретически обойтись без IGP, наверное, и получится, но для топологии больше, чем в 2 устройства — удовольствие очень и очень сомнительное (опять же — как минимум, если делать соседство на loopback'ах — все-таки придется писать статические маршруты, а тогда не использовать IGP нет смысла вообще).
Почему оно плохо — особых соображений нет, и многие так и делают, но изначально команда создавалась все-таки не для этих целей. Тут, скорее, моя личная позиция, которая может быть и ошибочной.
Почему оно плохо — особых соображений нет, и многие так и делают, но изначально команда создавалась все-таки не для этих целей. Тут, скорее, моя личная позиция, которая может быть и ошибочной.
0
cyruslab.net/2012/05/20/bgp-full-mesh-bgp-without-igp/ Вот, кстати, про то, как сделать iBGP без IGP.
0
Опубликуйте, пожалуйста, лабораторную где-нибудь. Буду безмерно благораден.
0
Multicast-а в ней не хватает.
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Поднимаем упрощенную провайдерскую сеть дома