Обновить
237
Сергей Фёдоров@Fedia

Пользователь

248
Подписчики
Отправить сообщение
---сорри, читать «включая 5505»
Да, так было до недавнего времени: 5580 с ОС 8.1 (они с неё стартовали сразу, для маленьких АС такой ОС не было) сразу был НетФлоу.

Но теперь есть 8.2. Эта ОС идёт на все железяки, включая 8.2
Я искренне рад, что для Вас это не создает проблем, ни в настройке. ни в понимании. Вы — в первой десятке из сотни настройщиков циски, судя по моей статистике вопросов.

И про «хитрости» я в этом топике и не обещал писать :D

Ставлю себе задачей в понятной форме, по-русски и разговорным языком объяснить широкой аудитории основы технологии. На пальцах, так сказать. Я этим на работе занимаюсь каждый день, когда курс читаю :)

Если людям нравится, значит не зря я пишу.
А на циско.ком все равно придётся лазить: я не осилю и доли процента описать самостоятельно :)

Но если вам не нравится читать, то этого вполне можно не делать :)))
А ещё можно использовать неафишируемую команду: ip bgp relax-...(не помню точно команду). Он позволяет использовать в BGP несколько маршрутов.

ЗЫ Кстати, в классическом BGP возможен ТОЛЬКО ОДИН маршрут. По-моему, maximum-paths для BGP вещь нетипичная. Но тут я «плаваю» и спорить пока не буду :)
Заметьте, я в статье (в первой части) специально написал: без BGP. ЧТобы не было недоговорок.

Я писал дешевое решение (согласитесь, full-view с соотв. железом уже не попадает в дешевое решение). Именно по нему возникает наибольшее количество вопросов.

сли интересно мое мнение: BGP тоже устарел. Спасти может community и договоренность «за рюмкой кофе» между провайдерами.
Согласен по факту: source routing действительно медленнее «обычного». Однако, не на столько (используя ip route-cache policy по-моему), насколько это было на 26хх серии.

28хх довольно бодро работают с PBR. К тому же, типичные интернет коннекты сейчас по 10 МБит (а часто гораздо меньше). Не хочу быть голословным, но рыться в технических деталях конкретных рутеров лень — 20МБит будут обработаны при помощи PBR легко.

Так что конфиг жизнеспособен, скажу более, распространен и часто выручает
Тогда придётся не экономить, а купить BGP автономку и провайдеронезависимые сети, а также рутер. Минимум 3845 с гигом оперативы (если говорить про циски), а лучше 7206.

И все будет :) Хотя тоже не элементарно для некоторых случаев.
Чтобы вас не путать в конфигах (я их сам не знаю :)) скажу словами: да, кажется можно, но путь тот тернист и требует ещё одного лишнего VRFa, если я правильно помню. Дело в том что так извращался не я, а мой коллега (Серега Сиверцев, тоже инструктор наш). Он помню (по радостным возгласам) победил. Могу спросить.
Для этого вполне достаточно найти по запросу в NIC например, чья сеть внешняя, которую пользует провайдер. А также пустить банальный трейс, чтобы обнаружить внешнюю границу провайдера.
Ага, понятно. Трафик в мыло ушел, а на сайте сразу не отобразился. Фух, выдохнул :)
К сожалению наверно, но тут сложно что то придумать
В оригинале это пишется как interesting traffic
«Интересный» он не для пользователя, а для технологии. Ведь это циска для себя пишет :)

ЗЫ Спасибо за ваше удовольствие :)
Хм… появился первый ответ… чудеса…

Сорри за «мусор» Я правда ненарочно
ГЫ! Осталось сообразить, КАК я это сделал?

Я через такую пень-колоду личные сообщения отправляю, а тут оказывается есть простейший механизм! Откройте мне глаза, хабраламеру :)
Да это понятно. Но ИМХО это надо знать. Я много раз разгребал чужие грабли — всё в итоге выливали на меня, а не на продавца :)

Это и сподвигло меня на написание вступительной части про АСА.
Может. С версии 8.2
Не понял, куда то делся ответ :( Писал писал…

Попробую повторить: «интересный трафик» это то, что побуждает определенную технологию к действию. Например, для IPSec это те пакеты, которые надо будет шифровать.

В данном случае я назвал «интересным трафиком» для ISP1 тот трафик, который мы хотим принудительно гнать через первого провайдера
Ну как что, то, что вам интересно :) Кому хабр, а кому… по настроению :))

шутк

На самом деле в терминах циски «интересный трафик» — это тот трафик, который понуждает определенную технологию к действию. Например, «интересный трафик» для IPSec, это то, что надо шифровать (а значит поднимать туннели, договариваться с соседом и т.д.)

В данном случае я назвал «интересным трафиком» для ISP1 тот трафик, который вы принудительно хотели бы пускать через ISP1

Пример: один безлимитный недорогой помоечный (ненадёжный) канал. Туда всех юзверей, фтп, торренты, ввв. А второй канал — дорогой, с гарантированными характеристиками. Туда принудительно — голос, видеоконференции и т.д.

«Интересный трафик» описывается на цисках списком доступа. Что явно прописано словом permit — то и есть интересный трафик. Этот список применяется для конкретной технологии (в нашем случае — для PBR, в IPSec применяется в crypto map и т.д.)
А в чем принципиальное отличие? Если модем у вас стоит «бриджом» — то пингуем гейт, а если стоит как роутер, то пинговать надо следующий хост (за «ненадёжным» АДСЛ-линком). Можно и ещё выше: подобный вопрос задавали в предыдущем топике. Если вы ходите через провайдера, который провайдером не является :) т.е. сам использует н свои адреса, а вышестоящие и один выход наверх, то возможно размнее пинговать не вашего, а вышестоящего провайдера.
В таком — это в режиме резервирования? В таком режиме любой пикс/аса даже удобнее — не надо танцев с бубнами (роут-мапами). Однако, как толко встанет задача одновременного использования каналов — увы, ни пикс, ни аса не справится :( (см топик про АСА и чего она не умеет)
Можно, конечно. Но что вы будете делать, если у вас маршрутизатор воткнут в свитч (АДСЛ-модем, ещё куда) езернетом и сам езернет до свитча (модема) живее всех живых, а вот дальше — проблема с каналом?

Мне казалось, я довольно подробно описал, зачем SLA :) Ошибся значит.

BFD = Backup Forward Delay?

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность