Я искренне рад, что для Вас это не создает проблем, ни в настройке. ни в понимании. Вы — в первой десятке из сотни настройщиков циски, судя по моей статистике вопросов.
И про «хитрости» я в этом топике и не обещал писать :D
Ставлю себе задачей в понятной форме, по-русски и разговорным языком объяснить широкой аудитории основы технологии. На пальцах, так сказать. Я этим на работе занимаюсь каждый день, когда курс читаю :)
Если людям нравится, значит не зря я пишу.
А на циско.ком все равно придётся лазить: я не осилю и доли процента описать самостоятельно :)
Но если вам не нравится читать, то этого вполне можно не делать :)))
А ещё можно использовать неафишируемую команду: ip bgp relax-...(не помню точно команду). Он позволяет использовать в BGP несколько маршрутов.
ЗЫ Кстати, в классическом BGP возможен ТОЛЬКО ОДИН маршрут. По-моему, maximum-paths для BGP вещь нетипичная. Но тут я «плаваю» и спорить пока не буду :)
Заметьте, я в статье (в первой части) специально написал: без BGP. ЧТобы не было недоговорок.
Я писал дешевое решение (согласитесь, full-view с соотв. железом уже не попадает в дешевое решение). Именно по нему возникает наибольшее количество вопросов.
сли интересно мое мнение: BGP тоже устарел. Спасти может community и договоренность «за рюмкой кофе» между провайдерами.
Согласен по факту: source routing действительно медленнее «обычного». Однако, не на столько (используя ip route-cache policy по-моему), насколько это было на 26хх серии.
28хх довольно бодро работают с PBR. К тому же, типичные интернет коннекты сейчас по 10 МБит (а часто гораздо меньше). Не хочу быть голословным, но рыться в технических деталях конкретных рутеров лень — 20МБит будут обработаны при помощи PBR легко.
Так что конфиг жизнеспособен, скажу более, распространен и часто выручает
Тогда придётся не экономить, а купить BGP автономку и провайдеронезависимые сети, а также рутер. Минимум 3845 с гигом оперативы (если говорить про циски), а лучше 7206.
И все будет :) Хотя тоже не элементарно для некоторых случаев.
Чтобы вас не путать в конфигах (я их сам не знаю :)) скажу словами: да, кажется можно, но путь тот тернист и требует ещё одного лишнего VRFa, если я правильно помню. Дело в том что так извращался не я, а мой коллега (Серега Сиверцев, тоже инструктор наш). Он помню (по радостным возгласам) победил. Могу спросить.
Для этого вполне достаточно найти по запросу в NIC например, чья сеть внешняя, которую пользует провайдер. А также пустить банальный трейс, чтобы обнаружить внешнюю границу провайдера.
К сожалению наверно, но тут сложно что то придумать
В оригинале это пишется как interesting traffic
«Интересный» он не для пользователя, а для технологии. Ведь это циска для себя пишет :)
Попробую повторить: «интересный трафик» это то, что побуждает определенную технологию к действию. Например, для IPSec это те пакеты, которые надо будет шифровать.
В данном случае я назвал «интересным трафиком» для ISP1 тот трафик, который мы хотим принудительно гнать через первого провайдера
Ну как что, то, что вам интересно :) Кому хабр, а кому… по настроению :))
шутк
На самом деле в терминах циски «интересный трафик» — это тот трафик, который понуждает определенную технологию к действию. Например, «интересный трафик» для IPSec, это то, что надо шифровать (а значит поднимать туннели, договариваться с соседом и т.д.)
В данном случае я назвал «интересным трафиком» для ISP1 тот трафик, который вы принудительно хотели бы пускать через ISP1
Пример: один безлимитный недорогой помоечный (ненадёжный) канал. Туда всех юзверей, фтп, торренты, ввв. А второй канал — дорогой, с гарантированными характеристиками. Туда принудительно — голос, видеоконференции и т.д.
«Интересный трафик» описывается на цисках списком доступа. Что явно прописано словом permit — то и есть интересный трафик. Этот список применяется для конкретной технологии (в нашем случае — для PBR, в IPSec применяется в crypto map и т.д.)
А в чем принципиальное отличие? Если модем у вас стоит «бриджом» — то пингуем гейт, а если стоит как роутер, то пинговать надо следующий хост (за «ненадёжным» АДСЛ-линком). Можно и ещё выше: подобный вопрос задавали в предыдущем топике. Если вы ходите через провайдера, который провайдером не является :) т.е. сам использует н свои адреса, а вышестоящие и один выход наверх, то возможно размнее пинговать не вашего, а вышестоящего провайдера.
В таком — это в режиме резервирования? В таком режиме любой пикс/аса даже удобнее — не надо танцев с бубнами (роут-мапами). Однако, как толко встанет задача одновременного использования каналов — увы, ни пикс, ни аса не справится :( (см топик про АСА и чего она не умеет)
Можно, конечно. Но что вы будете делать, если у вас маршрутизатор воткнут в свитч (АДСЛ-модем, ещё куда) езернетом и сам езернет до свитча (модема) живее всех живых, а вот дальше — проблема с каналом?
Мне казалось, я довольно подробно описал, зачем SLA :) Ошибся значит.
Но теперь есть 8.2. Эта ОС идёт на все железяки, включая 8.2
И про «хитрости» я в этом топике и не обещал писать :D
Ставлю себе задачей в понятной форме, по-русски и разговорным языком объяснить широкой аудитории основы технологии. На пальцах, так сказать. Я этим на работе занимаюсь каждый день, когда курс читаю :)
Если людям нравится, значит не зря я пишу.
А на циско.ком все равно придётся лазить: я не осилю и доли процента описать самостоятельно :)
Но если вам не нравится читать, то этого вполне можно не делать :)))
ЗЫ Кстати, в классическом BGP возможен ТОЛЬКО ОДИН маршрут. По-моему, maximum-paths для BGP вещь нетипичная. Но тут я «плаваю» и спорить пока не буду :)
Я писал дешевое решение (согласитесь, full-view с соотв. железом уже не попадает в дешевое решение). Именно по нему возникает наибольшее количество вопросов.
сли интересно мое мнение: BGP тоже устарел. Спасти может community и договоренность «за рюмкой кофе» между провайдерами.
28хх довольно бодро работают с PBR. К тому же, типичные интернет коннекты сейчас по 10 МБит (а часто гораздо меньше). Не хочу быть голословным, но рыться в технических деталях конкретных рутеров лень — 20МБит будут обработаны при помощи PBR легко.
Так что конфиг жизнеспособен, скажу более, распространен и часто выручает
И все будет :) Хотя тоже не элементарно для некоторых случаев.
В оригинале это пишется как interesting traffic
«Интересный» он не для пользователя, а для технологии. Ведь это циска для себя пишет :)
ЗЫ Спасибо за ваше удовольствие :)
Сорри за «мусор» Я правда ненарочно
Я через такую пень-колоду личные сообщения отправляю, а тут оказывается есть простейший механизм! Откройте мне глаза, хабраламеру :)
Это и сподвигло меня на написание вступительной части про АСА.
Попробую повторить: «интересный трафик» это то, что побуждает определенную технологию к действию. Например, для IPSec это те пакеты, которые надо будет шифровать.
В данном случае я назвал «интересным трафиком» для ISP1 тот трафик, который мы хотим принудительно гнать через первого провайдера
шутк
На самом деле в терминах циски «интересный трафик» — это тот трафик, который понуждает определенную технологию к действию. Например, «интересный трафик» для IPSec, это то, что надо шифровать (а значит поднимать туннели, договариваться с соседом и т.д.)
В данном случае я назвал «интересным трафиком» для ISP1 тот трафик, который вы принудительно хотели бы пускать через ISP1
Пример: один безлимитный недорогой помоечный (ненадёжный) канал. Туда всех юзверей, фтп, торренты, ввв. А второй канал — дорогой, с гарантированными характеристиками. Туда принудительно — голос, видеоконференции и т.д.
«Интересный трафик» описывается на цисках списком доступа. Что явно прописано словом permit — то и есть интересный трафик. Этот список применяется для конкретной технологии (в нашем случае — для PBR, в IPSec применяется в crypto map и т.д.)
Мне казалось, я довольно подробно описал, зачем SLA :) Ошибся значит.
BFD = Backup Forward Delay?