LINUX.ORG.RU
ФорумAdmin

Анонс своей сети из неподдержииаевого места

 , , ,


2

2

Короче, имеем сеть организации. Мне из своего кабинета нужно проанонсировать свою сеть через BGP. Но беда в том, что в сети организации есть только статическая маршрутизация. Как сделать так, чтобы маршрут на шлюзе на мой пк в кабинете прописался автоматически. Демоны динамический маршрутизации на шлюзе не стоят. На главном роутере все маршруты прописанны статикой.

★★★★★

Ты пьян. Если нужна динамическая маршрутизация, то настраивай OSPF/BGP/IS-IS. Без настройки соответствующего протокала на сетевом оборудовании чудо не произойдёт. Либо и дальше используй статику.

Deleted
()
Ответ на: комментарий от snaf

статика в организации. Анонсить надо из своего кабинета, так как виртуальным машинам нужны внешние адреса. Сеть кстати, организовывал не я

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от Deleted

по идее сеть организации не расчитана на то, чтобы что то через неё анонсировали. Вот так выгледит анонс из кабинета:

configure terminal
router bgp 62759
neighbor 46.152.0.10 remots-as 46854
neighbor 46.152.0.10 ebgp-multihop 255
На виртуалке отвечающий за роутинг анонс выгледит так:
conf t
router bgp 46854
network 104.82.114.0/23
neighbor 10.0.80.1 remote-as 62759
neighbor 10.0.80.1 ebgp-multihop 255
neighbor 10.0.80.1 route-map out out
exit
route-map out permit 1
set ip next-hop 10.0.80.4
С анонсам ipv6 всё просто. Там есть ra. BGP там всего в одном месте, и других протоколов нет. А вот со шлюза на свой комп видимо придётся руками прописовать маршрут?

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от ne-vlezay

не совсем понял зачем использовать BGP в локалке. Хотя.. нет, я вообще ничего не понял.

Совет пальцем в небо: можно прописать

redistribute static

snaf ★★★★★
()
Последнее исправление: snaf (всего исправлений: 2)
Ответ на: комментарий от snaf

между прочим на шлюзе нету quagga а также других демонов динамической маршрутизации. quagga только на головном роутере.

ne-vlezay ★★★★★
() автор топика
Последнее исправление: ne-vlezay (всего исправлений: 1)
Ответ на: комментарий от ne-vlezay

Ты точно что-то делаешь не так.

Чтобы были внешние IP на ВМ, то либо NAT'ишь их на шлюзе, либо прокидываешь VLAN с интернетом, где есть подсеть до ВМ.

Deleted
()
Ответ на: комментарий от ne-vlezay

Давай разберёмся.

  • Откуда у тебя подсеть 104.82.114.0/23? Ты либо через BGP отдаёшь её провайдеру, либо провайдер даёт тебе эту подсеть, скорее всего он же её и роутит.
  • При чём тут подсеть 104.82.114.0/23 и твой ПК? Если у тебя BGP-пиринг с провайдером, то у тебя должен быть маршрутизатор, тогда через него и делай
  • Ты вообще что хочешь сделать? Зачем такие извращения? Если в сети нет динамической маршрутизации, значит она там и не нужна (иначе бы вопрос об этом уже давно встал), тогда не надо усложнять сеть такими сомнительными вещами.
Deleted
()
Ответ на: комментарий от Deleted

Ты точно что-то делаешь не так.

Я собираюсь маршрутизировать сеть в ВМ.

Чтобы были внешние IP на ВМ, то либо NAT'ишь их на шлюзе,

Но, тогда ви ВМ будут серые адреса

либо прокидываешь VLAN с интернетом, где есть подсеть до ВМ.

но, это не совсем хорошо. Как ты думаешь эти IP давать например в VPN

Откуда у тебя подсеть 104.82.114.0/23? Ты либо через BGP отдаёшь её провайдеру, либо провайдер даёт тебе эту подсеть, скорее всего он же её и роутит.

Эту я собрался анонсить из своего кабинета. От туда вообще какой либо анонс не предусмотрен. Что я делаю, это скорее анонс по блату. Между прочим на бордере много блотных, которые так делают.

При чём тут подсеть 104.82.114.0/23 и твой ПК? Если у тебя BGP-пиринг с провайдером, то у тебя должен быть маршрутизатор, тогда через него и делай

Это подсеть для виртуалки, на который есть bgp.
Почему руками на эту подсеть прописовать на шлюзе отдела не жедательно: потому, что после этого на шлюзе остаётся много записей в таблице маршрутизации. Руками правда, маршрут гараздо проще прописать в моей сетуации.

ne-vlezay ★★★★★
() автор топика
Последнее исправление: ne-vlezay (всего исправлений: 1)
Ответ на: комментарий от ne-vlezay

Эту я собрался анонсить из своего кабинета.

Это что ? Отдельная комната с большим письменным столом ?

AS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.