santiago
Member zastupce cloudu 10.110
Registrován: 12.10.2002
Příspěvků: 192
|
Alternativni realizace tuneloveho peeringu. |
Příspěvek č. 1 |
Ahoj
Vzdycky me prisel na hlavu zpusob, kterym se v CZFree dela tunelovy peering - vsechny spoje jdou do jednoho mista (treba NCX Labyrint), takze traffic jde zcela zbytecne nekam a pak zas pryc.
Alternativou by bylo reseni zalozene na virtualni L2 siti, kde traffic mezi dvema body jde ad-hoc 'tunelem' primo mezi nima (to umi treba TINC). V te by byly pristupne hranicni BGP routery zucastnenych cloudu. Ty by mely BGP session proti BGP routeru fungujicim jako route server (to je vec umoznujici emulovat full-mesh propojeni BGP routeru z ruznych AS na sdilene L2 siti). Jednotlive hranicni routery by pak ziskaly routy, ktere by smerovaly primo na hranicni router druheho cloudu (v ramci virtualni L2 site).
Pres tunelovy server by netekly zadna tranzitni data (akorat koordinacni data TINC protokolu a BGP sessions), ty by tekly primo.
Po administrativni strance by to nemelo byt narocnejsi nez soucasne reseni - na tunelovem serveru by bezel TINC a BGP demon, oba by vyzadovaly jeden zaznam v konfiguraku pro dany cloud, konfiguraky TINC a BGP demonu na cloudovych hranicnich routerech by mely konstantni delku nezavislou na poctu pripojenych cloudu.
Kdybych to zprovoznil, zajimalo by to nekoho?
|