oook
Senior Member
Registrován: 28.06.2002
Příspěvků: 2325
|
Vezmu to poporade:
1) Slozitost konfigurace BGP
Zdravim, skutecne nevim, kde je ten problem v konfiguraci BGP. Vzhledem k tomu, ze je potreba mene nez 10 radek k rozjeti normalniho BGP smerovace a ty radky se daji vycist z konfigurace a manualu (vid. JAPe), nevidim v tom zadny velky problem. Samozrejme neznam moznosti konfigurace gatedu, ale necekam, ze to bude nejak slozite.
2) Implementace BGP v CZFREE/agregace
Problem implementace BGP do CZFREE se da rozdelit do dvou oblasti:
a) Set sluzeb poskytovanych node. Je mozne, ze nektere NODE pobezi male HW krabicky, kde nemusi byt BGP dostupne. Tam je to realny trouble.
b) Topologie site. Vzhledem k tomu, ze CZFREE je velka a navic prekryvajici se sit, je realny problem s topologii. To, co navrhoval Marcos je slozite, protoze se muze stat, ze nektery z node CZFREE bude fakticky uvnitr nejake site (napriklad site Deu), ale logicky bude v jine casti Prahy (napriklad xchaos). Kdyz ji pak vypadne jeho spoj k xchaosovi, nebude dotycna sit schopna se pripojit k Deu (bude v jinem ASu). Podobny problem bude i v agregaci prefixu (viz problemy se smerovanim CIDR).
Podle me existuji dve moznosti, jak nasadit BGP v siti CZFREE. Jedna je bezet v cele siti iBGP (tam si proti ospf moc nepomuzeme) a druha je, ze kazdy NODE bude mit vlastni AS. Zda se to sice hloupe, ale podle me je to velky krok smerem k systemu "ja pan, ty pan".
3) Propagace 10/8 do siti ostatnich operatoru
se mi vubec nelibi. Je to totalni prasarna. Nikdo by nemel tenhle prefix vypoustet do site (podobne jako 192.168/16). Krome toho, ze se to nedela, to skutecne zpusobuje problemy pri smerovani. Navic KDO bude platit za to, kdyz nekdo bude CZFREE poskytovat konektivitu - a nic jineho peering neni?
|