giovedì, Aprile 25, 2024

Routing BGP, IBGP, Mikrotik e NOC

AreaNetworking.it
AreaNetworking.ithttps://www.areanetworking.it
AreaNetworking.it è tra i principali e più storici media italiani del settore ICT. Nato nel 2003 per opera di Federico Lagni, l'attività del gruppo è sia online - con il portale rivolto a figure professionali ICT (IT Manager, CTO, Security Specialist, Datacenter Engineer, etc) - sia offline con l'organizzazione delle più importanti conferenze italiane su temi tecnologici.
<Alberto> Buonasera :)
<Alberto> avrei alcune domande/curiosità riguardanti BGP, posso chiedere qua oppure è il posto sbagliato?
<Giuseppe> no
<Giuseppe> puoi chidere
<Alberto> ok
<Alberto> a breve avrò la necessità di avere 2 BGP poichè avrò 2 carrier che mi daranno connettività
<Alberto> al momento ho 1 BGP configurato che pubblica 2 subnet
<Alberto> se aggiungo un secondo BGP
<Alberto> (sto parlando di EBGP)
<Alberto> devo dividere queste 2 subnet per evitare problemi di routing
<Alberto> o possono entrambi pubblicare quelle subnet?
<Gianremo> non vorrei dire una cavolata, perche’ non conosco ancora BGP
<Gianremo> ma credo che dovrebbe fare da loadbalcing
<Alberto> (scusate se mi esprimo a mestoli e fagiolini)
<Giuseppe> Alberto: dipende dalla politica di routing che vuoi implementare
<Giuseppe> Alberto: le connettività hanno la stessa capacità?
<Gianremo> ciao Gianremo
<Alberto> routing interno alla mia rete non è un problema
<Alberto> no
<Alberto> e stanno in 2 NOC distanti
<Giuseppe> ah ok
<Giuseppe> Alberto: puoi pensare di splittare il tuo spazio e annunciare 2 sottoreti distinte e un’aggregata (sono interconnessi i 2 NOC vero?)
<Alberto> si posso anche interconnetterli a Layer2 se necessario
<Giuseppe> ok, allora a sto punto annunccia 2 reti differenti e stop senza interconnetterli
<Giuseppe> se li interconnetti puoi annunciare anche la rete aggregata dalle 2 sottoreti che ti fai
<Giuseppe> così hai un po’ di affidabilità se nell’altro NOC muore il peer
<Alberto> ma poi non ho controllo sul load balancing così o sbaglio?
<Giuseppe> beh
<Giuseppe> puoi giocare di route-map
<Alberto> applicando filtri?
<Alberto> porgo un esempio
<Alberto> devo visitare www.google.it
<Alberto> io client chiedo al GW la rotta
<Alberto> il GW a sua volta sa che deve uscire dal BGP1 per avere la rotta + breve per Google
<Alberto> Google a sua volta sa che per rispondere deve passare dal BGP1
<Alberto> ho qualche possibilità di spostare questo traffico sul BGP2 magari aumentando di peso nella routing-table?
<Alberto> (ancora una volta chiedo scusa per il mio linguaggio poco tecnico)
<Giuseppe> Alberto: beh, lo fai con le routemap
<Alberto> routemap penso sia qualche cosa legata a Cisco, o sbaglio?
<Giuseppe> Alberto: che cosa usi sul tuo core-router?
<Alberto> Mikrotik
<Giuseppe> bhon
<Giuseppe> allora /ip routing peer
<Giuseppe> da Winbox
<Giuseppe> ops /ip routing filter
<Giuseppe> fai add e ti vedi un po’ le opzioni
<Giuseppe> Alberto: immagino tu abbia un wisp
<Alberto> si
<Giuseppe> se hai possibilità interconnetti i 2 NOC a layer 2
<Giuseppe> e facci passare un IBGP di mezzo
<Alberto> era una mia idea
<Alberto> ma è necessario L2 per fare peer?
<Alberto> non basta L3?
<Giuseppe> Alberto: ti è molto più comodo L2
<Alberto> sfrutterei il routing interno della rete, ma non ho problema a farlo in L2
<Giuseppe> Alberto: fai un tunnel EoIP o GRE
<Alberto> interconnettendoli con IBGP cosa ottengo?
<Giuseppe> teoricamente ridondanza in caso di morte dell’altro peer nell’altro NOC pero’ detto così suona male bisogna vagliare molte cose…
<Giuseppe> dalla topologia della rete al routing interno che usi
<Alberto> PPPoE come GW per i client
<Alberto> al momento il BGP router manda una aggregata al PPPoE
<Alberto> una cosa molto semplice insomma
<Alberto> potrei mettere in IBGP i 2 BGP e il PPPoE eventualmente
<Giuseppe> Alberto: praticamente tu hai una rete tutta in bridge
<Alberto> no
<Giuseppe> umh
<Alberto> nella mia rete interna uso OSPF come routing
<Giuseppe> comunque gli utenti fanno cpe-pppoe-core-internet ?
<Alberto> gli AP sono in EoIP con il PPPoE
<Alberto> si
<Giuseppe> ok
<Giuseppe> Alberto: la soluzione te l’ho data
<Giuseppe> un altro EOIP
<Giuseppe> tra i 2 core
<Giuseppe> e un IBGP li in mezzo
<Giuseppe> per comodità
<Alberto> e al PPPoE che gateway do?
<Alberto> uno vale l’altro?
<Giuseppe> Alberto: il PPPoE server che macchina è?
<Alberto> tutto Mikrotik
<Giuseppe> rb1000?
<Alberto> no
<Alberto> x86
<Giuseppe> ok ok
<Giuseppe> ha almeno 512mb di ram?
<Alberto> 2gb
<Giuseppe> ok
<Giuseppe> Alberto: al PPPoE passi le rotte BGP da entrambi i core
<Giuseppe> e con i filtri
<Giuseppe> fai in modo di dargli una preferenza
<Giuseppe> http://www.netkit.org/netkit-labs/netkit-labs_interdomain-routing/netkit-lab_bgp-multi-homed/netkit-lab_bgp-multi-homed.pdf
<Giuseppe> datti un occhio a questi esempi di topologia BGP
<Alberto> come direbbero i nobili “sta soluzione me garba de molto”
<Giuseppe> Alberto: in che regione hai WISP?
<Alberto> XXX(Privacy)
<Giuseppe> ah capito
<Alberto> comunque, non per “lecchinaggio”… mi hai spiazzato quando hai scritto [18:00:40] <Giuseppe> ops /ip routing filter :P
<Giuseppe> ahha
<Alberto> belle quelle slide
<Alberto> era proprio quello che stavo cercando!
<Giuseppe> Alberto: sono esempi scolastici ma ti possono essere utili
<Giuseppe> i comandi non sono gli stessi ma ti assicuro che Mikrotik ha tutte quelle features li
<Alberto> fare una cosa senza capirla non ha senso
<Alberto> e mi pare che siano abbastanza esplicative
<Alberto> poi troverò un riscontro anche coi comandi Mikrotik, non è un problema
<Giuseppe> Alberto: invece di usare i pc x86 prova le rb1000 che non sono per nulla male..
<Alberto> non so, non mi entusiasmano i datasheet
<Giuseppe> bha non vanno male.. non so con che taglio di banda c’hai tu.. ma ti posso garantire che con 70mbit vanno tranquille…
<Giuseppe> QoS + qualche regola di L7 + BGP e OSPF
<Alberto> ;O
<Alberto> io ho dovuto effettivamente separare il QoS dal PPPoE
<Alberto> il processore non reggeva
<Giuseppe> Alberto: quanti megabit? PPPoE è molto pesante.. ogni utente ti frega 1Mhz di CPU e 2mbyte di ram..
<Gianremo> però!
<Gianremo> :o
<Giuseppe> eh purtroppo
<Gianremo> ti sei fatto il calcolo? gh
<Giuseppe> bhe l’ho trovato sul sito di rp-pppoe… il server PPPoE che usa anche Linux.. e nei readme.. c’e proprio scritto cosi’..
<Giuseppe> mikrotik lo include
<Giuseppe> quindi non ci vuole molto a fare il conto..
<Gianremo> già
<Alberto> ops chiedo scusa ho visite a casa.
<Alberto> Giuseppe ti ringrazio per la tua disponibilità
<Alberto> e per le tue preziose informazioni
<Giuseppe> vada pure! di nulla!
<Alberto> resto connesso, eventualmente ci sentiamo più tardi
<Giuseppe> kk
<Alberto> buona serata.

Articoli correlati

Non perdere il lancio online della Community GDPR Day: 26 marzo 2024

La sicurezza dei dati e delle informazioni non è più un'opzione, ma una necessità imprescindibile. Lo dimostrano i tanti attacchi informatici che, con frequenza...

Digital Transformation


 

Noleggia una Tesla per il tuo evento ICT!

Categorie