IP-VPNにてBGP4を回すには?
レス数が1000を超えています。これ以上書き込みはできません。
IP-VPN網をINSでバックアップしたいので、
BGPルーティングを行いたいのだけど、
実際どういう手順を踏めばいいのでしょう?
ちなみにCEルーターは死栖子です。
ヒヨッコに愛の手を!! INSバックアップなのにダイナミックルーティングするの?
浮き浮きスタティックでよいのでは?
スタティックで対向側のPE-CE間の障害を検知できるんでしょうか?
ムムッ、根本から考え方がまちがってるのだろうか?うーん。 とりあえず米国サイトにお逝きなさい。
大抵の情報は取れるので。
ttp://www.cisco.com/warp/public/459/18.html
下から2つめのリンク(ケーススタディ)は、辞書を引きながらでも読みましょう。
ってことで、終了してよろしいでしょうか?
>>3
>>2はバックアップがDDRだと思って言っているのでは?
つーかおれもそう思った
INSってDA64とかってことだよね?
>>4
おおうぅ、ありがとう。辞書片手に読みます。
>>5
専用線ではなく、DDRです。
そうすると、スタティックだけでいけるんでしょうか?
>>6
だけでいけるというか、スタティック使うしか方法がないでしょ
普段落ちてる回線にどうやって経路食わせるの?
>>1
うちの勤務先の場合、BGPはCEルーターで止められてる。そこから先はOSPFでredistribute。
つーかCEルータはキャリアの持ち物だし、こっちはログインもできん。
そーゆー運用が普通だと思われ。
>>3(=1?)
スタティックでは対向側の障害は検知できません。
よって、まず対向の障害を検知したければBGPが必須ですね。
やり方は、対向する拠点のPE-CE間のリンクの状態をBGPによって知り、
IP-VPN網から対向拠点の経路の広報が取り消されたら、
それに基づいてフローティングスタティックなりIGPなりでINS発呼させるというのが
スタンダードですかね。 >>7
BGPしゃべらせればいいのは、PE-CEの専用線部分だけ。
INS部分はスタティックでもOSPFでもちゃんとIGP設計すれば大丈夫。 >>10
OSPFでやるときってどうするの?
障害時には収束時間には目をつむって、フローティングスタティックで発呼させるとしても、
アクティブになった後、アイドルのたびに経路が落っこちるよね?
キャリア向けはスタティックで内部にOSPFでRedistするってこと?
外向けはデフォルト切ってHSRPかVRRPにして、Primary側にはフローティングスタティックってのが普通だと思うけど、、、
>>9
貴重な情報感謝!!
明日にでも検証環境構築しよっと。
勉強になりました。
>>4
良さそうな資料ですね。
IP-VPNだと、サービスによっては予め登録(申込み)したルートしか
PEが食べてくれない事があります。
そんな場合は、
aggregate-address 172.16.0.0 255.255.0.0 summary-only
とかやって、登録したルートまで集約させてからPEに食べさせて
あげましょう。
なんにしても>>4のHPが参考になるはず。 >13
そういうキャリアあるんですか、知りませんでした。
マルチホームしない際にBGP使うメリットとして、LAN側のAddress体系を勝手にガソガソ
変更できるなぁと思っておりました。つーか、そんなに変更も無いのですが。
勉強になりました。
>14
普通そうでしょう。だってBGPフルルートつぎ込まれたらキャリア側のルータが
死んでしまうから。スタティックもそう。
で、申請して経路追加してもらうんだけど、BGPが便利なのは既存網から拠点を
VPN側に移行するとき、あらかじめルートを申し込んでおいて、広報せずに放っ
ておいて、移行のタイミングでBGPを流しはじめたり。
このへんはいろんなノウハウあると思うよ... Cisco使ったMPLS VPNだと全ユーザ合わせて20万経路くらいが限界だと
聞いたことがあるが、実際のところどうなんでしょう。 >16
経路数限界に関してはメモリに依存することになるから、Ciscoでも
使用機種によって変わるでしょう。
でも、キャリアのエッジは自分に関係しないVPNの経路もつ必要ない
けどね。
>15
やはりそうなんですか・・・。
先日と言っても年末ですが顧客から聞いて無い経路が存在し
そのままBGPに載せたのですがうまくいってしまい・・・。
ちなみにキャリアはKDDIでした。ヒアリング不足でした。
勉強になりました。
>>18
KDDIは開通後しばらくしてから経路フィルタ付けると聞いているが。
ある日突然フィルタがかかって通信できなくなるんじゃないか?
ちゃんとフィルタかける日確認しているか? かなりスレ違いっぽいですが、今朝の日経朝刊1面に
三井住友B/Kも勘定系を専用線からIP-VPNに切り替える記事が。
キャリアはNTT-Cのようで。預金データもMPLSで流れるようになるとは驚きです。
既出ですかね?
IP-VPNで同一拠点に同速度の2本の回線を引いて、
PEにスタティックで全く同じNWアドレスを設定するとどうなりますか?
両方の回線を同時に使えますか?
倍の速度の回線を1本引くのとどう違うでしょうか? >21
まったく同じNWアドレスは使えない。ただ、違うnext-hopの先に同じnetが
あるようにPEに設定することはできたはず。
128kの回線と256kの回線ではかなりコストが違うから、128kの回線を2本
引く方法はそこそこ使われる。DRとかだとバルクTA使えば簡単でいいんだ
けどなー
こんな底スレ発掘した努力を評価してage すまん、アルコール入ってて変なこと書いとる。
>21で言っている「全く同じNWアドレス」っていうのは、CEの先に繋がって
いるNETのことを指していますよね。それならOKです。ふつーにロードバラ
ンスします。 >>23
そうです、そうです。スッキリしました。
ありがとうございまっす! >24
ちなみに、そういうときに冗長性を考えて、某地域電信電話会社の営業
に「片っ方はおたくの回線で、もう片っ方はみそその回線で」って言う
と、露骨に嫌な顔をされます。
まあ、メタルな場合は気休めにしかならないんですが。 ははは、なるほどぅ、会社を変える手もあるんですよね〜。 IP-VPNにてキャリア二重化にて冗長構成にする時に、
相互接続ルータの設定ってどうなるんですかね?
知ってる方教えて下さい。お願いします。 >>23
同じPEルータに収容してもらう必要がありますね。
冗長性を考える場合は、完全なロードバランスはあきらめて、
違うPEルータに収容してもらうこともよくありますよね。 ∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ MPLSはCiscoが定評あるね
Juniperも行けるか Ciscoのエンジニアが確立した技術だからな
Juniperとか所詮後追い >>9
お宅、運用監視の作業員かCCNAでしょ。
スタティックで障害検知してますよ
IOSで10年くらい前からやってます。 うちもスタティックで障害検知やってる
bgpだとdampしたり面倒だし収束遅い 完全匿名化ファイル共有ソフト「iMule」は、「I2P」という匿名化されたネットワーク
を利用してるから、IP丸出しなPerfect Darkより安全です。
「I2P」とは、通信の始点と終点を匿名化し、さらに端点間の通信内容も暗号化する
という方法で、匿名化されたネットワークです。
そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。
起動に必要なもん全部入りな「Portable I2P」には、「iMule」が導入済みなので、
「Portable I2P」をダウンロード後、好きなところに解凍して、
UDP/TCP Port解放するだけで、初心者でも超簡単に「iMule」が使えます。
「Portable I2P」ダウンロード http://portable-i2p.blogspot.jp/
詳しくは、「完全匿名化ファイル共有ソフト iMule」で検索して下さい。
I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。 完全匿名化ファイル共有ソフト「池田犬作iMule」は、「I2P」という匿名化された
ネットワークを利用してるから、生IP丸見えPerfect Darkより安全です。
「I2P」とは、通信の始点と終点を匿名化し、さらに端点間の通信内容も暗号化する
という方法で、匿名化されたネットワークです。
そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。
起動に必要なもん全部入りな「Portable I2P」の中には、「池田犬作iMule」や
I2Pに対応したBitTorrent「池田太作Robert」などのアプリがあれこれ入ってます。
「Portable I2P」をダウンロード後、好きなところに解凍して、
UDP/TCP Port解放するだけで、初心者でも超簡単に「池田犬作iMule」が使えます。
「Portable I2P」ダウンロード http://portable-i2p.blogspot.jp/
詳しくは、「完全匿名化ファイル共有ソフト 池田犬作iMule」で検索して専スレ見て下さい。
I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。 誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。
グーグル検索⇒『加藤のセセエイウノノ』
55LS2IZI1J r''"''ー-,,_
| "''ー──‐---''ヽ
| /
| |
、--───‐ノ''ー-,,,_ |
`ヽ \ "'''ー-,,,_ |
\ \ "''''ー--┤
/\ "'''-,,,__ |
/ r‐\ "'''ー‐-.,,,__ |、
/ ||,-`| \ "` \
/ ヽYi | /`-,,_ \
| \ | | "''ー-,,,_ \
| ‖ | |"'''''┬--,,,_ \
| | | ゙、 | `ー-'
| | ゙、 、 > |
゙、 /| ,、゙、 `ー- .,__ /
,へ / ノ,イ二ヽ、 ‐- ̄ / <
ノ `''y''i|.r''⌒ヽヽヽ-、 人,,,/、
_,,,-‐'''"\ r'"‖| | | | ゙''" ゙、
/ ,,--`-|| .(l| ゝ`ー‐' ,人-.,,_ \
| / ||) rヽ、゙、。/ ゙、 "''ヽ、 、 __ "''-,,_
.| / ,-─i゙、ヽ `''`i! ||、 ゙、. | `ゞ`=i-"、` ̄
| | / /ト、`Tヽ<||‖ \ ゙、|、 | ゙、 \
| | / / | `‐`r、 ゙i!()ー‐--、 ゙、ヽ、 | ゙、 \
| ゙、| / r''"" ̄ ̄ ̄ ̄| |"'''ヽ、_ヽ ゙、 Y二|゙、 ゙、 /|
.| / | / 、.____|_|,,_ )) ゙、〈 ‐->| ゙、 / |
| ゙、. 〉 ´ ̄ ̄ ̄ ̄ ̄""ヽ´ ゙、| || / |
.| |゙、. 〉 _丿 ゙i ‖ / | r''"''ー-,,_
| "''ー──‐---''ヽ
| /
| |
、--───‐ノ''ー-,,,_ |
`ヽ \ "'''ー-,,,_ |
\ \ "''''ー--┤
/\ "'''-,,,__ |
/ r‐\ "'''ー‐-.,,,__ |、
/ ||,-`| \ "` \
/ ヽYi | /`-,,_ \
| \ | | "''ー-,,,_ \
| ‖ | |"'''''┬--,,,_ \
| | | ゙、 | `ー-'
| | ゙、 、 > |
゙、 /| ,、゙、 `ー- .,__ /
,へ / ノ,イ二ヽ、 ‐- ̄ / <
ノ `''y''i|.r''⌒ヽヽヽ-、 人,,,/、
_,,,-‐'''"\ r'"‖| | | | ゙''" ゙、
/ ,,--`-|| .(l| ゝ`ー‐' ,人-.,,_ \
| / ||) rヽ、゙、。/ ゙、 "''ヽ、 、 __ "''-,,_
.| / ,-─i゙、ヽ `''`i! ||、 ゙、. | `ゞ`=i-"、` ̄
| | / /ト、`Tヽ<||‖ \ ゙、|、 | ゙、 \
| | / / | `‐`r、 ゙i!()ー‐--、 ゙、ヽ、 | ゙、 \
| ゙、| / r''"" ̄ ̄ ̄ ̄| |"'''ヽ、_ヽ ゙、 Y二|゙、 ゙、 /|
.| / | / 、.____|_|,,_ )) ゙、〈 ‐->| ゙、 / |
| ゙、. 〉 ´ ̄ ̄ ̄ ̄ ̄""ヽ´ ゙、| || / |
.| |゙、. 〉 _丿 ゙i ‖ / | ユニークで個性的な嘘みたいに金の生る木を作れる方法
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
W4G7P このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 7637日 20時間 4分 38秒 5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/
▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php レス数が1000を超えています。これ以上書き込みはできません。