Erinevus lehekülje "OpenBGPD kasutamine OpenBSDga" redaktsioonide vahel
Allikas: Kuutõrvaja
(→eBGP kasutuse skeem) |
(→eBGP kasutuse eesmärk) |
||
60. rida: | 60. rida: | ||
RNW - 10.6.0.0/24 | RNW - 10.6.0.0/24 | ||
− | ning eesmärgiks | + | ning eesmärgiks kasutades OpenBSD OpenBGPD tarkvara |
* seadistada iga arvutid tööle BGP ruuteritena oma Autonomous System (AS) jaoks (nt AS 65101) | * seadistada iga arvutid tööle BGP ruuteritena oma Autonomous System (AS) jaoks (nt AS 65101) | ||
* ruuterid levitavad üle BGP kuuldud ruutinguid | * ruuterid levitavad üle BGP kuuldud ruutinguid | ||
* 10.6.0.0/24 ja 10.2.0.0/24 võrgus töötavad arvutid peavad saama omavahel suhelda | * 10.6.0.0/24 ja 10.2.0.0/24 võrgus töötavad arvutid peavad saama omavahel suhelda | ||
− | |||
− | |||
===Skeem 2=== | ===Skeem 2=== |
Redaktsioon: 26. juuli 2009, kell 21:02
Sisukord
Sissejuhatus
Internet koosneb võrkude haldajatele usaldatud suurtest võrkudest, mida nimetatakse autonoomseteks süsteemideks (AS - Autonomous System). Üheks oluliseks ülesandeks nende võrkude pidamisel on ruutingute haldamine, reeglina räägitakse võrkude vahel EGP protokolli ja võrgude sees IGP protokolli.
- EGP (Exterior Gateway Protocol) - nt BGP4 (Border Gateway Protocol) protokoll ja implementatsioon OpenBGPD; BGP4 on 2009 aastal praktiliselt ainus levinud EGP
- IGP (Interior Gateway Protocol) - nt OSPF (Open Shortest Path First) protokoll ja impementatsioon OpenOSPFD; OSPF on 2009 aastal tõenäoliselt kõige levinum IGP, lisaks on palju kasutusel IS-IS
Border Gateway Protocol (BGP) kasutusalad
- nn suurte võrkude omavahel ühendamiseks (nt ISP'ide vahelised ühendused)
- kasutaja ühendamiseks võrku mitme erineva ISP ühenduse abil
Mõisted
- AS numbrid vahemikus 64512 - 65535 ei ole avalikult kasutuses ja on mõeldud privaatseks kasutamiseks.
- stub AS - AS omab ainult ühte ühendust ühe teise AS'iga; AS sees liigub ainult kohalik liiklus (ingl. k. local traffic)
- multihomed AS - AS omab ühendusi enam kui ühe teise AS'iga; AS sees liigub ainult kohalik liiklus
- transit AS - AS omab ühendusi enam kui ühe teise AS'iga; AS sees liigub kohalik liiklus ja teatud tingimustel läbiv liiklus (ingl. k. transit traffic)
eBGP kasutuse eesmärk
Olgu kasutada selliselt seadistatud võrk
- arvutites on seadistatud võrguseadmed
- vaikelüüs on seadistamata
- ip forwarding on sisselülitatud
RNW - 10.2.0.0/24 haapsalu tallinn narva AS 65101 AS 65102 AS 65103 ___ em0 - 192.168.12.101 (r-id) ___ em1 - 192.168.23.102 (r-id) ___ | 1 |--------------------------------| 2 |--------------------------------| 3 | |___| 192.168.12.102 - em0 |___| 192.168.23.103 - em0 |___| | | | em1 - 192.168.37.103 (r-id) | em1 - 192.168.14.101 | | | | | | | | | | | | | | | | | | em0 - 192.168.14.104 | | parnu | | tartu | AS 65104 _|_ em1 - 192.168.45.104 _|_ AS 65105 | | 4 |--------------------------------| 5 | em1 - 192.168.23.105 | |___| 192.168.45.105 (r-id)- em0 |___| | | | em2 - 192.168.56.105 | | em2 - 192.168.46.104 (r-id) | | | | | | | | | | | | | | | | | | | | | em0 - 192.168.46.106 | | _|_ em1 - 192.168.56.106 (r-id) | _|_ em1 - 192.168.37.107 | 6 |----------------------------------' 192.168.67.107 (r-id) - em0 | 7 | |___|---------------------------------------------------------------------|___| em2 - 192.168.67.106 voru pihkva AS 65106 AS 65107 RNW - 10.6.0.0/24
ning eesmärgiks kasutades OpenBSD OpenBGPD tarkvara
- seadistada iga arvutid tööle BGP ruuteritena oma Autonomous System (AS) jaoks (nt AS 65101)
- ruuterid levitavad üle BGP kuuldud ruutinguid
- 10.6.0.0/24 ja 10.2.0.0/24 võrgus töötavad arvutid peavad saama omavahel suhelda
Skeem 2
arvuti-4 | _|_ em0 (ei ole kasutusel) | | 192.168.17.253 - em1 |___| em2 - 192.168.18.253 / \ / \ AS 65123 ..... AS 65213 internet ... 192.168.17.254 - em0 / \ em0 - 192.168.18.254 | | _|_ _|_ | | | | ruuter-2 |___| |___| ruuter-3 | | 192.168.15.254 - em1 | | em1 - 192.168.16.254 \ / \ / \ ___ / 192.168.15.253 - em1 | | em2 - 192.168.16.253 |___| ruuter-1 | em0 - 192.168.17.17 | --|-----------|----|---------|----- _|_ _|_ _|_ | | | | | | |___| |___| |___| arvuti-1 arvuti-2 arvuti-3
Ruuterite seadistamine
TODO