The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Деление трафика на русский и зарубежный"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Деление трафика на русский и зарубежный" 
Сообщение от liks emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 15-Янв-04, 14:50  (MSK)
Здравствуйте.
Подскажите пожалуйста как на циске 3745 запретить клиенту зарубежный трафик и вообще возможно ли это?

За раннее благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Деление трафика на русский и зарубежный" 
Сообщение от Асен Тотин emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 17-Янв-04, 14:51  (MSK)
Привет,

Решение простое, но глупое:

1. Берете список всех русских IP префиксов
2. Ставите ip access list extended типа
"permit ip <user_ip> <russ_prefix>"
на интерфейс, кода заходит трафик от вашего клиента.

Решение элегантное: запускаете BGP с вашим клиентом и анонсируете ему только русские AS...

WWell,

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Деление трафика на русский и зарубежный" 
Сообщение от liks emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 20-Янв-04, 17:40  (MSK)
Спасибо, я уже тоже догадался до этих решений. Подскажите пожалуйста, как организовать это с помощью bgp. Я прочитал большой список литературы в интернете по bgp, но не нашел такого. Помогите пожалуйста.

За раннее благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Деление трафика на русский и зарубежный" 
Сообщение от Sonne Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 21-Янв-04, 11:41  (MSK)
Лучше всего сделать так.

Организовать до сети провайдера два интерфейса (сабинтерфейса),
поднять с ним две сессии BGP и попросить одавать по одной из них список российских сетей, а по другому получать дефаулт.

В такой конфигурации будет достатиочно простой циски уровня 17xx, не нужна своя AS.

Исходящий трафик клиенту открывается одной строчкой в ACL на соответсвующем интерфейсе.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Деление трафика на русский и зарубежный" 
Сообщение от Асен Тотин emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 23-Янв-04, 12:54  (MSK)
Привет,

l> Спасибо, я уже тоже догадался до этих решений. Подскажите пожалуйста, как
l> организовать это с помощью bgp. Я прочитал большой список литературы в
l> интернете по bgp, но не нашел такого. Помогите пожалуйста.

В-общем, идея такова:

1. Вы держите BGP сессию с клиентом. Если клиент пользуется вашим
адресным пространством, можете вполн еспокойто использовать свою же
AS. Например:

border#sh ip bgp sum
BGP router identifier 217.75.128.1, local AS number 12867
Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd
217.75.128.3    4 12867    1865  147337        0    0    0 1w1d     Active

Здесь видно, что клиент (217.75.128.3) держит BGP сессию с рутером
(217.75.128.1) использую нашу собственную автономную систему.

Если у вашего клиента свое адресное пространство, то пользуйтесь его
AS-ом.

Примерная конфигурация BGP сессии:

router bgp 12867
neighbor 217.75.128.3 remote-as 12867
neighbor 217.75.128.3 update-source FastEthernet1/0.1
neighbor 217.75.128.3 next-hop-self
neighbor 217.75.128.3 soft-reconfiguration inbound
neighbor 217.75.128.3 filter-list 49 out

Важный для вас вопрос - как передать клиенту все анонсы, кроме
международных? Поскольку у меня один исходящий "в мир" канал через
AS8672, то соотвественно поставлен AS path list, запрещяющий передачу
префиксов, находящихся "за" этим AS-ом:

ip as-path access-list 49 deny (8672)
ip as-path access-list 49 permit .*

Поскольку все остальные мои peers - национальные провайдеры, то клиент
получит все их маршруты - и в результате, доступ только на
национальные сети. Если у вас более одного междунарлодного маршрута на
исходящий трафик, то можете дополнить as path list соответственным
образом - добавить перед посвредней строчки строки, аналогичные
первой.

WWell,

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Деление трафика на русский и зарубежный" 
Сообщение от bsergey emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 23-Янв-04, 20:26  (MSK)

Все это конечно хорошо...
Но вот только BGP на cisco 3745 не работает... только что сам столкнулся... хочется надеется что это только с софтами проблема и возможно этот баг исправят... а если нет... :-(
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Деление трафика на русский и зарубежный" 
Сообщение от liks emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 26-Янв-04, 12:54  (MSK)
> Все это конечно хорошо...
>Но вот только BGP на cisco 3745 не работает... только что сам
>столкнулся... хочется надеется что это только с софтами проблема и возможно
>этот баг исправят... а если нет... :-(

У тебя иос какой? Может это с иосом проблема. Ведь 3745 - не самая худщая циска :-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру