On Fri, Sep 03, 2004 at 03:28:23PM +0300, Alexey Balabushevich wrote:
On Fri, Sep 03, 2004 at 01:51:00PM +0300, Paul Arakelyan wrote:
On Thu, Sep 02, 2004 at 03:36:25PM +0300, Alexey Balabushevich wrote:
On Thu, Sep 02, 2004 at 03:13:06PM +0300, Pavel Gulchouck wrote:
Корректного решения IMHO не существует, будет больше головной боли отвечать клиентам на вопросы типа "почему видно как Украина, а считается как зарубеж".
Существует, если сетку аннонсить только в *-IX. но эт уже такой
Изначально вопрос ставился о BGP с клиентом , у которого нет ни собственной AS, ни собственных сеток. Дык это ээ - у провайдера есть. То есть, если к нам начнут домагаться с "дайте шару" - то технически она именно так и будет сделана. Из замеченных минусов - всякие кемперстрайки (зачем-то в мир ломящиеся, а не только, например, на сервер "дружесвенного провайдера по соседству", но и в мир) переставали фурычить с такими адресами.
Пару вопросов. Не будем касаться сквидов и почты. Существует провайдер A , провайдер B , сеть обмена C-IX, к которой подключены провайдеры A и B. У провайдера А есть некий ресурс D с кинофильмами, у провайдера B есть некий продвинутый клиент E, который по BGP видит ресурс D через шаровую сеть обмена C-IX. Также c looking-glass C-IX он видит как себя, так и ресурс D. Шара, можно косить. И тут нате вам счет за N гиг международного трафика, откуда?
Оказывается провайдер B покупает у провайдера A международный трафик или бэкап. Да - в общем случае, наворотив кучу полиси роутингов и прочие подобные тонкости - "таки да, можно шею сломать".
Моя же идея в том, чтобы к "шаровому ресурсу" идти с "шарового адреса" - то есть, адреса, невидимого с точки зрения "нешаровых ресурсов". Это вполне работоспособно. Но ясное дело, с ограничениями типа вышеописанного (хотя, может и можно было с натом наизголяться). И впридачу требует подготовленности со стороны клиента, причём более морально-психологической, нежели технической. В итоге получаем кастрированный сервис, но с элементом шары, которая никому боком не вылезет.
Вопрос 1: Куда замаршрутизирует провайдер A трафик от ресурса D в сторону клиента E, напрямую провайдеру B , или в сеть обмена C-IX?
Вопрос 2: Как протарифицирует провайдер B этот трафик, если как-как... Все эти тарификации придумали для бедного домашнего юзера... А понастроили себе гемморою на голову в результате. он приедет от его международного аплинка A? В моём варианте - не приедет. Разве только если международый аплинк А займётся диверсиями, типа анонса моих сеток и прибивания статиком в меня.
Вся прелесть моего подхода в том, что даже ресурсы "аплинка А", видимого напрямую, тянуться через "аплинка В", бо в В уходят анонсы сетки, а в А - нет. Только тут есть одно обстоятельство - "лишние" сетки явление нечастое, а всякие приватные в UA-IX не ходят. -- Best regards, Paul Arakelyan. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message