AS & PI для корпоративного использования - как правильно?
Здравствуйте, Есть несколько офисов в разных городах. Каждый офис имеет multihomed connection как минимум к двум провайдерам. Для одного из офисов получен AS и PI. Существующего PI как раз хватает на организацию нормальной работы одного офиса. Очень хочется сделать подобную схему и для других офисов. Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются. Вопрос следующий - правильно ли для других офисов получать PI в том же AS или правильнее для каждого офиса получать свои AS / PI? С уважением, Александр.
2010/5/5 Alex Tomashpolsky
Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются.
А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLS внутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этот протокол), и потом из каждого офиса экспортнул анонсы с одной ASN - ну неделю с приоритетами и весами бы поигрался, а там и ладно.
Добрый день! Если по каким-то причинам не хочется строить внутреннюю маршрутизацию - то нужно получать PI для каждого нового офиса, и работать из-под одной AS на всех. Только в заявке не нужно ни в коем случае говорить, что новые PI получаются for routing reasons ;) Alex Tomashpolsky wrote:
Здравствуйте,
Есть несколько офисов в разных городах. Каждый офис имеет multihomed connection как минимум к двум провайдерам.
Для одного из офисов получен AS и PI. Существующего PI как раз хватает на организацию нормальной работы одного офиса. Очень хочется сделать подобную схему и для других офисов. Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются.
Вопрос следующий - правильно ли для других офисов получать PI в том же AS или правильнее для каждого офиса получать свои AS / PI?
С уважением, Александр.
!DSPAM:4be11f57315511804284693!
-- WBR, Max Tulyev (MT6561-RIPE, 2:463/253@FIDO)
А потому, что Интернет трафик значительно дешевле и проще ходить за большими объемами на внешние адреса через SSL, а не роутить pure Internet через внутреннюю корпоративную инфраструктуру. :) Andrew Stesin wrote:
2010/5/5 Alex Tomashpolsky
:> Офисы соединены MPLS, но интернет префиксы через> него не маршрутизируются. А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLSвнутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этотпротокол), и потом из каждого офиса экспортнул анонсы с одной ASN - нунеделю с приоритетами и весами бы поигрался, а там и ладно.
Так это повод поговорить о ценах на услугу; причем ту технология вообще?
2010/5/5 Alex Tomashpolsky
А потому, что Интернет трафик значительно дешевле и проще ходить за большими объемами на внешние адреса через SSL, а не роутить pure Internet через внутреннюю корпоративную инфраструктуру. :)
Andrew Stesin wrote:
2010/5/5 Alex Tomashpolsky
:> Офисы соединены MPLS, но интернет префиксы через> него не маршрутизируются. А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLSвнутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этотпротокол), и потом из каждого офиса экспортнул анонсы с одной ASN - нунеделю с приоритетами и весами бы поигрался, а там и ладно.
И шо, кто-то всерьез будет отдавать транспорт дешевле Интернета? Andrew Stesin wrote:
Так это повод поговорить о ценах на услугу; причем ту технология вообще?
2010/5/5 Alex Tomashpolsky
: А потому, что Интернет трафик значительно дешевле и проще ходить за большими объемами на внешние адреса через SSL, а не роутить pure Internet через внутреннюю корпоративную инфраструктуру. :)
Andrew Stesin wrote:
2010/5/5 Alex Tomashpolsky
:> Офисы соединены MPLS, но интернет префиксы через> него не маршрутизируются. А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLSвнутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этотпротокол), и потом из каждого офиса экспортнул анонсы с одной ASN - нунеделю с приоритетами и весами бы поигрался, а там и ладно. !DSPAM:4be1e62a268101804284693!
-- WBR, Max Tulyev (MT6561-RIPE, 2:463/253@FIDO)
Здравствуйте, Alex. Вы писали 5 мая 2010 г., 10:35:23:
Здравствуйте,
Есть несколько офисов в разных городах. Каждый офис имеет multihomed connection как минимум к двум провайдерам.
Для одного из офисов получен AS и PI. Существующего PI как раз хватает на организацию нормальной работы одного офиса. Очень хочется сделать подобную схему и для других офисов. Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются.
Вопрос следующий - правильно ли для других офисов получать PI в том же AS или правильнее для каждого офиса получать свои AS / PI?
Имхо есть резон получить один блок сетей /22 к примеру, и по /24 анонсировать из под одной АСки для каждого офиса. Естественно не забыв прописать в райпДБ роуты /24.
С уважением, Александр.
-- С уважением, Гришин Артем Сергеевич mailto:griarts@gmail.com
participants (5)
-
Alex Tomashpolsky
-
Andrew Stesin
-
Max Tulyev
-
Mike Petrusha
-
Гришин Артем Сергеевич