AS & PI для корпоративного использования - как правильно?
![](https://secure.gravatar.com/avatar/0d83311b9994f0de763ad4e5bde25b3c.jpg?s=120&d=mm&r=g)
Здравствуйте, Есть несколько офисов в разных городах. Каждый офис имеет multihomed connection как минимум к двум провайдерам. Для одного из офисов получен AS и PI. Существующего PI как раз хватает на организацию нормальной работы одного офиса. Очень хочется сделать подобную схему и для других офисов. Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются. Вопрос следующий - правильно ли для других офисов получать PI в том же AS или правильнее для каждого офиса получать свои AS / PI? С уважением, Александр.
![](https://secure.gravatar.com/avatar/a41b4d3230a007b88a513f60191c80c7.jpg?s=120&d=mm&r=g)
2010/5/5 Alex Tomashpolsky
Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются.
А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLS внутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этот протокол), и потом из каждого офиса экспортнул анонсы с одной ASN - ну неделю с приоритетами и весами бы поигрался, а там и ладно.
![](https://secure.gravatar.com/avatar/0d83311b9994f0de763ad4e5bde25b3c.jpg?s=120&d=mm&r=g)
А потому, что Интернет трафик значительно дешевле и проще ходить за большими объемами на внешние адреса через SSL, а не роутить pure Internet через внутреннюю корпоративную инфраструктуру. :) Andrew Stesin wrote:
2010/5/5 Alex Tomashpolsky
:> Офисы соединены MPLS, но интернет префиксы через> него не маршрутизируются. А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLSвнутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этотпротокол), и потом из каждого офиса экспортнул анонсы с одной ASN - нунеделю с приоритетами и весами бы поигрался, а там и ладно.
![](https://secure.gravatar.com/avatar/a41b4d3230a007b88a513f60191c80c7.jpg?s=120&d=mm&r=g)
Так это повод поговорить о ценах на услугу; причем ту технология вообще?
2010/5/5 Alex Tomashpolsky
А потому, что Интернет трафик значительно дешевле и проще ходить за большими объемами на внешние адреса через SSL, а не роутить pure Internet через внутреннюю корпоративную инфраструктуру. :)
Andrew Stesin wrote:
2010/5/5 Alex Tomashpolsky
:> Офисы соединены MPLS, но интернет префиксы через> него не маршрутизируются. А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLSвнутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этотпротокол), и потом из каждого офиса экспортнул анонсы с одной ASN - нунеделю с приоритетами и весами бы поигрался, а там и ладно.
![](https://secure.gravatar.com/avatar/6a5432046ad623f27bbe5449d971650b.jpg?s=120&d=mm&r=g)
И шо, кто-то всерьез будет отдавать транспорт дешевле Интернета? Andrew Stesin wrote:
Так это повод поговорить о ценах на услугу; причем ту технология вообще?
2010/5/5 Alex Tomashpolsky
: А потому, что Интернет трафик значительно дешевле и проще ходить за большими объемами на внешние адреса через SSL, а не роутить pure Internet через внутреннюю корпоративную инфраструктуру. :)
Andrew Stesin wrote:
2010/5/5 Alex Tomashpolsky
:> Офисы соединены MPLS, но интернет префиксы через> него не маршрутизируются. А почему, собственно? Я бы офисы унумеровал по единому плану из упомянутого блока, по MPLSвнутренним BGP умаршрутизировал (а то и вообще OSPF - люблю я этотпротокол), и потом из каждого офиса экспортнул анонсы с одной ASN - нунеделю с приоритетами и весами бы поигрался, а там и ладно. !DSPAM:4be1e62a268101804284693!
-- WBR, Max Tulyev (MT6561-RIPE, 2:463/253@FIDO)
![](https://secure.gravatar.com/avatar/6a5432046ad623f27bbe5449d971650b.jpg?s=120&d=mm&r=g)
Добрый день! Если по каким-то причинам не хочется строить внутреннюю маршрутизацию - то нужно получать PI для каждого нового офиса, и работать из-под одной AS на всех. Только в заявке не нужно ни в коем случае говорить, что новые PI получаются for routing reasons ;) Alex Tomashpolsky wrote:
Здравствуйте,
Есть несколько офисов в разных городах. Каждый офис имеет multihomed connection как минимум к двум провайдерам.
Для одного из офисов получен AS и PI. Существующего PI как раз хватает на организацию нормальной работы одного офиса. Очень хочется сделать подобную схему и для других офисов. Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются.
Вопрос следующий - правильно ли для других офисов получать PI в том же AS или правильнее для каждого офиса получать свои AS / PI?
С уважением, Александр.
!DSPAM:4be11f57315511804284693!
-- WBR, Max Tulyev (MT6561-RIPE, 2:463/253@FIDO)
![](https://secure.gravatar.com/avatar/3cb0d4b7d306e63ff8afe23ec302ef51.jpg?s=120&d=mm&r=g)
Здравствуйте, Alex. Вы писали 5 мая 2010 г., 10:35:23:
Здравствуйте,
Есть несколько офисов в разных городах. Каждый офис имеет multihomed connection как минимум к двум провайдерам.
Для одного из офисов получен AS и PI. Существующего PI как раз хватает на организацию нормальной работы одного офиса. Очень хочется сделать подобную схему и для других офисов. Офисы соединены MPLS, но интернет префиксы через него не маршрутизируются.
Вопрос следующий - правильно ли для других офисов получать PI в том же AS или правильнее для каждого офиса получать свои AS / PI?
Имхо есть резон получить один блок сетей /22 к примеру, и по /24 анонсировать из под одной АСки для каждого офиса. Естественно не забыв прописать в райпДБ роуты /24.
С уважением, Александр.
-- С уважением, Гришин Артем Сергеевич mailto:griarts@gmail.com
participants (5)
-
Alex Tomashpolsky
-
Andrew Stesin
-
Max Tulyev
-
Mike Petrusha
-
Гришин Артем Сергеевич