Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Redes > Roteadores / Firewalls
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

BGP com Intelig



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 26-08-2008, 09:58   #1 (permalink)
 
Avatar de mtrojahn
 
Registrado em: Oct 2007
Localização: Rio de Janeiro
Distribuição: Gentoo
Idade: 29
Posts: 56
Agradeceu: 0
Agradecido 7 vez(es) em 7 Posts
Reputação: 22
mtrojahn
Enviar mensagem via Windows Live Messenger para mtrojahn
Padrão BGP com Intelig

Amigos,

Recentemente tiramos nosso AS devido a crescente necessidade de mais IPs. Estou pra configurar BGP com Intelig mas nunca mexi com isto... Ja li um monte de coisa sobre BGP, soh que nao coloquei nada em pratica... O pessoal da Intelig nao eh la muito amigavel quanto a me ajudar e tenta, ao maximo, fazer com que a minha tarefa seja a mais complicada possivel... Usam termos dificeis que eu nem vi em nenhuma documentacao que eu tenha lido, etc... Tudo pra complicar...

Enfim, gostaria de saber se alguem aqui tem AS com Intelig e poderia, como um grande favor, me enviar um exemplo da sua atual configuracao com eles... Vou utilizar um linux com quagga... Eu sei fechar um BGP entre 2 maquinas, mas a complicacao que eles estao fazendo quanto a isto esta me deixando na duvida se eu realmente vou conseguir configurar isto...

Obrigado por qualquer ajuda...

email: cefaleia AT gmail.com
mtrojahn está offline  
Antigo 27-08-2008, 01:27   #2 (permalink)
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Posts: 3,882
Agradeceu: 14
Agradecido 556 vez(es) em 462 Posts
Envios no Blog: 4
Reputação: 488
alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
Padrão

a config bgp eh bem simples.. faça ai:

Código:
router bgp <seu-asn>
 no synchronization
 bgp router-id <id.do.seu.router>  **** 1
 bgp log-neighbor-changes **** 2
 bgp dampening **** 3
 network xxx.xxx.xxx.xxx mask 255.255.240.0 **** 4
 neighbor yyy.yyy.yyy.yyy remote-as <asn-da-intelig>
 neighbor yyy.yyy.yyy.yyy description Transito BGP INTELIG
 neighbor yyy.yyy.yyy.yyy ebgp-multihop 2
 neighbor yyy.yyy.yyy.yyy update-source Loopback0
 neighbor yyy.yyy.yyy.yyy version 4
 neighbor yyy.yyy.yyy.yyy soft-reconfiguration inbound
 neighbor yyy.yyy.yyy.yyy prefix-list BOGONS in **** 5
 neighbor yyy.yyy.yyy.yyy prefix-list ANUNCIAR out **** 6
 no auto-summary

1- id.do.seu.router é o ip que voce designou para fechar o bgp.. geralmente usa-se o primeiro ip do seu CIDR, e este ip vai na interface LOOPBACK para evitar problemas de UPDOWN nas interfaces e ter a sessão bgp afetada... e usa-se mascara 32 bits..

Código:
# conf t
(config)# interface Loopback0
(config-if)# ip address xxx.xxx.xxx.1 255.255.255.255
2- logar alteracoes dos neighbors ...

3- mantem uma lista de AS/CIDR que fazem flood de anuncio por algum motivo, acontece quando um AS anuncia um bloco.. e dps retira o anuncio.. varias vezes seguidas... o router detecta .. e cadastra na lista de "damp" por um tempo ... isso evita q seu router consuma cpu desnecessariamente...

4- ai vc coloca o seu bloco
5- filtrar anuncios recebidos DESTE neighbor (obs abaixo)
6- anuncionar somente o que tiver na lista "ANUNCIAR" (obs abaixo)


seguindo o "secure bgp template" voce deve ter estas duas listas.. para evitar problemas.. os possiveis sao:
1- immpedir q seu router recebe anuncios do seu proprio bloco
2- impedir que seu router recebe anuncios de blocos pivados (ips para lan tipo 10.x.x.x)
3- anunciar SOMENTE o seu bloco...

segue as listas

Código:
ip prefix-list ANUNCIAR description Blocos a serem anunciados
ip prefix-list ANUNCIAR seq 10 permit xxx.xxx.xx.xx/20
Código:
ip prefix-list BOGONS description Nao receber anuncios invalidos
ip prefix-list BOGONS seq 10 deny 0.0.0.0/8 le 32
ip prefix-list BOGONS seq 15 deny 10.0.0.0/8 le 32
ip prefix-list BOGONS seq 20 deny 127.0.0.0/8 le 32
ip prefix-list BOGONS seq 25 deny 172.16.0.0/12 le 32
ip prefix-list BOGONS seq 30 deny 192.0.2.0/24 le 32
ip prefix-list BOGONS seq 35 deny 192.168.0.0/16 le 32
ip prefix-list BOGONS seq 40 deny 224.0.0.0/3 le 32
ip prefix-list BOGONS seq 1000 deny xxx.xxx.xxx.xxx/20 le 32
ip prefix-list BOGONS seq 9999 permit 0.0.0.0/0 le 22
onde xxx.xxx.xxx.xxx/20 eh o seu cidr/bloco

vc solicitou full-routing ou partial-routing ? como vc tem 1 upstream.. solicite partial-routing ...

se voce tiver mais de 1 upstream ... solicite um full-routing.. porem seu router precisa ter no minimo 256mb de ram.. e processador acima de 100mhz ... pq a full-ruting possui cerca de 260.000 rotas !! ja a partial possui quase 6.000 rotas..

:P
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
alexandrecorrea está offline  
Antigo 27-08-2008, 08:29   #3 (permalink)
 
Avatar de mtrojahn
 
Registrado em: Oct 2007
Localização: Rio de Janeiro
Distribuição: Gentoo
Idade: 29
Posts: 56
Agradeceu: 0
Agradecido 7 vez(es) em 7 Posts
Reputação: 22
mtrojahn
Enviar mensagem via Windows Live Messenger para mtrojahn
Padrão

Alexandre,

Muito obrigado pela explicacao... Como eu ja imaginava, nao tem nada complicado mesmo... Eh soh uma questao de boa vontade ou nao dos caras... Tao enfeitando bem a coisa pra valorizar
mtrojahn está offline  
Tópico Trancado

Tags
asn, bgp, intelig



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Link dedicado Intelig admskill Mikrotik 29 07-03-2008 19:12
Qual link dedicado escolher? Intelig, Embratel ou... adelsonbbg Wireless 15 24-03-2007 18:57
Link dedicado Intelig (MikrotiK) dastrevasbr Mikrotik 8 06-07-2006 17:14
intelig+redius - conexao discada. joaoreis Proxy/NAT/Firewall 2 16-08-2004 08:49

Horários baseados na GMT -3. Agora são 23:30.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.