+ Responder ao Tópico



  1. #1

    Padrão Topologia Correta para BGP e OSPF

    Boa noite pessoal, mas uma vez precisando da ajuda de vocês ! Vamos lá.
    Atualmente minha rede esta inteiramente rodando o protocolo OSPF em perfeita condições a mais de 1 ano.
    Recentemente adquirimos nosso AS que sera ativo essa semana e tenho alguns duvidas...
    1° Vou utilizar um mikrotik ccr pra comunicação do BGP, pra sair pra minha rede nesse mikrotik habilito o OSPF pra sair pra minha rede? na opção redestribute router BGP precisa estar habilitada em todas ou somente na que esta o BGP?
    2° tenho atualmente 950 clientes e o bloco que recebi é um /22 de 1022 hosts, intao acredito que seria inviavel nesse momento enviar ips publicos pra todos os clientes, mas caso queira usar como seria a configuração... ? teria que quebrar em blocos pra distribuir nas Rb's da minha rede ? ou da pra usar os ips sem quebra ?
    3° ou quebrar em em varios blocos chegar com ip valido na RB do pop e fazer um NAT em cada bloco de ip invalidos que saem no pool do pppoe ?
    Caso alguem tenha alguma outra ideia, ou topologia que ficaria melhor seria bem vinda, pois quero deixar a rede no padrao certo pra nao ter transtornos futuros mudando topologia errada, desde de já obirgado e boa noite a todos.

  2. #2

    Padrão Re: Topologia Correta para BGP e OSPF

    Rapaz com essa quantidade de cliente e responsabilidade eu fosse voce procuraria um consultor sem pensar 2x!

    E seria totalmente viavel voce subir o bloco inteiro pois lhe sobraria no minimo 72 ip valido



  3. #3

    Padrão Re: Topologia Correta para BGP e OSPF

    Vamos lá...

    1. Não precisa distribuir pra dentro da rede as rotas do BGP.
    2. Depende da sua topologia hoje, se trabalha com PPPoe + Radius será simples mandar ips /32 para os clientes assim não precisando quebrar o seu bloco, em outros casos pode ser mais dificultoso mas também é possível.
    3. É sim possível ter um ou mais ips em cada POP e "natear" os clientes deste segmento, porém tente usar o minimo de NAT possível, ele quebra as conexões fim a fim e dificulta a rastreabilidade das conexões dos clientes. Reserve um bloco para ser usado em seu backbone, já pense em um tamanho legal porém sem muita sobra, reserve outra porção de ips para usar como reserva técnica assim quando algum cliente corporativo necessitar de um bloco maior você terá disponibilidade imediata. O restante pode-se usar nos clientes finais de maneira massiva. Este é um esboço simples, existe muitas outras formas cada uma para uma topologia diferente... Poste as dúvidas!

  4. #4
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.591

    Padrão Re: Topologia Correta para BGP e OSPF

    eu não usaria NAT para ip publico, e se vc usar PPPoE cria bloco /24 e vai disponibilizando aos poucos, caso aja necessidade de mais é só colocar mais blocos.



  5. #5

    Padrão Re: Topologia Correta para BGP e OSPF

    Eu tenho um /21, e na minha rede tenho 27 PoPs (Torres) cada uma rodando servidor PPPOE, como são 27 seria muito dificil alocar uma rede especifica para cada uma tendo em vista que 1 tem 300 clientes e outras 15 clientes, então decidi dividir minha rede em 2 áreas 0 e 1, a área 0 é feita entre meu AS Border e meu Area Border, fica mais ou menos assim:

    ASBR> 0 < ABR> 1 <PoPs

    Em cada PoP eu fecho uma Vlan com o ABR com interface OSPF em modo PTP com senha MD5, nesta Vlan também uso 1 /30 de Ip Válido.
    Como meu /21 tem 7 redes /24 eu separei 5 /24 para clientes PPPOE, quando um cliente conecta, o PoP divulga seu /32 no ABR porque eu cadastro todos os /24 nas networks de todos os PoPs, a vantagem disso é que o ip nunca fica amarrado ao mesmo, eu cadastro nas networks porque eu não uso nenhum tipo de redistribute na instância.
    A mais ai dizem que é ruim é muita rota, não, aqui são 1500 online 1500 rotas na tabela do ABR e ta tranquilo.
    Sumarização eu fasso na área 0, ou seja no ABR para que ele não repasse os /32 pro meu ASBR, então fica sumarizado tudo em /24.
    Ta ai não sei se você entendeu minha topologia, mas tem me servido até agora sem nenhuma dor de cabeça, outra coisa não use redistribute default route no OSPF, sempre coloque rota default manual para evitar certos bugs, que no meu caso é o ip do ABR na rede /30 da Vlan.

  6. #6

    Padrão Re: Topologia Correta para BGP e OSPF

    boa tarde amigos, agradeço que tenham respondido minhas duvidas, bom vou disponibilizar esse /22 pros clientes e nao vou deixar sobra pois tenho com a operadora um /25 que ja era o link que eu utilizava intao vou deixar esses ips como reserva, amigo felipeandrade55 poderia me auxiliar como mandar esse /22 sem a quebra do mesmo ? hoje atilizo autenticação pppoe em cada pop habilitado o radius que é um servidor mk-auth
    https://under-linux.org/images/statu...er-offline.png



  7. #7
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.591

    Padrão Re: Topologia Correta para BGP e OSPF

    se vc usar o POOL, do mikrotik vc coloca varios blocos /24 com o next, e coloca todas as suas torres com VLAN para o seu concentrador assim não precisa separar classes de IP´s por torre.

  8. #8

    Padrão Re: Topologia Correta para BGP e OSPF

    Eu usario como ja tenho aqui ospf+vpls+mps com gerencia centralizada fica simples e eficaz!



  9. #9

    Padrão Re: Topologia Correta para BGP e OSPF

    Citação Postado originalmente por SuporteClinitec Ver Post
    Eu tenho um /21, e na minha rede tenho 27 PoPs (Torres) cada uma rodando servidor PPPOE, como são 27 seria muito dificil alocar uma rede especifica para cada uma tendo em vista que 1 tem 300 clientes e outras 15 clientes, então decidi dividir minha rede em 2 áreas 0 e 1, a área 0 é feita entre meu AS Border e meu Area Border, fica mais ou menos assim:

    ASBR> 0 < ABR> 1 <PoPs

    Em cada PoP eu fecho uma Vlan com o ABR com interface OSPF em modo PTP com senha MD5, nesta Vlan também uso 1 /30 de Ip Válido.
    Como meu /21 tem 7 redes /24 eu separei 5 /24 para clientes PPPOE, quando um cliente conecta, o PoP divulga seu /32 no ABR porque eu cadastro todos os /24 nas networks de todos os PoPs, a vantagem disso é que o ip nunca fica amarrado ao mesmo, eu cadastro nas networks porque eu não uso nenhum tipo de redistribute na instância.
    A mais ai dizem que é ruim é muita rota, não, aqui são 1500 online 1500 rotas na tabela do ABR e ta tranquilo.
    Sumarização eu fasso na área 0, ou seja no ABR para que ele não repasse os /32 pro meu ASBR, então fica sumarizado tudo em /24.
    Ta ai não sei se você entendeu minha topologia, mas tem me servido até agora sem nenhuma dor de cabeça, outra coisa não use redistribute default route no OSPF, sempre coloque rota default manual para evitar certos bugs, que no meu caso é o ip do ABR na rede /30 da Vlan.

    Se voce anuncia a rede que os clientes conectam na network do ospf na sua area, toda autenticação que levantar via pppoe vai adicionar a interface ppp como dinamica no ospf e vai ficar enviando os updates do ospf para todos eles, é só dar um torch que vai ver a comunicação do ip do cliente com destino 224.0.0.5, se for um roteador subindo o pppoe do outro lado ele pode fechar uma adjacencia com o ospf da sua rede e aprender as rotas da mesma uma vez que as interfaces levantadas dinamicamente não vão ter senha de autenticação configurada, correto ?

  10. #10

    Padrão Re: Topologia Correta para BGP e OSPF

    Citação Postado originalmente por gustavosimoes Ver Post
    boa tarde amigos, agradeço que tenham respondido minhas duvidas, bom vou disponibilizar esse /22 pros clientes e nao vou deixar sobra pois tenho com a operadora um /25 que ja era o link que eu utilizava intao vou deixar esses ips como reserva, amigo felipeandrade55 poderia me auxiliar como mandar esse /22 sem a quebra do mesmo ? hoje atilizo autenticação pppoe em cada pop habilitado o radius que é um servidor mk-auth
    https://under-linux.org/images/statu...er-offline.png
    @gustavosimoes, quando você se torna um AS, você é obrigado a devolver qualquer faixa de IPs que alguma operadora designou a seu provedor. No seu caso, é esse /25 a qual se refere.

    É bom você resolver isso logo antes de ter algum problema com o Registro.br.

    Citação Postado originalmente por sneeep Ver Post
    Se voce anuncia a rede que os clientes conectam na network do ospf na sua area, toda autenticação que levantar via pppoe vai adicionar a interface ppp como dinamica no ospf e vai ficar enviando os updates do ospf para todos eles, é só dar um torch que vai ver a comunicação do ip do cliente com destino 224.0.0.5, se for um roteador subindo o pppoe do outro lado ele pode fechar uma adjacencia com o ospf da sua rede e aprender as rotas da mesma uma vez que as interfaces levantadas dinamicamente não vão ter senha de autenticação configurada, correto ?
    Esse problema não irá ocorrer se ele tiver adicionado a interface dos clientes manualmente e a configurado como passiva. Pela forma muito bem elaborada a criativa como ele está trabalhando, creio que tenha pensado nisso.



  11. #11

    Padrão

    Citação Postado originalmente por sneeep Ver Post
    Se voce anuncia a rede que os clientes conectam na network do ospf na sua area, toda autenticação que levantar via pppoe vai adicionar a interface ppp como dinamica no ospf e vai ficar enviando os updates do ospf para todos eles, é só dar um torch que vai ver a comunicação do ip do cliente com destino 224.0.0.5, se for um roteador subindo o pppoe do outro lado ele pode fechar uma adjacencia com o ospf da sua rede e aprender as rotas da mesma uma vez que as interfaces levantadas dinamicamente não vão ter senha de autenticação configurada, correto ?
    Sim porém eu bloqueio tráfego 244.0.0.5 nos PPPOE e adiciono uma interface all como passiva e a as redes eu adiciono em outra área, até pensei em ativar a opção redistribute conected routes até porque usei filtros na instância, mas até agora não tive nenhum problema, o único problema que tive foi um log na RB descartando anuncio próprio "Discarding packet: locally originated" que já resolvi fazendo os procedimentos acima citados.

  12. #12

    Padrão Re: Topologia Correta para BGP e OSPF

    Citação Postado originalmente por Arthur Bernardes Ver Post
    Discordo, quando o OSPF adiciona interfaces PPP como dinâmica, ele automaticamente marca como "passive", onde toda comunicação com a interface é anulada.
    Montei um laboratório de ospf no gns3 e foi isso que aconteceu, a interface levanta dinamicamente mas não marcava como passive, ficava em modo point to point. Emulando RouterOS 5.20 x86, a não ser que em alguma versão mais nova ele já marque automaticamente como passive...



  13. #13

    Padrão Re: Topologia Correta para BGP e OSPF

    Citação Postado originalmente por JonasMT Ver Post
    Eu usario como ja tenho aqui ospf+vpls+mps com gerencia centralizada fica simples e eficaz!
    Se entre os seus roteadores voce não conseguir passar um l2mtu maior que 1508 e estiver setando 1500 no mplsmtu saiba que a payload maxima dentro da vpls sem fragmentar é de 1472

  14. #14

    Padrão Re: Topologia Correta para BGP e OSPF

    Eu coloquei All interfaces como passive, o PPPOE sobe como DP, dynamic passive MK ver 6.27



  15. #15

    Padrão Re: Topologia Correta para BGP e OSPF

    sim amigo TsouzaR estou ciente que teria que anunciar meu bloco /25 e tb tenho um outro /28, bom amanha mesmo vou colocar em laboratorio a questao que o amigo citou em usar vlan pra nao precisar quebrar a classe /22 e posto os resultados pois acredito que sera bem vindo pra outro usuario qu tambem tem essas duvidas.

  16. #16

    Padrão Re: Topologia Correta para BGP e OSPF

    Citação Postado originalmente por SuporteClinitec Ver Post
    Sim porém eu bloqueio tráfego 244.0.0.5 nos PPPOE e adiciono uma interface all como passiva e a as redes eu adiciono em outra área, até pensei em ativar a opção redistribute conected routes até porque usei filtros na instância, mas até agora não tive nenhum problema, o único problema que tive foi um log na RB descartando anuncio próprio "Discarding packet: locally originated" que já resolvi fazendo os procedimentos acima citados.
    Amigo você disse: "já resolvi fazendo os procedimentos acima citados". Como resolveu a questão do Discarding packet ?

    Abraço.



  17. #17

    Padrão Re: Topologia Correta para BGP e OSPF

    Citação Postado originalmente por Arthur Bernardes Ver Post
    Discordo, quando o OSPF adiciona interfaces PPP como dinâmica, ele automaticamente marca como "passive", onde toda comunicação com a interface é anulada.
    @Arthur Bernardes meu amigo, tá sumido, imagino a correria. Cara aqui OSPF levanta as interfaces PPP dinamicamente porém com Passive desmarcado, e em modo point-to-point (amigo sneeep citou isso). E realmente os clientes ficam recebendo os updates do OSPF através do 244.0.0.5.