トップページ⇒network
37コメント13KB

IP-VPNにてBGP4を回すには?

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@ p29a810.tkyoac00.ap.so-net.ne.jp02/03/02 20:48ID:jPlvlxXr
IP-VPN網をINSでバックアップしたいので、
BGPルーティングを行いたいのだけど、
実際どういう手順を踏めばいいのでしょう?
ちなみにCEルーターは死栖子です。
ヒヨッコに愛の手を!!
0002no cdp run02/03/02 21:08ID:XxKGdTFE
INSバックアップなのにダイナミックルーティングするの?
浮き浮きスタティックでよいのでは?
0003sh ip route02/03/02 21:21ID:???
スタティックで対向側のPE-CE間の障害を検知できるんでしょうか?
ムムッ、根本から考え方がまちがってるのだろうか?うーん。
0004緑のななし02/03/02 22:03ID:JVG4CQdD
とりあえず米国サイトにお逝きなさい。
大抵の情報は取れるので。

 ttp://www.cisco.com/warp/public/459/18.html

下から2つめのリンク(ケーススタディ)は、辞書を引きながらでも読みましょう。


ってことで、終了してよろしいでしょうか?
0005?02/03/02 22:04ID:???
>>3

>>2はバックアップがDDRだと思って言っているのでは?
つーかおれもそう思った

INSってDA64とかってことだよね?

0006102/03/02 22:22ID:???
>>4 

おおうぅ、ありがとう。辞書片手に読みます。

>>5 

専用線ではなく、DDRです。
そうすると、スタティックだけでいけるんでしょうか?
0007?02/03/02 22:27ID:???
>>6
だけでいけるというか、スタティック使うしか方法がないでしょ
普段落ちてる回線にどうやって経路食わせるの?
0008anonymous@ ngy2003n039.ppp.infoweb.ne.jp02/03/02 22:43ID:Y+nU8TYZ
>>1

うちの勤務先の場合、BGPはCEルーターで止められてる。そこから先はOSPFでredistribute。
つーかCEルータはキャリアの持ち物だし、こっちはログインもできん。
そーゆー運用が普通だと思われ。
0009balance02/03/02 22:47ID:???
>>3(=1?)
スタティックでは対向側の障害は検知できません。
よって、まず対向の障害を検知したければBGPが必須ですね。

やり方は、対向する拠点のPE-CE間のリンクの状態をBGPによって知り、
IP-VPN網から対向拠点の経路の広報が取り消されたら、
それに基づいてフローティングスタティックなりIGPなりでINS発呼させるというのが
スタンダードですかね。
0010balance02/03/02 22:49ID:???
>>7
BGPしゃべらせればいいのは、PE-CEの専用線部分だけ。
INS部分はスタティックでもOSPFでもちゃんとIGP設計すれば大丈夫。
0011?02/03/02 22:58ID:???
>>10
OSPFでやるときってどうするの?
障害時には収束時間には目をつむって、フローティングスタティックで発呼させるとしても、
アクティブになった後、アイドルのたびに経路が落っこちるよね?
キャリア向けはスタティックで内部にOSPFでRedistするってこと?

外向けはデフォルト切ってHSRPかVRRPにして、Primary側にはフローティングスタティックってのが普通だと思うけど、、、
0012102/03/03 00:17ID:???
>>9
貴重な情報感謝!!
明日にでも検証環境構築しよっと。
勉強になりました。
0013名無しさんとneighborアップ02/03/03 01:24ID:???
>>4
良さそうな資料ですね。

IP-VPNだと、サービスによっては予め登録(申込み)したルートしか
PEが食べてくれない事があります。
そんな場合は、
 aggregate-address 172.16.0.0 255.255.0.0 summary-only
とかやって、登録したルートまで集約させてからPEに食べさせて
あげましょう。

なんにしても>>4のHPが参考になるはず。
0014hogehoge02/03/03 04:28ID:???
>13

そういうキャリアあるんですか、知りませんでした。
マルチホームしない際にBGP使うメリットとして、LAN側のAddress体系を勝手にガソガソ
変更できるなぁと思っておりました。つーか、そんなに変更も無いのですが。
勉強になりました。
0015nobody02/03/03 11:30ID:cM5nFemb
>14

普通そうでしょう。だってBGPフルルートつぎ込まれたらキャリア側のルータが
死んでしまうから。スタティックもそう。

で、申請して経路追加してもらうんだけど、BGPが便利なのは既存網から拠点を
VPN側に移行するとき、あらかじめルートを申し込んでおいて、広報せずに放っ
ておいて、移行のタイミングでBGPを流しはじめたり。

このへんはいろんなノウハウあると思うよ...
0016balance02/03/03 15:56ID:l/GLF+y0
Cisco使ったMPLS VPNだと全ユーザ合わせて20万経路くらいが限界だと
聞いたことがあるが、実際のところどうなんでしょう。
0017gehogeho02/03/03 18:25ID:???
>16
経路数限界に関してはメモリに依存することになるから、Ciscoでも
使用機種によって変わるでしょう。
でも、キャリアのエッジは自分に関係しないVPNの経路もつ必要ない
けどね。
0018hogehoge02/03/04 01:40ID:???
>15

やはりそうなんですか・・・。
先日と言っても年末ですが顧客から聞いて無い経路が存在し
そのままBGPに載せたのですがうまくいってしまい・・・。
ちなみにキャリアはKDDIでした。ヒアリング不足でした。
勉強になりました。
0019sage02/03/05 02:42ID:???
>>18
KDDIは開通後しばらくしてから経路フィルタ付けると聞いているが。
ある日突然フィルタがかかって通信できなくなるんじゃないか?
ちゃんとフィルタかける日確認しているか?
0020名無しマンセー02/03/11 01:15ID:???
かなりスレ違いっぽいですが、今朝の日経朝刊1面に
三井住友B/Kも勘定系を専用線からIP-VPNに切り替える記事が。
キャリアはNTT-Cのようで。預金データもMPLSで流れるようになるとは驚きです。
既出ですかね?
0021waiwai02/10/05 22:51ID:WpS52VpU
IP-VPNで同一拠点に同速度の2本の回線を引いて、
PEにスタティックで全く同じNWアドレスを設定するとどうなりますか?
両方の回線を同時に使えますか?
倍の速度の回線を1本引くのとどう違うでしょうか?
0022nobody02/10/05 23:21ID:???
>21

まったく同じNWアドレスは使えない。ただ、違うnext-hopの先に同じnetが
あるようにPEに設定することはできたはず。

128kの回線と256kの回線ではかなりコストが違うから、128kの回線を2本
引く方法はそこそこ使われる。DRとかだとバルクTA使えば簡単でいいんだ
けどなー

こんな底スレ発掘した努力を評価してage
0023nobody02/10/05 23:23ID:???
すまん、アルコール入ってて変なこと書いとる。

>21で言っている「全く同じNWアドレス」っていうのは、CEの先に繋がって
いるNETのことを指していますよね。それならOKです。ふつーにロードバラ
ンスします。
0024waiwai02/10/06 00:08ID:???
>>23
そうです、そうです。スッキリしました。
ありがとうございまっす!
0025nobody02/10/06 01:15ID:???
>24

ちなみに、そういうときに冗長性を考えて、某地域電信電話会社の営業
に「片っ方はおたくの回線で、もう片っ方はみそその回線で」って言う
と、露骨に嫌な顔をされます。

まあ、メタルな場合は気休めにしかならないんですが。
0026waiwai02/10/06 21:21ID:???
ははは、なるほどぅ、会社を変える手もあるんですよね〜。
0027zxe02/12/10 20:19ID:???
http://abosonn.hp.infoseek.co.jp/source/up_00005_20021209232650.zip.html
http://sabaren.hp.infoseek.co.jp/source/up_00009_20021209234939.zip.html
http://abosonn.hp.infoseek.co.jp/source/up_00006_20021210000710.zip.html
http://abosonn.hp.infoseek.co.jp/source/up_00007_20021210002132.zip.html
http://abosonn.hp.infoseek.co.jp/source/up_00008_20021210003233.zip.html
h
0028山崎渉03/01/15 22:39ID:???
(^^)
0029mpls03/02/27 11:37ID:5Dy+O8Nm
IP-VPNにてキャリア二重化にて冗長構成にする時に、
相互接続ルータの設定ってどうなるんですかね?

知ってる方教えて下さい。お願いします。
0030_03/02/28 00:34ID:???
>>23
同じPEルータに収容してもらう必要がありますね。
冗長性を考える場合は、完全なロードバランスはあきらめて、
違うPEルータに収容してもらうこともよくありますよね。
0031山崎渉03/04/17 12:25ID:???
(^^)
0032山崎渉03/04/20 06:14ID:???
   ∧_∧
  (  ^^ )< ぬるぽ(^^)
0033山崎渉03/05/22 02:19ID:???
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
0034山崎渉03/05/28 17:07ID:???
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
0035山崎 渉03/07/15 11:22ID:???

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
0036ぼるじょあ ◆yBEncckFOU 03/08/02 05:01ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0037山崎 渉03/08/15 23:33ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
■ このスレッドは過去ログ倉庫に格納されています