-
Data: 2011-01-18 18:17:39
Temat: Re: Polityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.
Od: nastach <...@p...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 18 Sty, 19:01, "f...@o...pl" <f...@o...pl> wrote:
> On 18 Sty, 16:07, Sławek Lipowski <s...@l...org> wrote:
>
>
>
>
>
>
>
>
>
> > Witam,
>
> > Na początku postaram się przedstawić ogólny zarys problemu, później
> > przejdę do konkretów. No to lecimy...
>
> > Dawno dawno temu klient miał ruter na Debianie z Quagga. Dowolna jego
> > awaria to był pad Internetu. Jakakolwiek prace przy nim musiała być
> > planowana na godziny nocne, ponieważ wiązały się z pewnym lub
> > ewentualnym padem dostępu do Internetu.
>
> > Problem skończył się, gdy maszyna ta została zastąpiona przez dwie
> > maszyny z Quaggą. Do każdego dostawcy są przynajmniej dwie sesje z dwóch
> > różnych IP stykowych, jest iBGP między maszynami, jako next hop na
> > wszystkich sesjiach BGP do danego dostawcy rozgłaszany jest IP różny od
> > tych, z których zestawiane są sesje, i to IP migruje między maszynami
> > dzięki VRRP (keepalived). Do tego momentu wszystko jest cacy. Można
> > serwisować maszynę wyłączając ją całkowicie, zestaw jest odporny na pad
> > jednej z maszyn.
>
> > Kilka dni temu pojawił się wątek podpięcia tego układu do PLIXa i
> > spotkaliśmy się ze ścianą. Podobnie jak u wszystkich dostawców,
> > poprosiliśmy o trzy IPki z klasy stykowej, możliwość spięcia sesji BGP z
> > dwóch z nich i rozgłoszenia trzeciego jako next hop. W odpowiedzi
> > dowiedzieliśmy się, że pojedynczy port w PLIX to ze względów
> > bezpieczeństwa jedno IP i jeden adres MAC.
>
> > Stały i pojedynczy adres MAC generuje problem chociażby z VRRP w
> > keepalived (brak vmac). Ponadto trzeba by było migrować między maszynami
> > nie tylko IP i MAC, ale także i sesje BGP. Zależy nam, żeby przełączenie
> > się maszyn nie powodowało zrywania wszystkich sesji BGP z PLIXem.
>
> > Z AC-Xem spięliśmy się w ten sposób bez problemu. PLIX zaproponował
> > zakupienie 3 portów, żeby mieć 3 adresy IP...
>
> > Macie jakieś pomysły, jak to rozwiązać bez generowania nieuzasadnionych
> > kosztów? Chcielibyśmy zachować możliwość położenia jednej (dowolnej) z
> > maszyn bez degradacji ruchu.
>
> > --
> > Sławomir Lipowskihttp://lipowski.org
>
> Sądząc po informacji od Sylwestra rozwiązaniem może być dołączenie do
> jakiegoś dużego partnera - może do nowego punktu wymiany TPSA? - jak
> nie teraz to za 6mc.
> Pozdrawiam
> Rafał Jackiewicz
Wydaje mi się że w TPIX sprawa będzie wyglądała tak samo, ale
mogę się mylić ;-)) Robercie ?
Tak czy inaczej PLIX nie jest jedynym punktem wymiany ruchu w naszym
kraju więc można przebierać.
Pozdrawiam
Następne wpisy z tego wątku
- 18.01.11 18:24 nastach
- 19.01.11 09:06 Wolodyj
- 19.01.11 10:03 obeer
- 19.01.11 13:57 Zboj
- 19.01.11 15:06 Grzegorz Janoszka
- 19.01.11 17:45 Komuch
- 19.01.11 18:46 Zboj
- 19.01.11 20:34 f...@o...pl
- 19.01.11 20:52 nastach
- 19.01.11 21:24 f...@o...pl
- 19.01.11 22:17 nastach
- 19.01.11 22:49 Grzegorz Janoszka
- 19.01.11 22:57 f...@o...pl
- 19.01.11 23:04 Bartosz Waszak
- 19.01.11 23:05 nastach
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-05-26 O co chodzi?
- 2024-05-26 PJ autobus-tramwaj
- 2024-05-26 Renault Trafic i lampka z czerwonym STOP
- 2024-05-26 cena pięciocyfrowa
- 2024-05-26 Re: Jak dobra KE "okrada" złą Rosję "dla Ukrainy"
- 2024-05-25 supercap
- 2024-05-25 Sulzbach => Technischer Rollouter (d/m/w) <=
- 2024-05-25 Warszawa => Senior Account Manager <=
- 2024-05-25 Warszawa => Mid PHP Developer (Laravel) <=
- 2024-05-25 Warszawa => Mid PHP Developer (Laravel) <=
- 2024-05-25 Warszawa => Interactive/Experience Designer <=
- 2024-05-25 Warszawa => Key Account Manager <=
- 2024-05-25 Warszawa => SAP WM Consultant / Execution <=
- 2024-05-25 Warszawa => Key Account Manager <=
- 2024-05-25 Re: znów ten wrocław