-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: Sławek Lipowski <s...@l...org>
Newsgroups: pl.internet.polip
Subject: Polityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.
Date: Tue, 18 Jan 2011 16:07:42 +0100
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 41
Message-ID: <ih4abu$25q$1@inews.gazeta.pl>
NNTP-Posting-Host: gargamel.bpcentrum.net
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1295363262 2234 193.142.113.195 (18 Jan 2011 15:07:42 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Tue, 18 Jan 2011 15:07:42 +0000 (UTC)
X-User: s.lipowski
User-Agent: Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.16) Gecko/20101226
Icedove/3.0.11
Xref: news-archive.icm.edu.pl pl.internet.polip:93722
[ ukryj nagłówki ]Witam,
Na początku postaram się przedstawić ogólny zarys problemu, później
przejdę do konkretów. No to lecimy...
Dawno dawno temu klient miał ruter na Debianie z Quagga. Dowolna jego
awaria to był pad Internetu. Jakakolwiek prace przy nim musiała być
planowana na godziny nocne, ponieważ wiązały się z pewnym lub
ewentualnym padem dostępu do Internetu.
Problem skończył się, gdy maszyna ta została zastąpiona przez dwie
maszyny z Quaggą. Do każdego dostawcy są przynajmniej dwie sesje z dwóch
różnych IP stykowych, jest iBGP między maszynami, jako next hop na
wszystkich sesjiach BGP do danego dostawcy rozgłaszany jest IP różny od
tych, z których zestawiane są sesje, i to IP migruje między maszynami
dzięki VRRP (keepalived). Do tego momentu wszystko jest cacy. Można
serwisować maszynę wyłączając ją całkowicie, zestaw jest odporny na pad
jednej z maszyn.
Kilka dni temu pojawił się wątek podpięcia tego układu do PLIXa i
spotkaliśmy się ze ścianą. Podobnie jak u wszystkich dostawców,
poprosiliśmy o trzy IPki z klasy stykowej, możliwość spięcia sesji BGP z
dwóch z nich i rozgłoszenia trzeciego jako next hop. W odpowiedzi
dowiedzieliśmy się, że pojedynczy port w PLIX to ze względów
bezpieczeństwa jedno IP i jeden adres MAC.
Stały i pojedynczy adres MAC generuje problem chociażby z VRRP w
keepalived (brak vmac). Ponadto trzeba by było migrować między maszynami
nie tylko IP i MAC, ale także i sesje BGP. Zależy nam, żeby przełączenie
się maszyn nie powodowało zrywania wszystkich sesji BGP z PLIXem.
Z AC-Xem spięliśmy się w ten sposób bez problemu. PLIX zaproponował
zakupienie 3 portów, żeby mieć 3 adresy IP...
Macie jakieś pomysły, jak to rozwiązać bez generowania nieuzasadnionych
kosztów? Chcielibyśmy zachować możliwość położenia jednej (dowolnej) z
maszyn bez degradacji ruchu.
--
Sławomir Lipowski
http://lipowski.org
Następne wpisy z tego wątku
- 18.01.11 15:51 obeer
- 18.01.11 18:01 f...@o...pl
- 18.01.11 18:17 nastach
- 18.01.11 18:24 nastach
- 19.01.11 09:06 Wolodyj
- 19.01.11 10:03 obeer
- 19.01.11 13:57 Zboj
- 19.01.11 15:06 Grzegorz Janoszka
- 19.01.11 17:45 Komuch
- 19.01.11 18:46 Zboj
- 19.01.11 20:34 f...@o...pl
- 19.01.11 20:52 nastach
- 19.01.11 21:24 f...@o...pl
- 19.01.11 22:17 nastach
- 19.01.11 22:49 Grzegorz Janoszka
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-19 koniki obsiadły kolejki i numerki
- 2024-12-18 Poseł oszukany "na policjanta"
- 2024-12-18 znów chory psychicznie
- 2024-12-18 Katowice => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-18 Poznań => Dyspozytor Międzynarodowy <=
- 2024-12-18 Katowice => System Architect (background deweloperski w Java) <=
- 2024-12-18 Gdańsk => System Architect (Java background) <=
- 2024-12-18 Warszawa => Helpdesk Specialist <=
- 2024-12-18 Katowice => Kierownik Działu Zarządzania Platformą Wirtualizacji i
- 2024-12-18 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-18 Żerniki => Employer Branding Specialist <=
- 2024-12-18 Gliwice => Specjalista ds. public relations <=
- 2024-12-18 Kablówka z modułem CAM
- 2024-12-18 Warszawa => Spedytor międzynarodowy <=
- 2024-12-18 Wróblewo => Analityk finansowy <=