-
Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.nask.pl!
news.nask.org.pl!news.uni-stuttgart.de!news.belwue.de!news-zh.switch.ch!kanaga.
switch.ch!switch.ch!news.tele.dk!news.tele.dk!small.news.tele.dk!feed118.news.t
ele.dk!postnews.google.com!d7g2000vbv.googlegroups.com!not-for-mail
From: nastach <...@p...pl>
Newsgroups: pl.internet.polip
Subject: Re: Polityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.
Date: Tue, 18 Jan 2011 10:24:01 -0800 (PST)
Organization: http://groups.google.com
Lines: 101
Message-ID: <0...@d...googlegroups.com>
References: <ih4abu$25q$1@inews.gazeta.pl>
<b...@w...googlegroups.com>
<c...@k...googlegroups.com>
NNTP-Posting-Host: 87.206.214.216
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
X-Trace: posting.google.com 1295375041 26950 127.0.0.1 (18 Jan 2011 18:24:01 GMT)
X-Complaints-To: g...@g...com
NNTP-Posting-Date: Tue, 18 Jan 2011 18:24:01 +0000 (UTC)
Complaints-To: g...@g...com
Injection-Info: d7g2000vbv.googlegroups.com; posting-host=87.206.214.216;
posting-account=usQRJQoAAACjvlOzyqI0F3TnX11u_k8n
User-Agent: G2/1.0
X-HTTP-UserAgent: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_6_6; en-US)
AppleWebKit/534.10 (KHTML, like Gecko) Chrome/8.0.552.231
Safari/534.10,gzip(gfe)
Xref: news-archive.icm.edu.pl pl.internet.polip:93726
[ ukryj nagłówki ]On 18 Sty, 19:17, nastach <n...@p...pl> wrote:
> On 18 Sty, 19:01, "f...@o...pl" <f...@o...pl> wrote:
>
>
>
>
>
>
>
>
>
> > On 18 Sty, 16:07, Sławek Lipowski <s...@l...org> wrote:
>
> > > Witam,
>
> > > Na początku postaram się przedstawić ogólny zarys problemu, później
> > > przejdę do konkretów. No to lecimy...
>
> > > Dawno dawno temu klient miał ruter na Debianie z Quagga. Dowolna jego
> > > awaria to był pad Internetu. Jakakolwiek prace przy nim musiała być
> > > planowana na godziny nocne, ponieważ wiązały się z pewnym lub
> > > ewentualnym padem dostępu do Internetu.
>
> > > Problem skończył się, gdy maszyna ta została zastąpiona przez dwie
> > > maszyny z Quaggą. Do każdego dostawcy są przynajmniej dwie sesje z dwóch
> > > różnych IP stykowych, jest iBGP między maszynami, jako next hop na
> > > wszystkich sesjiach BGP do danego dostawcy rozgłaszany jest IP różny od
> > > tych, z których zestawiane są sesje, i to IP migruje między maszynami
> > > dzięki VRRP (keepalived). Do tego momentu wszystko jest cacy. Można
> > > serwisować maszynę wyłączając ją całkowicie, zestaw jest odporny na pad
> > > jednej z maszyn.
>
> > > Kilka dni temu pojawił się wątek podpięcia tego układu do PLIXa i
> > > spotkaliśmy się ze ścianą. Podobnie jak u wszystkich dostawców,
> > > poprosiliśmy o trzy IPki z klasy stykowej, możliwość spięcia sesji BGP z
> > > dwóch z nich i rozgłoszenia trzeciego jako next hop. W odpowiedzi
> > > dowiedzieliśmy się, że pojedynczy port w PLIX to ze względów
> > > bezpieczeństwa jedno IP i jeden adres MAC.
>
> > > Stały i pojedynczy adres MAC generuje problem chociażby z VRRP w
> > > keepalived (brak vmac). Ponadto trzeba by było migrować między maszynami
> > > nie tylko IP i MAC, ale także i sesje BGP. Zależy nam, żeby przełączenie
> > > się maszyn nie powodowało zrywania wszystkich sesji BGP z PLIXem.
>
> > > Z AC-Xem spięliśmy się w ten sposób bez problemu. PLIX zaproponował
> > > zakupienie 3 portów, żeby mieć 3 adresy IP...
>
> > > Macie jakieś pomysły, jak to rozwiązać bez generowania nieuzasadnionych
> > > kosztów? Chcielibyśmy zachować możliwość położenia jednej (dowolnej) z
> > > maszyn bez degradacji ruchu.
>
> > > --
> > > Sławomir Lipowskihttp://lipowski.org
>
> > Sądząc po informacji od Sylwestra rozwiązaniem może być dołączenie do
> > jakiegoś dużego partnera - może do nowego punktu wymiany TPSA? - jak
> > nie teraz to za 6mc.
> > Pozdrawiam
> > Rafał Jackiewicz
>
> Wydaje mi się że w TPIX sprawa będzie wyglądała tak samo, ale
> mogę się mylić ;-)) Robercie ?
> Tak czy inaczej PLIX nie jest jedynym punktem wymiany ruchu w naszym
> kraju więc można przebierać.
>
> Pozdrawiam
Polecam:
http://www.tp.pl/b/binaries/PL/358503/_Oferta_TPIX_3
67107190.pdf
"W ramach jednego Kanału VLAN do Open peering dopuszczany jest jeden
adres MAC
(jedno Urządzenie Operatora). Ramki wysyłane w ramach jednego Kanału
VLAN do Open
peering powinny mieć ten sam adres źródłowy MAC. Dopuszczalne są
oddzielne adresy
MAC dla urządzeń obsługujących protokoły IPv4 oraz IPv6 po uzgodnieniu
z TP. "
Następne wpisy z tego wątku
- 19.01.11 09:06 Wolodyj
- 19.01.11 10:03 obeer
- 19.01.11 13:57 Zboj
- 19.01.11 15:06 Grzegorz Janoszka
- 19.01.11 17:45 Komuch
- 19.01.11 18:46 Zboj
- 19.01.11 20:34 f...@o...pl
- 19.01.11 20:52 nastach
- 19.01.11 21:24 f...@o...pl
- 19.01.11 22:17 nastach
- 19.01.11 22:49 Grzegorz Janoszka
- 19.01.11 22:57 f...@o...pl
- 19.01.11 23:04 Bartosz Waszak
- 19.01.11 23:05 nastach
- 19.01.11 23:07 f...@o...pl
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-19 koniki obsiadły kolejki i numerki
- 2024-12-18 Poseł oszukany "na policjanta"
- 2024-12-18 znów chory psychicznie
- 2024-12-18 Katowice => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-18 Poznań => Dyspozytor Międzynarodowy <=
- 2024-12-18 Katowice => System Architect (background deweloperski w Java) <=
- 2024-12-18 Gdańsk => System Architect (Java background) <=
- 2024-12-18 Warszawa => Helpdesk Specialist <=
- 2024-12-18 Katowice => Kierownik Działu Zarządzania Platformą Wirtualizacji i
- 2024-12-18 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-18 Żerniki => Employer Branding Specialist <=
- 2024-12-18 Gliwice => Specjalista ds. public relations <=
- 2024-12-18 Kablówka z modułem CAM
- 2024-12-18 Warszawa => Spedytor międzynarodowy <=
- 2024-12-18 Wróblewo => Analityk finansowy <=