Size: a a a

2020 June 23

RP

Roman Polukhin in MikrotikRus
DeD Kopatel
Добрый вечер. подскажите какой предпочтительный метод объединения двух микротиков? оба имеют статичный белый айпи. аппаратная поддержка ipsec на обоих есть. плюсы минусы, за и против
Объединение микротиков это профсоюз что-ли?

У вас наверное задача стоит обеспечить связность между сетями или сайтами?

В первом случае GRE over IPSec, во втором EoIP over IPSec.

Динамическую маршрутизацию по-моему использовать преждевременно.

Для начала не плохо бы начать с агрегирования префиксов и VLSM, организуйте адресное пространство соответствующим образом, чтобы можно было обойтись парой, тройкой статических маршрутов.

А если возникнет необходимость, то OSPF вы ещё успеете задействовать.
источник

RP

Roman Polukhin in MikrotikRus
Aleksey Freeman
Бери AS + PI, ставь RIPE Atlas и развлекайся =)
Кто бы ему дал развлекаться, кредиты ещё заработать нужно.
источник

A

Alexander in MikrotikRus
Roman Polukhin
Объединение микротиков это профсоюз что-ли?

У вас наверное задача стоит обеспечить связность между сетями или сайтами?

В первом случае GRE over IPSec, во втором EoIP over IPSec.

Динамическую маршрутизацию по-моему использовать преждевременно.

Для начала не плохо бы начать с агрегирования префиксов и VLSM, организуйте адресное пространство соответствующим образом, чтобы можно было обойтись парой, тройкой статических маршрутов.

А если возникнет необходимость, то OSPF вы ещё успеете задействовать.
А почему, кстати, ospf, а не bgp?
источник

RP

Roman Polukhin in MikrotikRus
Alexander
А почему, кстати, ospf, а не bgp?
Можно и iBGP использовать, но, если маршрутизаторов будет больше двух в будущем, придётся подумать о Route Reflector или Confederation.

А так обычно OSPF используется, как IGP внутри сайта, поэтому перераспредление маршрутов из OSPF в BGP, только ради VPN выглядит более сложной конфигурацией, чем использование OSPF single area или multi-area, даже.
источник

A

Alexander in MikrotikRus
Roman Polukhin
Можно и iBGP использовать, но, если маршрутизаторов будет больше двух в будущем, придётся подумать о Route Reflector или Confederation.

А так обычно OSPF используется, как IGP внутри сайта, поэтому перераспредление маршрутов из OSPF в BGP, только ради VPN выглядит более сложной конфигурацией, чем использование OSPF single area или multi-area, даже.
А чем ospf проще? Все равно ведь надо все маршрутизаторы в пределах area друг с другом пирить, разве нет?
источник

RP

Roman Polukhin in MikrotikRus
Alexander
А чем ospf проще? Все равно ведь надо все маршрутизаторы в пределах area друг с другом пирить, разве нет?
Нет, full-mesh для OSPF не требуется, это в iBGP нет других механизмов, для предотвращения петель. OSPF же обладает топологической картой всей сети, на каждом маршрутизаторе.

OSPF маршрутизаторы для этого выполняют LSA flood всех LSA через все интерфейсы, где они смежны с другими OSPF маршрутизаторами, причём они выполняют LSA flood всех LSA, как своих, так и чужих.
источник

MR

Max Rocatinski in MikrotikRus
После сброса настроек появилось это окно и не сбрасывается.
источник

U

Ur3ckr in MikrotikRus
Max Rocatinski
После сброса настроек появилось это окно и не сбрасывается.
всмысле не сбрасывается? если нажать Ок - будет та конфигурация, которая написана, если нажать remove configuration - будет чистый микрот без всяких настроек
источник

A

Alexander in MikrotikRus
Roman Polukhin
Нет, full-mesh для OSPF не требуется, это в iBGP нет других механизмов, для предотвращения петель. OSPF же обладает топологической картой всей сети, на каждом маршрутизаторе.

OSPF маршрутизаторы для этого выполняют LSA flood всех LSA через все интерфейсы, где они смежны с другими OSPF маршрутизаторами, причём они выполняют LSA flood всех LSA, как своих, так и чужих.
Ну ок. Видимо, когда я дома делал маршрутизацию на ospf, организовал всё неправильно и закопался в частностях. iBGP с роут-рефлектором мне как-то показался, в итоге, проще.
источник

RP

Roman Polukhin in MikrotikRus
Alexander
Ну ок. Видимо, когда я дома делал маршрутизацию на ospf, организовал всё неправильно и закопался в частностях. iBGP с роут-рефлектором мне как-то показался, в итоге, проще.
Дома у вас наверное был broadcast сегмент и OSPF выбирал Designated Router/Backup Designated Router, в таких сегментах все маршрутизаторы должны быть смежны, для достижения отношений соседства друг с другом и смежности с DR/BDR

Такие сегменты OSPF описывает в LSA type 2 и моделирует соответственно потом при построение графа.

Но, для hub-and-spoke топологий, нет нужды в том, чтобы использовать такую конфигурацию. Мы вольны сами выбирать между point-to-point и point-to-multipoint например, а non-broadcast multi-access можно оставить для Frame Relay или Wi-Fi сетей например.
источник

A

Alexander in MikrotikRus
Тогда, да, были растянутые между железками вланы (сейчас уже сделал L3-схему), но сложностей больше было со связыванием удаленных серверов в разных ДЦ через p2p-туннели, т.к. я их выделял в отдельные areas.
источник

MR

Max Rocatinski in MikrotikRus
Ur3ckr
всмысле не сбрасывается? если нажать Ок - будет та конфигурация, которая написана, если нажать remove configuration - будет чистый микрот без всяких настроек
Не реагирует
источник

A

Alexander in MikrotikRus
Max Rocatinski
Не реагирует
Какую реакцию ожидаешь, и после какого действия она не наступает?
источник

MR

Max Rocatinski in MikrotikRus
Alexander
Какую реакцию ожидаешь, и после какого действия она не наступает?
Я сбросил настройки и хотел идти дальше. А тут такое. Прошлый раз ушло прошивкой.
источник

A

Alexander in MikrotikRus
Max Rocatinski
Я сбросил настройки и хотел идти дальше. А тут такое. Прошлый раз ушло прошивкой.
Сорян, всё еще непонятно, что у тебя не так. Скажи предметно: "я делаю X и ожидаю, что получится Y, а вместо этого получается Z".
источник

MR

Max Rocatinski in MikrotikRus
Я сделал сброс конфигурации.
источник

MR

Max Rocatinski in MikrotikRus
Сделал... И появившееся окно не убирается.
источник

U

Ur3ckr in MikrotikRus
т.е. если ты нажимаешь Кнопку ОК - ничего не происходит??
источник

A

Alexander in MikrotikRus
Max Rocatinski
Сделал... И появившееся окно не убирается.
Нажатие кнопок Ok или Remove configuration ничего не меняет?
источник

RP

Roman Polukhin in MikrotikRus
Alexander
Тогда, да, были растянутые между железками вланы (сейчас уже сделал L3-схему), но сложностей больше было со связыванием удаленных серверов в разных ДЦ через p2p-туннели, т.к. я их выделял в отдельные areas.
Теория link-state протоколов сложнее, distance-vector или path-vector протоколов, но в зависимости от условий/топологии, использование разных протоколов для IGP и EGP, если последний вообще имеет место быть, а не является просто частным случаем IGP, может быть сложнее.

Перераспределение маршрутной информации неминуемо ведёт к потери части информации протоколов и к некоторым особенностям обработки итоговой информации, например LSA type 5 будут domain-wide, потребуют генерации LSA type 4 на ABR, если у нас сайт с OSPF multi-area, если у нас две точки перераспределения, то нужно будет внимательно следить, чтобы маршруты перераспределённые на одной точке, не были перераспределены снова уже на второй и не возникла петля и тд., и тп.
источник