Escolar Documentos
Profissional Documentos
Cultura Documentos
5 PTT Forum - Utilizando Filtros BGP Com Mikrotik S CISCO
5 PTT Forum - Utilizando Filtros BGP Com Mikrotik S CISCO
Objetivo:
Proporcionar um melhor entendimento com relao ao funcionamento da
Internet, trazendo um ponto de vista pouco explorado no roteamento entre
sistemas autnomos, compartilhar experincias e solues de problemas
comuns utilizando BGP
*Para baixar o PDF atualizado e acompanhar correes e novas verses, acesse o link da apresentao online e cadastre seu email:
https://docs.google.com/presentation/d/1MQMNg72ELyBNn3dcmirW_f_HUVURyF0N0QbQotnUqkU/edit
Palestrante:
Rinaldo Vaz
Formado em redes de computador
Trabalha na rea de redes desde 2001
Usurio avanado do RouterOS desde 2007
Usurio avanado do Cisco IOS desde 2008
Analista de Redes da Associao Nacional para
Incluso Digital (ANID) desde 2010
Chefe de Operaes do NOC
Responsvel tcnico pelo AS 28135
Certificado
AS 100
Bloco CIDR 100.0.0.0/20
ROUTEROS CLI
CISCO CLI
1#
2#
3#
1#
2#
3#
/routing filter>
add action=accept chain=ptt-sp-in bgp-as-path=_100_
Com esse filtro, qualquer rota exportada pelo AS 100 der ignorada
...
SP(config)# ip as-path access-list NAO-RECEBER-PTT-SP permit _100_
SP(config)# route-map PTT-SP-IN deny 10
match as-path NAO-RECEBER-PTT-SP
...
SOLUO:
Para evitar algumas dezenas de slides vamos fazer uma anlize combinatria enquanto nos
resta tempo para "desistir"
Quantas sesses BGP no total?
vou chamar esse valor de T
6 POPS (elementos) que vou chamar de "e"
Sesso BGP = agrupamento 1+1 (sem repeties nem AA nem BA) que vou chamar de "a"
Configurando:
CISCO CLI:
SP(config)# route-map IBGP-OUT permit 10
...
set community 999:999
...
60% de todo trfego chega pelo circuito IP local e 40% pelo link BGP-VPN
...
neighbor ip_pop_PE remote-as 28135
neighbor ip_pop_PE peer-group IBGP
neighbor ip_pop_PE description IBGP-RECIFE-PE
neighbor ip_pop_CE remote-as 28135
neighbor ip_pop_CE peer-group IBGP
neighbor ip_pop_PE description IBGP-FORTALEZA-CE
neighbor ip_pop_MG remote-as 28135
neighbor ip_pop_MG peer-group IBGP
neighbor ip_pop_MG description IBGP-MONTES-CLAROS-MG
neighbor ip_pop_RS remote-as 28135
neighbor ip_pop_RS peer-group IBGP
neighbor ip_pop_RS description IBGP-PORTO-ALEGRE-RS
neighbor ip_pop_BA remote-as 28135
neighbor ip_pop_BA peer-group IBGP
neighbor ip_pop_BA description IBGP-SALVADOR-BA
...
PERGUNTAS??
pessoal: rinaldopvaz@gmail.com
empresa rinaldo@anid.com.br
http://rinaldovaz.blogspot.com
http://www.linkedin.com/profile/edit?trk=hb_tab_pro_top
@rinaldo_vaz
AGRADECIMENTOS
todos que participam do projeto ANID, associados, mantenedores e
conselheiros e colaboradores especialmente equipe do NOC e Patrcia
Correia pela valiosa contribuio na elaborao dessa apresentao!
OBRIGADO!