Europen: IP anycast služba

Podobné dokumenty
BIRD Internet Routing Daemon

Technologie počítačových sítí - ZS 2015/2016 Kombinované studium

Směrovací démon BIRD. CZ.NIC z. s. p. o. Ondřej Filip / IT10

Testy kompatibility BGP a OSPF mezi Cisco a Mikrotik

BIRD Internet Routing Daemon

Směrované a přepínané sítě Border Gateway Protocol (BGP)

Route Refresh a Outbound Route Filtering

Podmíněná propagace cest do protokolu BGP

Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha

Technologie počítačových sítí - LS 2016/2017. Případová studie příklady syntaktických konstruktů Cisco IOS pro jednotlivé části případové studie.

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

32-bitová čísla Autonomních Systémů v protokolu BGP

Projekt VRF LITE. Jiří Otisk, Filip Frank

BGP unequal-cost load balancing s použitím předávání kapacit linek v atributu Community

OSPF - dynamické routování

BGP dampening. Pavel Juška, Lukáš Kořistka

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

Typická využití atributu Community protokolu BGP - modelové situace

32-bitová čísla Autonomních Systémů v protokolu BGP

Projekt k předmětu Směrované a přepínané sítě. Ověření kompatibility implementací OSPF na Cisco IOS a Linuxu - různé typy oblastí

Jiří Tic, TIC080 Lukáš Dziadkowiec, DZI016 VŠB-TUO. Typy LSA v OSPF Semestrální projekt: Směrované a přepínané sítě

Internetworking security

Semestrální projekt do předmětu SPS

OpenVPN a dynamické směrování

MPLS ve VRF. Bc. Pavel Pustowka PUS0017, Bc. Radim Holek HOL0123

2N Access Commander. Základy použití Verze

Route reflektory protokolu BGP

BGP utility. Michael Waligora

X36PKO Úvod Protokolová rodina TCP/IP

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Základy IOS, Přepínače: Spanning Tree

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

Téma 11: Firewall v CentOS. Nastavení firewallu

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Směrované a přepínané sítě

Konfigurace IPv6. A7B36PSI Počítačové sítě A7B36SPS Správa počítačových sítí X36MTI Moderní technologie internetu X36LOS Lokální sítě

Případová studie SPS 2016/17 Doporučené kroky řešení a doporučení k jednotlivým částem řešení

IPv6 VPN přes IPv4 MPLS páteř

QoS na MPLS (Diffserv)

Klientské Mikrotiky - Instalační checklist

Praktikum Směrování Linux

Směrovací protokoly, propojování sítí

Klientské Mikrotiky - Instalační checklist

Možnosti Multi-Topology Routing v Cisco IOS (ISIS, OSPF, BGP, EIGRP)

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

Nezávislé unicast a multicast topologie s využitím MBGP

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

3 Prefix suppression v OSPFv3... 7

Cisco IOS TCL skriptování využití SMTP knihovny

MPLS a VPN. Petr Grygárek, RCNA FEI VŠB-TU Ostrava, 2004

Konfigurace sítě s WLAN controllerem

MPLS na platformě Mikrotik

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

Administrace Unixu a sítí

AS a BGP. V.Čížek MFF UK

Rychlost konvergence v IP/MPLS sítích

Nové LSA v topologické databází OSPFv3

Jak funguje SH Síť. Ondřej Caletka

Protokol GLBP. Projekt do předmětu Správa počítačových systémů Radim Poloch (pol380), Jan Prokop (pro266)

Site - Zapich. Varianta 1

Šifrování MPLS provozu: Realizace MPLS nad Cisco DM-VPN

Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT

Operační systémy 2. Firewally, NFS Přednáška číslo 7b

VLSM Statické směrování

Rychlý uživatelský manuál. k EoC zařízení. XL-PB350CAv2

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

OSPFv3 popis principů funkce, praktické ověření a sledování provozu, se zaměřením na interpretaci smyslu nových typů LSA

Semestrální projekt do SPS. Směrování pomocí MPLS v operačním systému linux

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

Projekt. Howto VRF/VPN na CISCO routerech v. 2. Zpracoval:BU KOVÁ Dagmar, BUC061

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

Zabezpečení síťových protokolů

Průzkum možností generátoru a vyhodnocovače provozu v Cisci IOS Pagent Image. Vladimír Jarotek, Filip Břuska

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

HSRP v1+v2, reakce na události object trackingu, vliv na zátěž CPU

Podsíťování. Počítačové sítě. 7. cvičení

Ladislav Pešička KIV FAV ZČU Plzeň

Počítačové sítě IP routing

Nastavení regulace Tx power bylo otestováno na WAP 253 a WAP 254 až do 100 mw. Nastavení Tx power funguje pouze v režimu b.

Směrování. 4. Přednáška. Směrování s částečnou znalostí sítě

Multicast Source Discovery Protocol (MSDP)

Multikast z pohledu uživatele

BEZTŘÍDNÍ SMĚROVÁNÍ, RIP V2 CLASSLESS ROUTING, RIP V2

MyIO - webový komunikátor

Střední odborná škola a Střední odborné učiliště, Hořovice

Multipoint LDP (mldp)

VPLS, redundance přípojných linek na bázi MLAG

MPLS Penultimate Hop Popping

INSTALACE DATABÁZE ORACLE A SYSTÉMU ABRA NA OS WINDOWS

Počítačové sítě Směrovací protokol OSPF. Jak se směruje v globálním Internetu. Leoš Boháč Jan Kubr

Nasazení IPv6 v síti poskytovatele obsahu

Další nástroje pro testování

Počítačové sítě IP směrování (routing)

Analýza protokolů rodiny TCP/IP, NAT

MASARYKOVA UNIVERZITA

Protokol LLDP, srovnání s Cisco CDP, možnosti konfigurace na běžných platformách Cisco, Linux, Windows

Routování na Mikrotiku

Professional IP WATCHDOG IEEE 802.3, 2xRJ45

DWL-2000AP+ Než začnete. Kontrola obsahu dodávky

Transkript:

Europen: IP anycast služba Pavel Poláček Centrum Informatiky UJEP 14. 5. 2017

Obsah prezentace 1 Jemný úvod 2 Příprava 3 Cvičení 4 Tipy 5 Závěr

IP anycast Princip Adresy Běžné použití

IP anycast mapa

Základní stavební kameny web server - nginx bgp protocol - bird quagga testovací skript v cronu watchdog

Příprava Import appliance europen.ova ve VirtualBoxu. Vznikne 6 strojů. Spustíme v následujícím pořadí. router3 - ping 192.168.57.10 Přidáme routu na hostitelském systému viz. tahák router2 - ping 192.168.80.20 router1 - ping 192.168.80.10 web1 - ping 192.168.56.20 web2 - ping 192.168.56.30 web3 - ping 192.168.69.40

Nastavení Windows

Kontrola směrovačů Postupně se přihlásíme na router3-1 ssh root@192.168.57.10 vtysh sh run sh ip route sh ip route bgp

Úkol: konfigurace web1 Nastavit anycast adresu na loopback Konfigurace birda na web1 Konfigurace bgp na router1 Otestování konfigurace

Úkol: konfigurace web1 hint Odkomentovat rozhranní lo:1 v souboru /etc/network/interfaces. /etc/init.d/networking restart ifconfig

Úkol: konfigurace web1 hint V souboru /etc/bird/bird.conf router id 192.168.56.20; protocol direct { disabled; interface lo ; } protocol bgp { description My BGP uplink ; local as 65000; neighbor 192.168.56.10 as 7675; hold time 30; keepalive time 10; source address 192.168.56.20; password europen ; export all; }

Úkol: konfigurace web1 hint neighbor ANYCAST peer-group neighbor ANYCAST description anycast servery neighbor ANYCAST password europen neighbor ANYCAST timers 10 30 neighbor 192.168.56.20 remote-as 65000 neighbor 192.168.56.20 peer-group ANYCAST

Úkol: konfigurace web1 kontrola r1> sh bgp neighbors r1> sh ip route bgp w1> birdc show proto w1> birdc enable direct1 w1> birdc show proto r1> sh ip route bgp... B>* 192.168.58.200/32 [20/200] via 192.168.56.20, eth0, 00:00:51...

Úkol: konfigurace web2 a web3 konfigurace uzlu web2 konfigurace uzlu web3 střelnice plánovaný upgrade

Úkol: Automatická propagace uzlu Skript /root/admin/check web.sh crontab -e * * * * * /root/admin/check_web.sh service bird restart birdc show proto

Úkol: Nastavte uzel web3 jako primární zvolte vhodnou metriku nastavte birda otestujte

Volba nejlepší cesty v birdu 1 Prefer route with the highest Local Preference attribute. 2 Prefer route with the shortest AS path. 3 Prefer IGP origin over EGP and EGP origin over incomplete. 4 Prefer the lowest value of the Multiple Exit Discriminator. 5 Prefer routes received via ebgp over ones received via ibgp. 6 Prefer routes with lower internal distance to a boundary router. 7 Prefer the route with the lowest value of router ID of the advertising router.

Na sousedovi uzlu: sh ip bgp Preference uzlu hint Varianta bgp med (Multi-Exit Discriminator) export filter { bgp_med=300; accept; }; Varianta úpravou délky cesty (prepend) export filter { bgp_path.prepend(65000); bgp_path.prepend(65000); accept; };

Filtrování na straně poskytovatele ip prefix-list anycast4 seq 10 permit 192.168.58.200/32 ip as-path access-list 102 permit ˆ(65000_)+$ router-map anycast4-out deny 10 router-map anycast4-in permit 10 match ip address prefix-list anycast4 Nastavíme si další adresu na loopbacku lo:2 neighbor ANYCAST route-map anycast4-in in neighbor ANYCAST route-map anycast4-out out neighbor ANYCAST filter-list 102 in clear bgp peer-group ANYCAST

BFD - Bidirectional Forwarding Detection Quagga BFD neumí, takže jen ukázka. interface vlan200 bfd interval 100 min_rx 100 multipler 3 router bgp 7675 neighbor 192.168.69.40 fall-over bfd

Linux watchdog Watchdog si hlídá definovanou aktivitu systému a při neaktivitě provede definovanou akci (většinou reboot). /etc/watchdog.conf file = /var/log/daemon change = 120 watchdog_device = /dev/watchdog

Ostatní systemd - Restart=on-failure daemon v paměti místo crona

Závěr Děkuji za pozornost. Dotazy?