Re: Yant: Re: [cisco-ttl] BGP protoloku hk.

From: Serhat Uslay <serhat.uslay_at_....>
Date: Fri Feb 23 2007 - 02:38:08 CET

BGP ile ilgili yazilari ilgi ile izledim. Ben de adasimin (Serhat ) soylediklerine katiliyorum. BGP deki inbound traffik yonlendirme kabiliyetini diger cihazlarla yapmak mumkun degil. Biz ayni ISP (iki ayri router, iki ayri fiziksel network) ile iki ayri MetroEth uzerinden BGP ile konusuyoruz. Iki Internet router arasinda da OSPF ve HSRP kullaniyoruz. Yani ;
isp router---- internetrouter------switch------fw

                       |                      |
isprouter(2)--internetrouter(2)---switch(2)---Fw(2) seklinde.. FW larin default gateway i HSRP adresi.

Bunu ya tamamen active/backup kullanabilirsiniz yada farkli IP bloklarini farkli routerlardan advertise ederek load balancing yapabilirsiniz.BGP deki
"SETMEDOUT ve local preference" degiskenleri ile inbound trafigi yonlendirebilirsiniz.

Serhat

Alparslan Ozturk <alparslan_ozturk@yahoo.com> Sent by: cisco-ttl@yahoogroups.com
22/02/2007 07:31 AM
Please respond to
cisco-ttl@yahoogroups.com

To
cisco-ttl@yahoogroups.com
cc

Subject
Yanıt: Re: [cisco-ttl] BGP protoloku hk.

Merhaba,

Herkese verdiği bilgiler için teşekkür ederim.

Bencede BGP kullanmak şart ve uygulamaların her türlü kesintisiz bir şekilde çalıştığını görmekteyim.

Mevcut networkumuzde 2 adet /24 blok kullanmamızın sebebi RIPE de olabilir onu araştıracagım. Çünkü bu IP ler dediğiniz gibi bize ait ve ISP bağımsız kullanabiliyoruz. Bu nedenle 2 adet blok şart gibi görünüyor eger 2 ISP ile çalışmam gerekiyorsa?

Bu adara bizim bloklar 195.114.108.x ve 195.114.109.x

BGP protokolunu kullanma amacımız kendi IP blogumuzla 7/24 çevrim içi olabilmek. Bu doğrultuda load balancing nasıl yapabilirim araştıracağım. çünkü mevcut sistemin amaçlarını sağlıyan daha ucuz bir çözüm heralde?

iyi çalışmalar,
saygılar.

> Merhaba
> Inbound'un onemi var. BGP kullanmadan ISP bazindaki
> load balancing (en etkin) gwde nat sessionlari
> tutmasiyla mumkun(gelen giden trafikte asimetriye
> yol acmamak icin). ve Inbound trafik
> yonlendirmesinde BGP kullanmadan mudahale
> edemessiniz.
>
> kolay gelsin,
> Serhat Aslan
>
> Sukru Atlandi <satlandi@yahoo.com> wrote:
> ISP yi yedeklemek
> istiyorsanýz (inbound veya outbound
> farketmez) BGP kullanmanýz sart degil. LL veye
> Metro
> Ethernet de sart degil.
>
> ADSL, G.SHDSL, Frame Relay, Wireless, dial-up etc.
> ne
> þekilde isp' ye baðlandýðýnýzýn onemi
> olmadan bunu
> yapabilirsiniz.
>
> Bu sekilde calisan cok sayida yer var.
>
> --- Alparslan Ozturk <alparslan_ozturk@yahoo.com>
> wrote:
>
> > Merhaba,
> >
> > 2 adet ISP den alınan hatlar ile cisco cihaz
> > üzerinde bir BGP atonom sistemi failover
> > sağlayacak şekilde çalışması
> için
> > gereksinimler
> > nelerdir. Bu konuda örnekleri olan
> arkadaşlar
> > topolojilerini basitce paylaşabilirlermi?
> >
> > İncelemlerim sonucu aşağıdaki
> sonuclara vardım.
> > Doğruluğu hakkında fikirlerinizi
> bekliyorum:
> >
> > 1. İki adet C class IP blogu alınması
> şart
> > (x.x.x.x/23)
> > 2. Türk Telekom G.SHDSL üzerinde BGP
> protokolu
> > koşturmadığı için bu iki hattın
> LL olması
> > şart
> > 3. BGP AS ile bağlı bir lokasyonda LAN
> içinde
> > bulunan bir makina yine LAN DMZ de olan bir
> sunucuya
> > interneti dolaşıp sisteme giremez.
> >
> >
> > teşekkürler
> > iyi çalışmalar.
> >
> >
> > Alparslan Ozturk
> > alparslan_ozturk@yahoo.com
> >
> >
> >
> >
>

>



> > Yahoo! kullaniyor musunuz?
> http://tr.mail.yahoo.com
> > Istenmeyen postadan biktiniz mi? Istenmeyen
> postadan
> > en iyi korunma
> > Yahoo! Posta’da
> >
>
>

>

> The fish are biting.
> Get more visitors on your site using Yahoo! Search
> Marketing.
>

>
http://searchmarketing.yahoo.com/arp/sponsoredsearch_v2.php
>
>
>
>
>
> ---------------------------------
> Be a PS3 game guru.
> Get your game face on with the latest PS3 news and
> previews at Yahoo! Games.
>
> [Non-text portions of this message have been
> removed]
>
>

Alparslan Ozturk
alparslan_ozturk@yahoo.com  



Yahoo! kullaniyor musunuz? http://tr.mail.yahoo.com Istenmeyen postadan biktiniz mi? Istenmeyen postadan en iyi korunma Yahoo! Posta’da

--
Cisco Teknik Tartisma Listesi (Cisco-ttl)

Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da
bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar.
Yahoo! Groups - Join or create groups, clubs, forums &amp; communities. Links  



This email is intended for the named recipient only. It may contain information which is confidential, commercially sensitive, or copyright. If you are not the intended recipient you must not reproduce or distribute any part of the email, disclose its contents, or take any action in reliance. If you have received this email in error, please contact the sender and delete the message. It is your responsibility to scan this email and any attachments for viruses and other defects. To the extent permitted by law, Zurich and its associates will not be liable for any loss or damage arising in any way from this communication including any file attachments. We may monitor email you send to us, either as a reply to this email or any email you send to us, to confirm our systems are protected and for compliance with company policies. Although we take reasonable precautions to protect the confidentiality of our email systems, we do not warrant the confidentiality or security of email or attachments we receive.

[Non-text portions of this message have been removed] Received on Fri Feb 23 11:43:14 2007

This archive was generated by hypermail 2.1.8 : Fri Feb 23 2007 - 11:43:17 CET