Difference between revisions of "Workshop/BGP"

From initLab
Jump to: navigation, search
Line 1: Line 1:
= BGP Workshop =
+
''' BGP Workshop '''
 +
 
 +
= Цел =
  
 
Целта на workshop-а е хората да се научат да подкарват BGP и основни неща около него. Ще научим:
 
Целта на workshop-а е хората да се научат да подкарват BGP и основни неща около него. Ще научим:
Line 9: Line 11:
 
Може да свалите да видите [https://vasil.ludost.net/initlab/bgp-workshop.pdf примерната схема на мрежата].
 
Може да свалите да видите [https://vasil.ludost.net/initlab/bgp-workshop.pdf примерната схема на мрежата].
  
== Setup ==
+
= Setup =
  
=== Каквo ви трябва ===
+
== Каквo ви трябва ==
  
 
Всеки участник трябва да има едно устройство, което да има ethernet порт, да поддържа vlan-и и да може да пусне BGP. Вършат работа laptop-и, raspberry PI-та и тихи сървъри.
 
Всеки участник трябва да има едно устройство, което да има ethernet порт, да поддържа vlan-и и да може да пусне BGP. Вършат работа laptop-и, raspberry PI-та и тихи сървъри.
  
=== Наличен хардуер ===
+
== Наличен хардуер ==
  
 
Също така организаторите могат да осигурят за желаещите:
 
Също така организаторите могат да осигурят за желаещите:
Line 22: Line 24:
 
* няколко flash-ки с linux с bird/quagga
 
* няколко flash-ки с linux с bird/quagga
  
=== Какво даваме ===
+
== Какво даваме ==
  
 
На всеки участник се дава:
 
На всеки участник се дава:
Line 33: Line 35:
 
** vlan LIX (lab internet exchange)
 
** vlan LIX (lab internet exchange)
  
=== Типове peer-и ===
+
== Типове peer-и ==
  
 
Всеки участник ще трябва да настрои:
 
Всеки участник ще трябва да настрои:
Line 40: Line 42:
 
* 1 сесия с internet exchange
 
* 1 сесия с internet exchange
  
== Типове peer-и ==
+
= Типове peer-и =
  
=== Upstream ===
+
== Upstream ==
  
 
Това е интернет доставчик, който ви дава свързаност (транзит) към целия internet. Към него се анонсират вашите собствени мрежи. Oт него се приема всичко, на по-нисък приоритет от останалите, без вашите собствени мрежи.
 
Това е интернет доставчик, който ви дава свързаност (транзит) към целия internet. Към него се анонсират вашите собствени мрежи. Oт него се приема всичко, на по-нисък приоритет от останалите, без вашите собствени мрежи.
  
=== Peer ===
+
== Peer ==
  
 
Това е ваш съсед, с който имате пряка връзка и обменяте трафик за вашите мрежи, по желание и трафик до други ваши peer-и (или ако имате такова споразумение, транзит до internet в специфични случаи). По принцип трябва да приемате само пътищата, за които сте се разбрали, и те трябва да имат най-висок приоритет (peer връзките се водят най-евтини).
 
Това е ваш съсед, с който имате пряка връзка и обменяте трафик за вашите мрежи, по желание и трафик до други ваши peer-и (или ако имате такова споразумение, транзит до internet в специфични случаи). По принцип трябва да приемате само пътищата, за които сте се разбрали, и те трябва да имат най-висок приоритет (peer връзките се водят най-евтини).
  
=== Exchange ===
+
== Exchange ==
  
 
Exchange може да се обясни най-просто като VLAN, в който се виждат всички участници, и един route server, през който обменят пътища. Към exchange се announce-ват само собствените мрежи, а приоритетът на получените пътища е м/у този на peer-ите и този на upstream-ите.
 
Exchange може да се обясни най-просто като VLAN, в който се виждат всички участници, и един route server, през който обменят пътища. Към exchange се announce-ват само собствените мрежи, а приоритетът на получените пътища е м/у този на peer-ите и този на upstream-ите.
  
== Протичане ==
+
= Протичане =
  
 
* Идване
 
* Идване
Line 61: Line 63:
 
* config-ване докато ни писне
 
* config-ване докато ни писне
  
== Информационен лист ==
+
= Информационен лист =
  
 
Всеки ще получи лист на който ще са описани:
 
Всеки ще получи лист на който ще са описани:

Revision as of 18:22, 27 February 2016

BGP Workshop

Цел

Целта на workshop-а е хората да се научат да подкарват BGP и основни неща около него. Ще научим:

  • Как се пуска bgp с upstream, peer и exchange;
  • Как и защо се филтрират пътища
  • Как правилно да си анонсираме собствените мрежи към света.

Може да свалите да видите примерната схема на мрежата.

Setup

Каквo ви трябва

Всеки участник трябва да има едно устройство, което да има ethernet порт, да поддържа vlan-и и да може да пусне BGP. Вършат работа laptop-и, raspberry PI-та и тихи сървъри.

Наличен хардуер

Също така организаторите могат да осигурят за желаещите:

  • 2 бр. cisco 2600
  • 2 бр. pvx (малки сървъри с 512mb памет)
  • няколко flash-ки с linux с bird/quagga

Какво даваме

На всеки участник се дава:

  • автономна система
  • /29 IPv4 адреси
  • /62 ipv6 адреси
  • един ethernbet порт с няколко VLAN-а на него:
    • vlan-и uplink1, uplink2
    • vlan-и peer1, peer2
    • vlan LIX (lab internet exchange)

Типове peer-и

Всеки участник ще трябва да настрои:

  • 2 сесии с upstream доставчици
  • 2 сесии с peer-и (съседи)
  • 1 сесия с internet exchange

Типове peer-и

Upstream

Това е интернет доставчик, който ви дава свързаност (транзит) към целия internet. Към него се анонсират вашите собствени мрежи. Oт него се приема всичко, на по-нисък приоритет от останалите, без вашите собствени мрежи.

Peer

Това е ваш съсед, с който имате пряка връзка и обменяте трафик за вашите мрежи, по желание и трафик до други ваши peer-и (или ако имате такова споразумение, транзит до internet в специфични случаи). По принцип трябва да приемате само пътищата, за които сте се разбрали, и те трябва да имат най-висок приоритет (peer връзките се водят най-евтини).

Exchange

Exchange може да се обясни най-просто като VLAN, в който се виждат всички участници, и един route server, през който обменят пътища. Към exchange се announce-ват само собствените мрежи, а приоритетът на получените пътища е м/у този на peer-ите и този на upstream-ите.

Протичане

  • Идване
  • Setup на крайните станции
  • Малко обяснения
  • config-ване докато ни писне

Информационен лист

Всеки ще получи лист на който ще са описани:

  • неговите prefix-и
  • неговата AS
  • информация за неговите PEERS
  • peering
  • upstream-и
  • LIX