From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Sergey To: ALT Linux sysadmin discuss Date: Thu, 10 May 2007 10:47:25 +0500 User-Agent: KMail/1.9.6 References: <200705081739.50320.kde@kde.kiev.ua> <200705091849.06927.a_s_y@sama.ru> <200705100153.06819.kde@kde.kiev.ua> In-Reply-To: <200705100153.06819.kde@kde.kiev.ua> MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Content-Disposition: inline Message-Id: <200705101047.25506.a_s_y@sama.ru> X-Virus-Scanned: ClamAV version 0.90.2, clamav-milter version 0.90.2 on relay1.hippo.ru X-Virus-Status: Clean Subject: Re: [Sysadmins] =?koi8-r?b?4dfUz87Pzc7B0SDTydPUxc3BLi4u?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 10 May 2007 05:47:46 -0000 Archived-At: List-Archive: On Thursday 10 May 2007, Denis Kuznetsov wrote: > Спасибо, что откликнулись. > Очень интересна ситуация с 2-мя и более площадками, > Нужно для каждой АС регистрировать или как-то хитро можно > одну, скажем /22 на более мелкие поделить??? AS - это AS. А блок адресов - это блок адресов. Их связь задаётся через объект route. Сам по себе, этот объект не имеет отношения к работе BGP, но на основании его могут делаться фильтры и делаются, как правило, особенно, у магистральных провайдеров. Если площадки не имеют прямого канала между собой, то одной AS не обойдёшься, но /22 можно разбить и на две AS. Но это, опять-таки, с точки зрения BGP. А есть вот такой документ: https://www.ripe.net/ripe/docs/ripe-ncc-managed-address-space.html Фактически, блоки менее Longest Prefix в соответствующих диапазонах могут фильтроваться. Хотя вот в России, вроде бы, никто не фильтрует. Ещё вопрос с железкой. Для анонса BGP много не надо, а вот для работы с исходящим трафиком идеален вариант с приёмом полной таблицы с каждого канала. Сейчас таблица ~218K маршрутов. В принципе, можно решить вопрос с помощью Куагги/Зебры, но надёжность такого решения вряд ли годится для обеспечения предоставления сервиса всем клиентам (имеется ввиду роутер, от которого зависит работа всей хостинг-площадки)... Персонально кому-то дальше отдать - это ещё может быть. -- С уважением, Сергей a_s_y@sama.ru