Добрый день! На написание этого материала меня вдохновил HunterXXI в своей статье Два провайдера одновременно или Dual ISP with VRF на Cisco. Я заинтересовался, изучил вопрос и применил на практике. Хотел бы поделится своим опытом в реализации Dual ISP на Cisco с реальным использованием одновременно двух ISP и, даже, балансировкой нагрузки.
Читать полностью »
Рубрика «VRF»
Два провайдера одновременно или Dual ISP with VRF на Cisco | Part 2
2017-03-10 в 9:53, admin, рубрики: BGP, Cisco, eem, sla, VRF, Сетевые технологииFront-door VRF. Ещё один практический пример
2016-06-08 в 7:46, admin, рубрики: Cisco, Front-door VRF, GRE, ipsec, vpn, VRF, VRF-lite, VTI, Блог компании CBS, маршрутизация, Сетевые технологии, метки: Front-door VRF, VRF, VRF-liteПривет habr! Про настройку VPN совместно с VRF на оборудовании Cisco существует много статей в Интернете. Здесь есть неплохая шпаргалка по настройке IPsec VPN в виде крипто-карт и VTI-туннелей совместно с VRF. В этой статье хабра приведён пример DMVPN с VRF. VRF даёт большую гибкость при настройке оборудования и вариантов её использования большое количество. Главное не забывать, что у нас есть такой инструмент. В моей заметке я решил рассмотреть ещё одну интересную задачу из нашей практики, для решения которой также пригодилось использование Front-door VRF для построения IPsec туннелей. Речь пойдёт про построение параллельных VPN-туннелей через разных Интернет-провайдеров и распределение трафика по этим туннелям.Читать полностью »
MikroTik и 192.168.0.0-24
2016-05-03 в 12:03, admin, рубрики: ECMP, mikrotik, ospf, sstp, vpn, VRF, Сетевые технологии, системное администрированиеВышел на меня заказчик на первый взгляд с нетривиальной задачей «поднять два провайдера и настроить VPN между двумя офисами».
Для таких мелких задач обычно не пишутся ТЗ, а максимум достаточно схемы в Visio.
А вот и сама схема

А вот в чём собственно проблема.
Проблема в том, что на маршрутизаторе R1 три 192.168.0.0/24 сети, а также третья проблема — это то что удалённая сеть также имеет сеть 192.168.0.0/24
Читать полностью »
Балансировка траффика между двумя NAT на разных провайдерах на одном физическом роутере cisco
2015-12-23 в 11:58, admin, рубрики: BGP, Cisco, dual isp, dual nat, loadbalancing, nat, VRF, Сетевые технологии При классической схеме подключения двух ISP к одному роутеру, есть возможность использовать сразу два канала для NATирования внутренних клиентов с балансировкой нагрузки, а не только для фейловера при отказе одного из провайдеров.
Читать полностью »
Сети для самых маленьких. Часть одиннадцатая. MPLS L3VPN
2015-12-22 в 9:42, admin, рубрики: BGP, L3VPN, linkmeup, MBGP, MPLS, VRF, Сетевые технологии, сети для самых маленьких, системное администрирование9. Сети для самых маленьких. Часть девятая. Мультикаст
8.1 Сети для Самых Маленьких. Микровыпуск №3. IBGP
8. Сети для самых маленьких. Часть восьмая. BGP и IP SLA
7. Сети для самых маленьких. Часть седьмая. VPN
6. Сети для самых маленьких. Часть шестая. Динамическая маршрутизация
5. Сети для самых маленьких: Часть пятая. NAT и ACL
4. Сети для самых маленьких: Часть четвёртая. STP
3. Сети для самых маленьких: Часть третья. Статическая маршрутизация
2. Сети для самых маленьких. Часть вторая. Коммутация
1. Сети для самых маленьких. Часть первая. Подключение к оборудованию cisco
0. Сети для самых маленьких. Часть нулевая. Планирование
В прошлый раз мы не оставили камня на камне при разборе MPLS. И это, пожалуй, хорошо.
Но до сих пор только призрачно прорисовывается применение его в реальной жизни. И это плохо.
Этой статьёй начнём исправлять ситуацию. Вообще же читателя ждёт череда из трёх статей: L3VPN, L2VPN, Traffic Engineering, где мы постараемся в полной мере рассказать, для чего нужен MPLS на практике.
- VRF, VPN-Instance, Routing Instance
- >>>VRF-Lite
- MPLS L3VPN
- >>>Data Plane или передача пользовательских данных
- >>>>>>Роль меток MPLS
- >>>>>>>>>Транспортная метка
- >>>>>>>>>Сервисная метка
- >>>Терминология
- >>>Control Plane или передача служебной (маршрутной) информации
- >>>>>>Протоколы маршрутизации
- >>>>>>>>>MBGP
- >>>>>>>>>>>>Route Distinguisher
- >>>>>>>>>>>>Route Target
- Практика
- >>>VRF-Lite
- >>>MPLS L3VPN
- >>>>>>Взаимодействие между VPN
- Трассировка в MPLS L3VPN
- ВиО
- Полезные ссылки
Итак, linkmeup — уже больше не аутсорсинг по поддержке хоть и крупной, но единственной компании, мы — провайдер. Можно даже сказать федеральный провайдер, потому что наша оптика ведёт во все концы страны. И наши многочисленные клиенты хотят уже не только высокоскоростной доступ в Интернет, они хотят VPN.
Сегодня разберёмся, что придётся сделать на нашей сети (на которой уже меж тем настроен MPLS), чтобы удовлетворить эти необузданные аппетиты.