Progettazione di percorsi di campus remoti


9

Un provider di terze parti fornisce connettività al mio campus satellitare remoto tramite Ethernet della metropolitana. A causa della burocrazia, il fornitore è tenuto a fornire una connessione punto-punto instradata (R2 e R3) al campus satellitare; idealmente il provider collegherebbe la mia WAN privata al campus satellitare (R1 e R4), ma questa non è un'opzione per il motivo di cui sopra.

Il mio obiettivo è quello di incorporare il campus satellitare nel mio AS con poca o nessuna assistenza da parte del fornitore. Attualmente, quando creo una nuova rete che deve essere instradata attraverso il provider, devo chiamare e chiedere al provider di installare la nuova route, che poi distribuiscono tra R2 e R3 utilizzando EIGRP. Questo processo è spesso difficile e soggetto a errori umani.

Non mi fido del fornitore di essere un ABR poiché non riesco a filtrare le rotte in entrata. Ho preso in considerazione l'utilizzo di un tunnel IPIP tra R1 e R4, ma non sono sicuro di come le attività di polizia eseguite dal provider influenzeranno il traffico. Ciò mi consentirebbe di eseguire OSPF nel tunnel.

La mia principale limitazione è il provider e il fatto aggiunto che OSPF è l'unico protocollo dinamico che ho disponibile sull'hardware esistente.

inserisci qui la descrizione dell'immagine

Risposte:


8

Un tunnel è la tua unica via d'uscita qui, sfortunatamente. Senza usare un tunnel un pacchetto entrerebbe nella rete dei fornitori di servizi e se quella destinazione non è già nota verrebbe gettata nel buco nero.

Spero e presumo che il fornitore non stia effettuando alcuna speciale sorveglianza sul traffico tunnelizzato, ma dovrai provarlo tu stesso. Se sei preoccupato di spostare i valori DSCP tra il pacchetto originale e il pacchetto tunnel che è abbastanza facile da realizzare. Quindi il traffico vocale può ancora passare attraverso la rete SP con EF.

In tutta onestà una sorta di peering comune qui sarebbe il migliore. Anche se esegui il peer con RIP, la ridistribuzione è abbastanza semplice e raggiungerebbe i tuoi obiettivi. Non sono sicuro del motivo per cui non è possibile applicare il filtro ai percorsi in entrata, tranne forse la politica aziendale?

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.