Dosazitelnost BGP routeru

Dan Lukes dan at obluda.cz
Mon Feb 8 16:52:08 CET 2016


On 02/08/16 15:56, Vilem Kebrt wrote:
> Takze trik je v tom dostat provoz ven se zdrojovou adresou ktera visi na LO1

Ve chvili, kdy budes umet tohle, budes to umet i pro adresu, ktera je 
nahozena na vnitrnim interface. A je otazka, jakou ma vyhodu alokovat 
dalsi adresu a davat ji na lo1, kdyz to muzes udelat rovnou s adresou co 
uz na tom vnitrnim interface je.

Nicmene, jestli se pouzije adresa co tam uz je, nebo se prida nejaka 
nova neni az tak podstatny.

Podstatny v obou pripadech je presvedcit aplikace aby jako zdrojovou 
pouzivaly nejakou urcenou adresu a nikoliv tu, kterou by jim rad 
defaultne predhodil system.

A to jsme zpatky u puvodniho Zbynkovo dotazu.

> Ty jsi mluvil o trochu jinem pripadu, ktery mi neprijde realizovatelny,
> tzn. ze nejsou zname zadne cesty ven, alespon to je muj dojem.

Ne, ze nejsou zname cesty ven. Jen, ze ten vnejsi interface nema zadnou 
vlastni IP adresu (adresa, ktera by na nej nativne patrila je misto toho 
na lo1).

Pro odroutovani paketu potrebujes znat next-hop IP adresou a interface 
na kterem se next-hop nachazi. Vlastni IP adresa interface pri samotnem 
routovani nehraje zadnou roli a i v pripade, ze by se pozdeji ukazalo, 
ze to "bez ni fakt nejde", slo by o umele implementacni omezeni, nikoliv 
o vlastnost, kterou si nejak vynucuji vlastnosti IP protokolu.

Rozhodne nerikam, ze to je konfigurace "zcela bez potizi", ale neni to 
ani vec systemu zcela cizi. Unnumbered interface je velice stara a pro 
FreeBSD rozhodne ne neznama technika.

Ano, je otazka jak moc problemu se vynori, ci spis, jak snadno ci 
nesnadno budou resitelne, v souvislosti s tim, ze se tohle pokusis 
udelat na BROADCAST interface. Standardne se unnumbered interface 
pouziva jen na POINTOPOINT rozhranich.


Dan



More information about the Users-l mailing list