Bgp » Historial » Versió 2
Agustí Moll Garcia, 16-04-2011 09:35
1 | 2 | Agustí Moll Garcia | h1. Apunts sobre BGP |
---|---|---|---|
2 | 1 | Agustí Moll Garcia | |
3 | 2 | Agustí Moll Garcia | h2. Escenari |
4 | |||
5 | 1 | Agustí Moll Garcia | Disposo del següent escenari: |
6 | |||
7 | 2 | Agustí Moll Garcia | * Node MANET amb GSF (routerstation2): 10.229.193.6 |
8 | * Node MANET amb GSF (routerstation1): 10.228.193.4 / 10.0.1.4 |
||
9 | * Virtual amb openWRT (prova1): 10.0.1.2 / 10.0.0.2 |
||
10 | * Virtual amb openWRT (prova2): 10.0.0.3 |
||
11 | 1 | Agustí Moll Garcia | |
12 | La conexió física és la següent: |
||
13 | |||
14 | RS2 ----- RS1 ----- prova1 ----- prova2 |
||
15 | |||
16 | Tant prova1 com prova2, representen supernodes de guifi en infraestrucutra. RS1 representa un node MANET frontera entre el núbol i guifi. |
||
17 | |||
18 | **L'objectiu és que prova2 vegi RS2 mitjançant una instància BGP publicada per RS1 a través de prova1** |
||
19 | |||
20 | RS2 i RS1 ja és veuen mitjançant BMX |
||
21 | |||
22 | |||
23 | 2 | Agustí Moll Garcia | h2. Configuració BGP |
24 | |||
25 | 1 | Agustí Moll Garcia | 1. Primer instal·lem quagga en RS1 + prova1 + prova2 |
26 | |||
27 | 2 | Agustí Moll Garcia | @opkg install quagga quagga-bgpd quagga-vtysh@ |
28 | |||
29 | 1 | Agustí Moll Garcia | 2. Configurem /etc/quagga/zebra.conf |
30 | 2 | Agustí Moll Garcia | |
31 | <pre><code class=`schema`> |
||
32 | interface eth0 |
||
33 | 1 | Agustí Moll Garcia | ! |
34 | access-list vty permit 127.0.0.0/8 |
||
35 | ! |
||
36 | access-list vty deny any |
||
37 | ! |
||
38 | ip forwarding |
||
39 | ! |
||
40 | line vty |
||
41 | ! |
||
42 | 2 | Agustí Moll Garcia | access-class vty |
43 | </code></pre> |
||
44 | |||
45 | 1 | Agustí Moll Garcia | Afegim totes les interfaces de cada màquina.... |
46 | |||
47 | 2 | Agustí Moll Garcia | h2. Configurem /etc/quagga/bgpd.conf |
48 | 1 | Agustí Moll Garcia | |
49 | 3.1 RS1 |
||
50 | 2 | Agustí Moll Garcia | <pre><code class=`schema`> |
51 | hostname rs1 |
||
52 | router bgp 400 |
||
53 | bgp router-id 10.0.1.4 |
||
54 | network 10.228.193.6/32 |
||
55 | neighbor 10.0.1.2 remote-as 200 |
||
56 | </code></pre> |
||
57 | 1 | Agustí Moll Garcia | |
58 | 3.2 prova2 |
||
59 | 2 | Agustí Moll Garcia | |
60 | <pre><code class=`schema`> |
||
61 | hostname prova2 |
||
62 | 1 | Agustí Moll Garcia | router bgp 300 |
63 | bgp router-id 10.0.0.3 |
||
64 | neighbor 10.0.0.2 remote-as 200 |
||
65 | 2 | Agustí Moll Garcia | </code></pre> |
66 | 1 | Agustí Moll Garcia | |
67 | 3.3 prova1 |
||
68 | 2 | Agustí Moll Garcia | <pre><code class=`schema`> |
69 | hostname prova1 |
||
70 | 1 | Agustí Moll Garcia | router bgp 200 |
71 | |||
72 | bgp router-id 10.0.0.2 |
||
73 | |||
74 | network 10.0.0.0/24 |
||
75 | network 10.0.1.0/24 |
||
76 | |||
77 | neighbor 10.0.0.3 remote-as 300 |
||
78 | neighbor 10.0.1.4 remote-as 400 |
||
79 | 2 | Agustí Moll Garcia | </code></pre> |
80 | 1 | Agustí Moll Garcia | |
81 | 2 | Agustí Moll Garcia | * `router bgp` -> El nom del AS |
82 | * `network` -> La xarxa a publicar |
||
83 | * `neighbor` -> Els veins amb qui ens comuniquem |
||
84 | 1 | Agustí Moll Garcia | |
85 | |||
86 | 2 | Agustí Moll Garcia | <pre><code class=`schema`> |
87 | /etc/init.d/quagga start |
||
88 | </code></pre> |
||
89 | 1 | Agustí Moll Garcia | |
90 | 2 | Agustí Moll Garcia | h2. Proves |
91 | 1 | Agustí Moll Garcia | |
92 | Des de prova2: |
||
93 | 2 | Agustí Moll Garcia | |
94 | <pre><code class=`schema`> |
||
95 | ip route show |
||
96 | 1 | Agustí Moll Garcia | 10.228.193.6 via 10.0.0.2 dev eth1 proto zebra |
97 | 10.0.0.0/24 dev eth1 proto kernel scope link src 10.0.0.3 |
||
98 | 10.0.1.0/24 via 10.0.0.2 dev eth1 proto zebra |
||
99 | 192.168.10.0/24 dev br-lan proto kernel scope link src 192.168.10.3 |
||
100 | 10.3.3.0/24 dev eth1 proto kernel scope link src 10.3.3.1 |
||
101 | 172.20.0.0/14 via 10.0.0.2 dev eth1 proto zebra |
||
102 | 1.0.0.0/8 dev eth0 proto kernel scope link src 1.1.1.1 |
||
103 | default via 192.168.10.1 dev br-lan |
||
104 | 2 | Agustí Moll Garcia | </code></pre> |
105 | 1 | Agustí Moll Garcia | |
106 | Com es pot veure, des de prova dos veiem 10.228.193.6, que és la IP de RS2, per tant el recorregut dels paquets seria: |
||
107 | |||
108 | 2 | Agustí Moll Garcia | @prova2 ---bgp---> prova1 ---bgp---> RS1 ---bmx---> RS2 @ |
109 | 1 | Agustí Moll Garcia | |
110 | 2 | Agustí Moll Garcia | h2. Implamtació a GSF |
111 | 1 | Agustí Moll Garcia | |
112 | 2 | Agustí Moll Garcia | Bé,ja hem conseguit que el node MANET frontera sigui capaç de publicar una IP del seu núvol. |
113 | |||
114 | 1 | Agustí Moll Garcia | Però ens queda resoldre la pregunta: Cóm fem això dinàmic? |
115 | |||
116 | Amb l'aplicació vtysh podem fer el següent per afegir dinàmicament una nova ruta (10.228.193.7/32), i eliminar l'anterior (10.228.193.6/32) |
||
117 | |||
118 | 2 | Agustí Moll Garcia | <pre><code class=`schema`> |
119 | vtysh |
||
120 | 1 | Agustí Moll Garcia | configure terminal |
121 | router bgp 400 |
||
122 | network 10.228.193.7/32 |
||
123 | no network 10.228.193.6/32 |
||
124 | end |
||
125 | write memory |
||
126 | exit |
||
127 | 2 | Agustí Moll Garcia | </code></pre> |
128 | 1 | Agustí Moll Garcia | |
129 | Seria el mateix que executar aquesta comanda bash: |
||
130 | |||
131 | 2 | Agustí Moll Garcia | <pre><code class=`python`> |
132 | printf `configure terminal\nrouter bgp 400\nnetwork 10.228.193.7/32\nno network 10.228.193.6/32\nend\nwrite memory\nexit\n` | vtysh |
||
133 | </code></pre> |
||
134 | |||
135 | 1 | Agustí Moll Garcia | Mola bastant eh!! |
136 | |||
137 | Per tant és podria fer un script executat cada X temps (diguem 10 minuts?). Que recullís les IPs vistes mitjançant BMX, i ho publiques al BGP, d'aquesta manera des de GUIFI ens podran veure i enrutar directament cap a nosaltres. I el més important, podrem disposar de varis nodes frontera :-D |
||
138 | |||
139 | 2 | Agustí Moll Garcia | h2. Referències |
140 | 1 | Agustí Moll Garcia | |
141 | - http://www.quagga.net/docs/quagga.html |
||
142 | - http://martybugs.net/wireless/openwrt/quagga.cgi |
||
143 | - http://www.mcmcse.com/cisco/guides/bgp_neighbor_process.shtml |