Projecte

General

Perfil

Bgp » Historial » Versió 2

Agustí Moll Garcia, 16-04-2011 09:35

1 2 Agustí Moll Garcia
h1. Apunts sobre BGP
2 1 Agustí Moll Garcia
3 2 Agustí Moll Garcia
h2. Escenari
4
5 1 Agustí Moll Garcia
Disposo del següent escenari:
6
7 2 Agustí Moll Garcia
* Node MANET amb GSF (routerstation2): 10.229.193.6
8
* Node MANET amb GSF (routerstation1): 10.228.193.4 / 10.0.1.4
9
* Virtual amb openWRT (prova1): 10.0.1.2 / 10.0.0.2
10
* Virtual amb openWRT (prova2): 10.0.0.3
11 1 Agustí Moll Garcia
12
La conexió física és la següent:
13
14
RS2 ----- RS1 ----- prova1 ----- prova2
15
16
Tant prova1 com prova2, representen supernodes de guifi en infraestrucutra. RS1 representa un node MANET frontera entre el núbol i guifi.
17
18
**L'objectiu és que prova2 vegi RS2 mitjançant una instància BGP publicada per RS1 a través de prova1**
19
20
RS2 i RS1 ja és veuen mitjançant BMX
21
22
23 2 Agustí Moll Garcia
h2. Configuració BGP
24
25 1 Agustí Moll Garcia
1. Primer instal·lem quagga en RS1 + prova1 + prova2
26
27 2 Agustí Moll Garcia
@opkg install quagga quagga-bgpd quagga-vtysh@
28
29 1 Agustí Moll Garcia
2. Configurem /etc/quagga/zebra.conf
30 2 Agustí Moll Garcia
31
<pre><code class=`schema`>
32
interface eth0
33 1 Agustí Moll Garcia
!
34
access-list vty permit 127.0.0.0/8
35
!
36
access-list vty deny any
37
!
38
ip forwarding
39
!
40
line vty
41
!
42 2 Agustí Moll Garcia
access-class vty
43
</code></pre>
44
45 1 Agustí Moll Garcia
Afegim totes les interfaces de cada màquina....
46
47 2 Agustí Moll Garcia
h2. Configurem /etc/quagga/bgpd.conf
48 1 Agustí Moll Garcia
49
 3.1 RS1
50 2 Agustí Moll Garcia
<pre><code class=`schema`>
51
hostname rs1
52
  router bgp 400
53
  bgp router-id 10.0.1.4
54
  network 10.228.193.6/32
55
  neighbor 10.0.1.2 remote-as 200
56
</code></pre>
57 1 Agustí Moll Garcia
58
 3.2 prova2
59 2 Agustí Moll Garcia
60
<pre><code class=`schema`>
61
hostname prova2
62 1 Agustí Moll Garcia
router bgp 300                   
63
bgp router-id 10.0.0.3            
64
neighbor 10.0.0.2 remote-as 200
65 2 Agustí Moll Garcia
</code></pre>
66 1 Agustí Moll Garcia
67
 3.3 prova1
68 2 Agustí Moll Garcia
<pre><code class=`schema`>
69
hostname prova1
70 1 Agustí Moll Garcia
router bgp 200
71
72
bgp router-id 10.0.0.2
73
74
network 10.0.0.0/24
75
network 10.0.1.0/24   
76
 	
77
neighbor 10.0.0.3 remote-as 300
78
neighbor 10.0.1.4 remote-as 400
79 2 Agustí Moll Garcia
</code></pre>
80 1 Agustí Moll Garcia
81 2 Agustí Moll Garcia
* `router bgp` -> El nom del AS
82
* `network` -> La xarxa a publicar
83
* `neighbor` -> Els veins amb qui ens comuniquem
84 1 Agustí Moll Garcia
85
86 2 Agustí Moll Garcia
<pre><code class=`schema`>
87
/etc/init.d/quagga start
88
</code></pre>
89 1 Agustí Moll Garcia
90 2 Agustí Moll Garcia
h2. Proves
91 1 Agustí Moll Garcia
92
Des de prova2:
93 2 Agustí Moll Garcia
94
<pre><code class=`schema`>
95
ip route show
96 1 Agustí Moll Garcia
10.228.193.6 via 10.0.0.2 dev eth1  proto zebra 
97
10.0.0.0/24 dev eth1  proto kernel  scope link  src 10.0.0.3 
98
10.0.1.0/24 via 10.0.0.2 dev eth1  proto zebra 
99
192.168.10.0/24 dev br-lan  proto kernel  scope link  src 192.168.10.3 
100
10.3.3.0/24 dev eth1  proto kernel  scope link  src 10.3.3.1 
101
172.20.0.0/14 via 10.0.0.2 dev eth1  proto zebra 
102
1.0.0.0/8 dev eth0  proto kernel  scope link  src 1.1.1.1 
103
default via 192.168.10.1 dev br-lan 
104 2 Agustí Moll Garcia
</code></pre>
105 1 Agustí Moll Garcia
106
Com es pot veure, des de prova dos veiem 10.228.193.6, que és la IP de RS2, per tant el recorregut dels paquets seria:
107
108 2 Agustí Moll Garcia
@prova2 ---bgp---> prova1 ---bgp---> RS1 ---bmx---> RS2 @
109 1 Agustí Moll Garcia
110 2 Agustí Moll Garcia
h2. Implamtació a GSF
111 1 Agustí Moll Garcia
112 2 Agustí Moll Garcia
Bé,ja hem conseguit que el node MANET frontera sigui capaç de publicar una IP del seu núvol.
113
114 1 Agustí Moll Garcia
Però ens queda resoldre la pregunta: Cóm fem això dinàmic?
115
116
Amb l'aplicació vtysh podem fer el següent per afegir dinàmicament una nova ruta (10.228.193.7/32), i eliminar l'anterior (10.228.193.6/32)
117
118 2 Agustí Moll Garcia
<pre><code class=`schema`>
119
vtysh
120 1 Agustí Moll Garcia
  configure terminal
121
  router bgp 400
122
  network 10.228.193.7/32
123
  no network 10.228.193.6/32
124
  end
125
  write memory
126
  exit
127 2 Agustí Moll Garcia
</code></pre>
128 1 Agustí Moll Garcia
129
Seria el mateix que executar aquesta comanda bash:
130
131 2 Agustí Moll Garcia
<pre><code class=`python`>
132
printf `configure terminal\nrouter bgp 400\nnetwork 10.228.193.7/32\nno network 10.228.193.6/32\nend\nwrite memory\nexit\n` | vtysh
133
</code></pre>
134
135 1 Agustí Moll Garcia
Mola bastant eh!!
136
137
Per tant és podria fer un script executat cada X temps (diguem 10 minuts?). Que recullís les IPs vistes mitjançant BMX, i ho publiques al BGP, d'aquesta manera des de GUIFI ens podran veure i enrutar directament cap a nosaltres. I el més important, podrem disposar de varis nodes frontera :-D
138
139 2 Agustí Moll Garcia
h2. Referències
140 1 Agustí Moll Garcia
141
- http://www.quagga.net/docs/quagga.html
142
- http://martybugs.net/wireless/openwrt/quagga.cgi
143
- http://www.mcmcse.com/cisco/guides/bgp_neighbor_process.shtml