@protsey

Как запустить BGP и стоит ли в это вляпываться?

Всем доброго дня! Нет вообще никакого опыта работы с BGP, но есть необходимость понять процесс его запуска или вообще целесообразность в моей ситуации.

Есть пару тысяч устройств, которые с помощью SIM-карт передают данные на сервер. Режим работы 24/7, простои бьют очень болезненно. К серверам подходят 4 проводных провайдера, куча белых IP-адресов. Но провайдеры у нас так себе качества, поэтому если в городе вырубают свет и там есть оборудование провайдера, то через пол часа линки уже лежат. Да и в целом раз в месяц у каждого какие то технические трудности на пару часов. Сил больше нет... Возиться с модемами не охота, и так их сейчас целые гирлянды, планирую оставить только два с белыми IP-адресами. Да и модемы со стороны провайдера отваливаются иногда. Хотелось бы устройства имели доступ к серверу пока живой последний провайдер.

Провайдеры симок предлагают связку GRE+IPSec+BGP, чтобы у симок не осталось шансов не достучаться до к серверам.

Не до конца понимаю как эта штука внедряется на пальцах. Надо регистрировать Автономную систему (AS), будет ли эта штука работать с имеющимися у меня IP, как вообще происходит регистрация, какие условия? Надо ли оно мне вообще, может можно поступить как то по другому.

Понимаю что формулировка вопроса очень слабенькая, но прошу помочь понять как эта штука внедряется и какие есть нюансы. Заранее спасибо!
  • Вопрос задан
  • 491 просмотр
Пригласить эксперта
Ответы на вопрос 4
sim3x
@sim3x
Если не понимаете все плюсы и минусы того что вам предлагают - не лезте

БЖП такое дело, что одно неосторожное движение и вы уже в новостях по всему миру
ДЦ с тысячами клиентов не всегда заморачиваются

Что стоит сделать
- посчитать стоимость простоя на 1 точку, для отметания ну совсем екзотики
- влиться в доверие к местным админам операторов жсм и выяснить, как вам проще всего сделать ваш 24/7 с их участием
- влить в доверие к местным админам локальных сетей и выяснить, как вам проще решить вашу задачу
- спутниковый канал?
- свой [кастомный] радиоканал [на частотах пробивающих преграды]
- свой радиоканал и [мобильная] база с ретранслятором
Ответ написан
Комментировать
Свой номер АС, свой ьлок ип-адресов, возможно(!)точно не знаю - каакая-нить лицензия. Вам предлагают, если на пальцах, от подключения оператор-абонент перейти на подключения оператор-оператор. Если вы не хотите заморачиваться с бжп и никого нанимать не планируете, то рассмотрите вариант с IP SLA (в cisco это так называется)
Ответ написан
alk0v
@alk0v
Сетевой инженер, электронщик, цифровой археолог
С адресами, имеющимися у Вас работать не будет, нужно купить блок IP адресов вместе с AS, их полно на аукционах предлагают, минимум, что видел - /24-й префикс.
Дальше нужно согласовать с провайдерами BGP пиринг и проанонсировать (рассказать соседям по BGP) свою AS с привязанным к ней блоком адресов в мир.
Ну и надеяться, что провайдеры правильно отмаршрутизируют Вам трафик. BGP действительно спасает от недоступности одного или нескольких провайдеров, даже на промежуточных линках, но переключения не происходят мгновенно, несколько минут перестроение маршрута все-же занимает. Если основной трафик идет к Вам, можете попросить провайдеров проанонсировать Вам только маршруты по умолчанию. Сильно сэкономите на маршрутизаторе с full view.
Шансов попасть в новости не много, так как Вы не будете транзитной AS (при правильной настройке).
Ответ написан
Комментировать
@anitspam
Если у вас "сервер" - это программа и её можно перенести на другое железо, то в принципе можно и датацентр рассматривать. Обслуживание 2000 соединений (тем более от модемов) не потребует "дорогих" параметров оборудования.

Я работал с 1000 модемов. ВПС нагрузку не ощущала.

По началу я тоже делал через локальных провайдеров, но пришлось отказаться от такого решения (примерно по таким же как у вас причинам).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы