リモートキャンパスルーティングの設計


9

サードパーティのプロバイダーが、メトロイーサネット経由でリモートサテライトキャンパスに接続を提供しています。レッドテープのため、プロバイダーはルーティングされたポイントツーポイント接続(R2およびR3)をサテライトキャンパスに提供する必要があります。理想的には、プロバイダーは私のプライベートWANをサテライトキャンパス(R1およびR4)にブリッジしますが、これは前述の理由によるオプションではありません。

私の目標は、プロバイダーの支援をほとんどまたはまったく受けずに、衛星キャンパスをASに組み込むことです。現在、プロバイダーを介してルーティングする必要のある新しいネットワークを作成するときは、プロバイダーに電話して、新しいルートをインストールするよう依頼する必要があります。新しいルートは、EIGRPを使用してR2とR3の間で配布します。多くの場合、このプロセスは難しく、人為的ミスが発生しやすくなります。

着信ルートをフィルタリングできないため、プロバイダーがABRであることを信頼しません。R1とR4の間でIPIPトンネルを使用することを検討しましたが、プロバイダーによって実行されるポリシングがトラフィックにどのように影響するかわかりません。これにより、トンネルでOSPFを実行できます。

私の主な制限はプロバイダーであり、既存のハードウェアで使用できる動的プロトコルはOSPFだけであるという追加の事実です。

ここに画像の説明を入力してください

回答:


8

残念ながら、トンネルはここを出る唯一の方法です。トンネルを使用しないと、パケットはサービスプロバイダーネットワークに入り、宛先がまだわからない場合は、ブラックホールに投げ込まれます。

プロバイダーがトンネルトラフィックに対して特別なポリシングを行っていないことを期待して想定していますが、それを自分でテストする必要があります。元のパケットとトンネルパケットの間でDSCP値を移動することを心配している場合は、簡単に実行できます。そのため、音声トラフィックは引き続きEFを使用してSPネットワークを通過できます。

正直なところ、ここでは何らかの一般的なピアリングが最適です。RIPを使用している場合でも、再配布は簡単で、目的を達成します。会社のポリシー以外の理由で着信ルートにフィルタリングを適用できない理由がわかりません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.