update
This commit is contained in:
@@ -253,40 +253,43 @@ graph TB
|
|||||||
|
|
||||||
## Конфигурация туннелей
|
## Конфигурация туннелей
|
||||||
|
|
||||||
### Ростелеком (RTK) - ОСНОВНОЙ провайдер
|
### Туннели от HOME к удаленным серверам
|
||||||
| Туннель | Назначение | Локация | Статус | Приоритет |
|
|
||||||
|---------|------------|---------|--------|-----------|
|
|
||||||
| MSK-VPSVILLE-RTK | Основной канал VPSVILLE | Москва | Активен | 1 (основной) |
|
|
||||||
| MSK-IHOR-RTK | Основной канал IHOR | Москва | Активен | 1 (основной) |
|
|
||||||
| SWE-HIPHOST-RTK | Основной канал HIPHOST | Швеция | Активен | 1 (основной) |
|
|
||||||
|
|
||||||
### МТС (MTS) - РЕЗЕРВНЫЙ провайдер
|
| Провайдер | Туннель | Назначение | Локация | Статус | Приоритет | Подсеть | HOME IP | Remote IP |
|
||||||
| Туннель | Назначение | Локация | Статус | Приоритет |
|
|-----------|---------|------------|---------|--------|-----------|---------|---------|-----------|
|
||||||
|---------|------------|---------|--------|-----------|
|
| **Ростелеком (RTK)** | MSK-VPSVILLE-RTK | Основной канал VPSVILLE | Москва | Активен | 1 (основной) | 10.100.2.0/30 | 10.100.2.1 | 10.100.2.2 |
|
||||||
| MSK-VPSVILLE-MTS | Резервный канал VPSVILLE | Москва | Активен | 2 (резервный) |
|
| **Ростелеком (RTK)** | MSK-IHOR-RTK | Основной канал IHOR | Москва | Активен | 1 (основной) | 10.100.4.0/30 | 10.100.4.1 | 10.100.4.2 |
|
||||||
| MSK-IHOR-MTS | Резервный канал IHOR | Москва | Активен | 2 (резервный) |
|
| **Ростелеком (RTK)** | SWE-HIPHOST-RTK | Основной канал HIPHOST | Швеция | Активен | 1 (основной) | 10.100.6.0/30 | 10.100.6.1 | 10.100.6.2 |
|
||||||
| SWE-HIPHOST-MTS | Резервный канал HIPHOST | Швеция | Активен | 2 (резервный) |
|
| **МТС (MTS)** | MSK-VPSVILLE-MTS | Резервный канал VPSVILLE | Москва | Активен | 2 (резервный) | 10.100.1.0/30 | 10.100.1.1 | 10.100.1.2 |
|
||||||
|
| **МТС (MTS)** | MSK-IHOR-MTS | Резервный канал IHOR | Москва | Активен | 2 (резервный) | 10.100.3.0/30 | 10.100.3.1 | 10.100.3.2 |
|
||||||
|
| **МТС (MTS)** | SWE-HIPHOST-MTS | Резервный канал HIPHOST | Швеция | Активен | 2 (резервный) | 10.100.5.0/30 | 10.100.5.1 | 10.100.5.2 |
|
||||||
|
|
||||||
## Преимущества архитектуры
|
## Преимущества архитектуры
|
||||||
|
|
||||||
1. **Отказоустойчивость**: Два независимых провайдера обеспечивают непрерывность работы
|
| Преимущество | Описание | Практическое применение |
|
||||||
2. **Географическое распределение**: Серверы в разных локациях (Москва, Швеция)
|
|--------------|----------|-------------------------|
|
||||||
3. **Балансировка нагрузки**: Возможность распределения трафика между провайдерами
|
| **Отказоустойчивость** | Два независимых провайдера обеспечивают непрерывность работы | Автоматический failover при отказе одного провайдера |
|
||||||
4. **Масштабируемость**: Легкое добавление новых туннелей и серверов
|
| **Географическое распределение** | Серверы в разных локациях (Москва, Швеция) | Оптимизация маршрутов и снижение задержек |
|
||||||
|
| **Балансировка нагрузки** | Возможность распределения трафика между провайдерами | Эффективное использование каналов |
|
||||||
|
| **Масштабируемость** | Легкое добавление новых туннелей и серверов | Простое расширение инфраструктуры |
|
||||||
|
|
||||||
## Мониторинг
|
## Мониторинг
|
||||||
|
|
||||||
- Отслеживание состояния всех GRE туннелей
|
| Компонент | Метод мониторинга | Цель |
|
||||||
- Мониторинг пропускной способности каналов
|
|-----------|-------------------|------|
|
||||||
- Автоматическое переключение при отказе основного канала
|
| **GRE туннели** | Отслеживание состояния всех GRE туннелей | Контроль связности |
|
||||||
- Логирование событий и статистики
|
| **Пропускная способность** | Мониторинг каналов | Оптимизация производительности |
|
||||||
|
| **Failover** | Автоматическое переключение при отказе основного канала | Обеспечение непрерывности |
|
||||||
|
| **Логирование** | События и статистика | Диагностика и анализ |
|
||||||
|
|
||||||
## Технические детали
|
## Технические детали
|
||||||
|
|
||||||
- **Протокол**: GRE (Generic Routing Encapsulation)
|
| Параметр | Значение | Описание |
|
||||||
- **Шифрование**: IPSec (опционально)
|
|----------|----------|----------|
|
||||||
- **Мониторинг**: Keepalive пакеты
|
| **Протокол** | GRE (Generic Routing Encapsulation) | Основной протокол туннелирования |
|
||||||
- **Failover**: Автоматическое переключение при потере связи
|
| **Шифрование** | IPSec (опционально) | Дополнительная защита трафика |
|
||||||
|
| **Мониторинг** | Keepalive пакеты | Контроль состояния туннелей |
|
||||||
|
| **Failover** | Автоматическое переключение при потере связи | Обеспечение отказоустойчивости |
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
@@ -294,16 +297,16 @@ graph TB
|
|||||||
|
|
||||||
Для GRE туннелей рекомендуется использовать отдельный диапазон, например, `10.100.0.0/16`, чтобы избежать конфликтов с домашней сетью (`192.168.0.0/16`). Для каждого туннеля выделяется отдельная /30 подсеть (две точки).
|
Для GRE туннелей рекомендуется использовать отдельный диапазон, например, `10.100.0.0/16`, чтобы избежать конфликтов с домашней сетью (`192.168.0.0/16`). Для каждого туннеля выделяется отдельная /30 подсеть (две точки).
|
||||||
|
|
||||||
### Пример распределения адресов для GRE туннелей
|
### Полная схема адресации GRE туннелей
|
||||||
|
|
||||||
| Туннель | Подсеть | HOME (домашний) | Remote (удалённый) | Описание |
|
| Тип туннеля | Туннель | Подсеть | HOME IP | Remote IP | Провайдер | Приоритет | Описание |
|
||||||
|------------------------|-----------------|-----------------|--------------------|----------|
|
|-------------|---------|---------|---------|-----------|-----------|-----------|----------|
|
||||||
| MSK-VPSVILLE-MTS | 10.100.1.0/30 | 10.100.1.1 | 10.100.1.2 | Резервный канал VPSVILLE |
|
| **HOME → Remote** | MSK-VPSVILLE-MTS | 10.100.1.0/30 | 10.100.1.1 | 10.100.1.2 | МТС | 2 (резервный) | Резервный канал VPSVILLE |
|
||||||
| MSK-VPSVILLE-RTK | 10.100.2.0/30 | 10.100.2.1 | 10.100.2.2 | Основной канал VPSVILLE |
|
| **HOME → Remote** | MSK-VPSVILLE-RTK | 10.100.2.0/30 | 10.100.2.1 | 10.100.2.2 | Ростелеком | 1 (основной) | Основной канал VPSVILLE |
|
||||||
| MSK-IHOR-MTS | 10.100.3.0/30 | 10.100.3.1 | 10.100.3.2 | Резервный канал IHOR |
|
| **HOME → Remote** | MSK-IHOR-MTS | 10.100.3.0/30 | 10.100.3.1 | 10.100.3.2 | МТС | 2 (резервный) | Резервный канал IHOR |
|
||||||
| MSK-IHOR-RTK | 10.100.4.0/30 | 10.100.4.1 | 10.100.4.2 | Основной канал IHOR |
|
| **HOME → Remote** | MSK-IHOR-RTK | 10.100.4.0/30 | 10.100.4.1 | 10.100.4.2 | Ростелеком | 1 (основной) | Основной канал IHOR |
|
||||||
| SWE-HIPHOST-MTS | 10.100.5.0/30 | 10.100.5.1 | 10.100.5.2 | Резервный канал HIPHOST |
|
| **HOME → Remote** | SWE-HIPHOST-MTS | 10.100.5.0/30 | 10.100.5.1 | 10.100.5.2 | МТС | 2 (резервный) | Резервный канал HIPHOST |
|
||||||
| SWE-HIPHOST-RTK | 10.100.6.0/30 | 10.100.6.1 | 10.100.6.2 | Основной канал HIPHOST |
|
| **HOME → Remote** | SWE-HIPHOST-RTK | 10.100.6.0/30 | 10.100.6.1 | 10.100.6.2 | Ростелеком | 1 (основной) | Основной канал HIPHOST |
|
||||||
|
|
||||||
**Принцип**: Домашний шлюз всегда получает первый IP (.1), удаленные серверы - второй (.2)
|
**Принцип**: Домашний шлюз всегда получает первый IP (.1), удаленные серверы - второй (.2)
|
||||||
|
|
||||||
@@ -638,14 +641,14 @@ add interfaces=gre-SWE-HIPHOST-MTS cost=100 area=backbone # Резервный
|
|||||||
- `swe.hiphost.rt.shx.su` — роутер в Швеции, площадка HIPHOST
|
- `swe.hiphost.rt.shx.su` — роутер в Швеции, площадка HIPHOST
|
||||||
- `home.rt.shx.su` — домашний роутер
|
- `home.rt.shx.su` — домашний роутер
|
||||||
|
|
||||||
### Примеры для вашей сети
|
### Схема именования серверов
|
||||||
|
|
||||||
| Локация | Имя сервера | DNS имя | Описание |
|
| Локация | Имя сервера | DNS имя | Роль | Описание |
|
||||||
|-----------------|--------------------|--------------------------|-------------------------|
|
|---------|-------------|---------|------|----------|
|
||||||
| Домашний | home-gw | home.rt.shx.su | Домашний роутер |
|
| Домашний | home-gw | home.rt.shx.su | Gateway | Домашний роутер |
|
||||||
| Москва IHOR | msk-ihor-gw | msk.ihor.rt.shx.su | Роутер IHOR, Москва |
|
| Москва IHOR | msk-ihor-gw | msk.ihor.rt.shx.su | Router | Роутер IHOR, Москва |
|
||||||
| Москва VPSVILLE | msk-vpsville-gw | msk.vpsville.rt.shx.su | Роутер VPSVILLE, Москва |
|
| Москва VPSVILLE | msk-vpsville-gw | msk.vpsville.rt.shx.su | Router | Роутер VPSVILLE, Москва |
|
||||||
| Швеция HIPHOST | swe-hiphost-gw | swe.hiphost.rt.shx.su | Роутер HIPHOST, Швеция |
|
| Швеция HIPHOST | swe-hiphost-gw | swe.hiphost.rt.shx.su | Router | Роутер HIPHOST, Швеция |
|
||||||
|
|
||||||
### Рекомендации
|
### Рекомендации
|
||||||
- Используйте короткие, но однозначные аббревиатуры для локаций: `msk` (Москва), `swe` (Швеция), `home` (домашний роутер)
|
- Используйте короткие, но однозначные аббревиатуры для локаций: `msk` (Москва), `swe` (Швеция), `home` (домашний роутер)
|
||||||
@@ -670,13 +673,13 @@ add interfaces=gre-SWE-HIPHOST-MTS cost=100 area=backbone # Резервный
|
|||||||
- Систематизируйте назначение подсетей (например, по ID площадок или по алфавиту).
|
- Систематизируйте назначение подсетей (например, по ID площадок или по алфавиту).
|
||||||
- Документируйте все туннели и адреса в README.
|
- Документируйте все туннели и адреса в README.
|
||||||
|
|
||||||
### Пример схемы адресации для GRE между хостерами
|
### Схема адресации для GRE между хостерами
|
||||||
|
|
||||||
| Туннель | Подсеть | IP (левый хостер) | IP (правый хостер) |
|
| Туннель | Подсеть | Сервер A | IP A | Сервер B | IP B | Описание |
|
||||||
|--------------------------------|-----------------|-------------------|--------------------|
|
|---------|---------|----------|------|----------|------|----------|
|
||||||
| msk.vpsville ↔ msk.ihor | 10.200.0.0/30 | 10.200.0.1 | 10.200.0.2 |
|
| gre-MSK-VPSVILLE-IHOR | 10.200.0.0/30 | MSK-VPSVILLE | 10.200.0.1 | MSK-IHOR | 10.200.0.2 | VPSVILLE ↔ IHOR |
|
||||||
| msk.vpsville ↔ swe.hiphost | 10.200.0.4/30 | 10.200.0.5 | 10.200.0.6 |
|
| gre-SWE-HIPHOST | 10.200.1.0/30 | MSK-VPSVILLE | 10.200.1.1 | SWE-HIPHOST | 10.200.1.2 | VPSVILLE ↔ SWE |
|
||||||
| msk.ihor ↔ swe.hiphost | 10.200.0.8/30 | 10.200.0.9 | 10.200.0.10 |
|
| gre-SWE-HIPHOST | 10.200.2.0/30 | MSK-IHOR | 10.200.2.1 | SWE-HIPHOST | 10.200.2.2 | IHOR ↔ SWE |
|
||||||
|
|
||||||
- Для новых туннелей просто берите следующую свободную /30 из диапазона.
|
- Для новых туннелей просто берите следующую свободную /30 из диапазона.
|
||||||
- Такой подход облегчает масштабирование и поддержку сети.
|
- Такой подход облегчает масштабирование и поддержку сети.
|
||||||
@@ -1026,31 +1029,24 @@ add dst-address=0.0.0.0/0 gateway=10.100.5.2 distance=1
|
|||||||
3. **HOME** получает маршруты от удаленного сервера
|
3. **HOME** получает маршруты от удаленного сервера
|
||||||
4. **OSPF** выбирает оптимальный путь на основе cost
|
4. **OSPF** выбирает оптимальный путь на основе cost
|
||||||
|
|
||||||
### Выбор способа
|
### Выбор способа настройки OSPF
|
||||||
|
|
||||||
#### Способ 1 (с фильтром) - если фильтры работают:
|
| Способ | Метод | Преимущества | Недостатки | Рекомендация |
|
||||||
- **Преимущества**: Точный контроль, только нужные маршруты
|
|--------|-------|--------------|------------|--------------|
|
||||||
- **Недостатки**: Сложнее настройка, может не работать в некоторых версиях
|
| **Способ 1** | С фильтром | Точный контроль, только нужные маршруты | Сложнее настройка, может не работать в некоторых версиях | Для опытных |
|
||||||
|
| **Способ 2** | redistribute=connected | Простая настройка, работает стабильно | Анонсирует все connected маршруты | **Рекомендуемый** |
|
||||||
#### Способ 2 (redistribute=connected) - рекомендуемый:
|
| **Способ 3** | redistribute=static | Простая настройка, только статические маршруты | Анонсирует все статические маршруты | Если 0.0.0.0/0 статический |
|
||||||
- **Преимущества**: Простая настройка, работает стабильно
|
| **Способ 4** | Простой статический маршрут | Гарантированно работает, простой | Нужно вручную добавить маршрут | Самый надежный |
|
||||||
- **Недостатки**: Анонсирует все connected маршруты
|
|
||||||
|
|
||||||
#### Способ 3 (redistribute=static) - если 0.0.0.0/0 статический:
|
|
||||||
- **Преимущества**: Простая настройка, только статические маршруты
|
|
||||||
- **Недостатки**: Анонсирует все статические маршруты
|
|
||||||
|
|
||||||
#### Способ 4 (простой статический маршрут) - самый надежный:
|
|
||||||
- **Преимущества**: Гарантированно работает, простой
|
|
||||||
- **Недостатки**: Нужно вручную добавить маршрут
|
|
||||||
|
|
||||||
### Преимущества такого подхода
|
### Преимущества такого подхода
|
||||||
|
|
||||||
- **Чистая таблица маршрутизации**: Только нужные маршруты (при использовании фильтров)
|
| Преимущество | Описание | Влияние |
|
||||||
- **Контроль трафика**: Можно точно указать, какие маршруты анонсировать
|
|--------------|----------|---------|
|
||||||
- **Безопасность**: Не раскрываются внутренние сети удаленных серверов
|
| **Чистая таблица маршрутизации** | Только нужные маршруты (при использовании фильтров) | Упрощение диагностики |
|
||||||
- **Производительность**: Меньше маршрутов = быстрее обработка
|
| **Контроль трафика** | Можно точно указать, какие маршруты анонсировать | Безопасность и производительность |
|
||||||
- **Простота**: Можно обойтись без сложных фильтров
|
| **Безопасность** | Не раскрываются внутренние сети удаленных серверов | Защита от несанкционированного доступа |
|
||||||
|
| **Производительность** | Меньше маршрутов = быстрее обработка | Оптимизация работы роутера |
|
||||||
|
| **Простота** | Можно обойтись без сложных фильтров | Легкость настройки и поддержки |
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
@@ -1408,16 +1404,15 @@ add interfaces=gre-SWE-HIPHOST-MTS cost=100 area=mts-area
|
|||||||
|
|
||||||
### Рекомендации по выбору Area ID:
|
### Рекомендации по выбору Area ID:
|
||||||
|
|
||||||
```shell
|
| Area ID | Назначение | Описание |
|
||||||
# Стандартные Area ID:
|
|---------|------------|----------|
|
||||||
0.0.0.0 # Backbone area (обязательно)
|
| 0.0.0.0 | Backbone area | Основная area (обязательно) |
|
||||||
0.0.0.1 # Первая обычная area
|
| 0.0.0.1 | Первая обычная area | Для простых сетей |
|
||||||
0.0.0.2 # Вторая обычная area
|
| 0.0.0.2 | Вторая обычная area | Для расширенных сетей |
|
||||||
0.0.0.10 # Area для Ростелеком
|
| 0.0.0.10 | Area для Ростелеком | Изоляция трафика Ростелеком |
|
||||||
0.0.0.20 # Area для МТС
|
| 0.0.0.20 | Area для МТС | Изоляция трафика МТС |
|
||||||
0.0.0.100 # Area для Москвы
|
| 0.0.0.100 | Area для Москвы | Изоляция московского трафика |
|
||||||
0.0.0.200 # Area для Швеции
|
| 0.0.0.200 | Area для Швеции | Изоляция шведского трафика |
|
||||||
```
|
|
||||||
|
|
||||||
### Миграция с простой схемы на сложную:
|
### Миграция с простой схемы на сложную:
|
||||||
|
|
||||||
@@ -1602,13 +1597,13 @@ add src-address=192.168.111.0/24 action=lookup table=MTS # HomeLab → МТС
|
|||||||
add src-address=192.168.222.0/24 action=lookup table=MSK # Основной трафик → Ростелеком
|
add src-address=192.168.222.0/24 action=lookup table=MSK # Основной трафик → Ростелеком
|
||||||
```
|
```
|
||||||
|
|
||||||
### Обновленная схема адресации для OSPF кластера
|
### Межсерверные туннели (OSPF кластер)
|
||||||
|
|
||||||
| Туннель | Подсеть | IP (левый сервер) | IP (правый сервер) | Описание |
|
| Туннель | Подсеть | Сервер A | IP A | Сервер B | IP B | Описание | OSPF Cost |
|
||||||
|--------------------------------|-----------------|-------------------|--------------------|----------|
|
|---------|---------|----------|------|----------|------|----------|-----------|
|
||||||
| gre-SWE-HIPHOST | 10.200.1.0/30 | 10.200.1.1 | 10.200.1.2 | VPSVILLE ↔ SWE |
|
| gre-SWE-HIPHOST | 10.200.1.0/30 | MSK-VPSVILLE | 10.200.1.1 | SWE-HIPHOST | 10.200.1.2 | VPSVILLE ↔ SWE | 10 |
|
||||||
| gre-MSK-VPSVILLE-IHOR | 10.200.2.0/30 | 10.200.2.1 | 10.200.2.2 | IHOR ↔ SWE |
|
| gre-SWE-HIPHOST | 10.200.2.0/30 | MSK-IHOR | 10.200.2.1 | SWE-HIPHOST | 10.200.2.2 | IHOR ↔ SWE | 10 |
|
||||||
| gre-MSK-VPSVILLE-IHOR | 10.200.0.0/30 | 10.200.0.1 | 10.200.0.2 | VPSVILLE ↔ IHOR |
|
| gre-MSK-VPSVILLE-IHOR | 10.200.0.0/30 | MSK-VPSVILLE | 10.200.0.1 | MSK-IHOR | 10.200.0.2 | VPSVILLE ↔ IHOR | 5 |
|
||||||
|
|
||||||
**Примечание**: Все межсерверные туннели используют диапазон 10.200.0.0/16, что обеспечивает четкое разделение от туннелей HOME (10.100.0.0/16).
|
**Примечание**: Все межсерверные туннели используют диапазон 10.200.0.0/16, что обеспечивает четкое разделение от туннелей HOME (10.100.0.0/16).
|
||||||
|
|
||||||
@@ -1675,12 +1670,17 @@ add src-address=192.168.222.0/24 action=lookup table=MSK # Основной т
|
|||||||
|
|
||||||
**Рекомендую использовать единый диапазон 10.100.0.0/16** для всех туннелей:
|
**Рекомендую использовать единый диапазон 10.100.0.0/16** для всех туннелей:
|
||||||
|
|
||||||
```shell
|
| Тип туннеля | Туннель | Подсеть | Описание |
|
||||||
# Обновленная схема адресации (единый диапазон):
|
|-------------|---------|---------|----------|
|
||||||
MSK-VPSVILLE ↔ SWE-HIPHOST | 10.100.7.0/30
|
| **HOME → Remote** | MSK-VPSVILLE-MTS | 10.100.1.0/30 | HOME → VPSVILLE (МТС) |
|
||||||
MSK-IHOR ↔ SWE-HIPHOST | 10.100.8.0/30
|
| **HOME → Remote** | MSK-VPSVILLE-RTK | 10.100.2.0/30 | HOME → VPSVILLE (Ростелеком) |
|
||||||
MSK-VPSVILLE ↔ MSK-IHOR | 10.100.9.0/30
|
| **HOME → Remote** | MSK-IHOR-MTS | 10.100.3.0/30 | HOME → IHOR (МТС) |
|
||||||
```
|
| **HOME → Remote** | MSK-IHOR-RTK | 10.100.4.0/30 | HOME → IHOR (Ростелеком) |
|
||||||
|
| **HOME → Remote** | SWE-HIPHOST-MTS | 10.100.5.0/30 | HOME → HIPHOST (МТС) |
|
||||||
|
| **HOME → Remote** | SWE-HIPHOST-RTK | 10.100.6.0/30 | HOME → HIPHOST (Ростелеком) |
|
||||||
|
| **Server ↔ Server** | gre-SWE-HIPHOST | 10.100.7.0/30 | VPSVILLE ↔ SWE |
|
||||||
|
| **Server ↔ Server** | gre-SWE-HIPHOST | 10.100.8.0/30 | IHOR ↔ SWE |
|
||||||
|
| **Server ↔ Server** | gre-MSK-VPSVILLE-IHOR | 10.100.9.0/30 | VPSVILLE ↔ IHOR |
|
||||||
|
|
||||||
**Преимущества единого диапазона:**
|
**Преимущества единого диапазона:**
|
||||||
1. **Простота**: Все туннели в одном диапазоне
|
1. **Простота**: Все туннели в одном диапазоне
|
||||||
@@ -1833,61 +1833,100 @@ BFD (Bidirectional Forwarding Detection) обеспечивает быстрое
|
|||||||
# 1. Настроить BFD параметры для GRE интерфейсов
|
# 1. Настроить BFD параметры для GRE интерфейсов
|
||||||
/routing bfd
|
/routing bfd
|
||||||
add interface=gre-SWE-HIPHOST-MTS interval=100ms multiplier=3
|
add interface=gre-SWE-HIPHOST-MTS interval=100ms multiplier=3
|
||||||
|
add interface=gre-SWE-HIPHOST-RTK interval=100ms multiplier=3
|
||||||
add interface=gre-MSK-VPSVILLE-MTS interval=100ms multiplier=3
|
add interface=gre-MSK-VPSVILLE-MTS interval=100ms multiplier=3
|
||||||
|
add interface=gre-MSK-VPSVILLE-RTK interval=100ms multiplier=3
|
||||||
add interface=gre-MSK-IHOR-MTS interval=100ms multiplier=3
|
add interface=gre-MSK-IHOR-MTS interval=100ms multiplier=3
|
||||||
|
add interface=gre-MSK-IHOR-RTK interval=100ms multiplier=3
|
||||||
|
|
||||||
# 2. Включить BFD для OSPF
|
# 2. Включить BFD для OSPF
|
||||||
/routing ospf interface-template
|
/routing ospf interface-template
|
||||||
set [ find where interfaces=gre-SWE-HIPHOST-MTS ] bfd=yes
|
set [ find where interfaces=gre-SWE-HIPHOST-MTS ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-SWE-HIPHOST-RTK ] bfd=yes
|
||||||
set [ find where interfaces=gre-MSK-VPSVILLE-MTS ] bfd=yes
|
set [ find where interfaces=gre-MSK-VPSVILLE-MTS ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-MSK-VPSVILLE-RTK ] bfd=yes
|
||||||
set [ find where interfaces=gre-MSK-IHOR-MTS ] bfd=yes
|
set [ find where interfaces=gre-MSK-IHOR-MTS ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-MSK-IHOR-RTK ] bfd=yes
|
||||||
```
|
```
|
||||||
|
|
||||||
### Конфигурация BFD на SWE-HIPHOST (RouterOS 7.14+):
|
### Конфигурация BFD на SWE-HIPHOST (RouterOS 7.14+):
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
# 1. Настроить BFD параметры для GRE интерфейса
|
# 1. Настроить BFD параметры для GRE интерфейсов
|
||||||
/routing bfd
|
/routing bfd
|
||||||
add interface=gre-SWE-HIPHOST-MTS interval=100ms multiplier=3
|
add interface=gre-SWE-HIPHOST-MTS interval=100ms multiplier=3
|
||||||
|
add interface=gre-SWE-HIPHOST-RTK interval=100ms multiplier=3
|
||||||
|
add interface=gre-SWE-HIPHOST interval=100ms multiplier=3
|
||||||
|
add interface=gre-MSK-VPSVILLE-IHOR interval=100ms multiplier=3
|
||||||
|
|
||||||
# 2. Включить BFD для OSPF
|
# 2. Включить BFD для OSPF
|
||||||
/routing ospf interface-template
|
/routing ospf interface-template
|
||||||
set [ find where interfaces=gre-SWE-HIPHOST-MTS ] bfd=yes
|
set [ find where interfaces=gre-SWE-HIPHOST-MTS ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-SWE-HIPHOST-RTK ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-SWE-HIPHOST ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-MSK-VPSVILLE-IHOR ] bfd=yes
|
||||||
```
|
```
|
||||||
|
|
||||||
### Конфигурация BFD на MSK-VPSVILLE (RouterOS 7.14+):
|
### Конфигурация BFD на MSK-VPSVILLE (RouterOS 7.14+):
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
# 1. Настроить BFD параметры для GRE интерфейса
|
# 1. Настроить BFD параметры для GRE интерфейсов
|
||||||
/routing bfd
|
/routing bfd
|
||||||
add interface=gre-MSK-VPSVILLE-MTS interval=100ms multiplier=3
|
add interface=gre-MSK-VPSVILLE-MTS interval=100ms multiplier=3
|
||||||
|
add interface=gre-MSK-VPSVILLE-RTK interval=100ms multiplier=3
|
||||||
|
add interface=gre-SWE-HIPHOST interval=100ms multiplier=3
|
||||||
|
add interface=gre-MSK-VPSVILLE-IHOR interval=100ms multiplier=3
|
||||||
|
|
||||||
# 2. Включить BFD для OSPF
|
# 2. Включить BFD для OSPF
|
||||||
/routing ospf interface-template
|
/routing ospf interface-template
|
||||||
set [ find where interfaces=gre-MSK-VPSVILLE-MTS ] bfd=yes
|
set [ find where interfaces=gre-MSK-VPSVILLE-MTS ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-MSK-VPSVILLE-RTK ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-SWE-HIPHOST ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-MSK-VPSVILLE-IHOR ] bfd=yes
|
||||||
|
```
|
||||||
|
|
||||||
|
### Конфигурация BFD на MSK-IHOR (RouterOS 7.14+):
|
||||||
|
|
||||||
|
```shell
|
||||||
|
# 1. Настроить BFD параметры для GRE интерфейсов
|
||||||
|
/routing bfd
|
||||||
|
add interface=gre-MSK-IHOR-MTS interval=100ms multiplier=3
|
||||||
|
add interface=gre-MSK-IHOR-RTK interval=100ms multiplier=3
|
||||||
|
add interface=gre-SWE-HIPHOST interval=100ms multiplier=3
|
||||||
|
add interface=gre-MSK-VPSVILLE-IHOR interval=100ms multiplier=3
|
||||||
|
|
||||||
|
# 2. Включить BFD для OSPF
|
||||||
|
/routing ospf interface-template
|
||||||
|
set [ find where interfaces=gre-MSK-IHOR-MTS ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-MSK-IHOR-RTK ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-SWE-HIPHOST ] bfd=yes
|
||||||
|
set [ find where interfaces=gre-MSK-VPSVILLE-IHOR ] bfd=yes
|
||||||
```
|
```
|
||||||
|
|
||||||
### Параметры BFD:
|
### Параметры BFD:
|
||||||
|
|
||||||
- **interval=100ms** - интервал отправки BFD пакетов (100ms = быстрое обнаружение)
|
| Параметр | Значение | Описание |
|
||||||
- **multiplier=3** - количество пропущенных пакетов для объявления недоступности
|
|----------|----------|----------|
|
||||||
- **Время обнаружения** = interval × multiplier = 100ms × 3 = 300ms
|
| **interval** | 100ms | Интервал отправки BFD пакетов (быстрое обнаружение) |
|
||||||
|
| **multiplier** | 3 | Количество пропущенных пакетов для объявления недоступности |
|
||||||
|
| **Время обнаружения** | 300ms | interval × multiplier = 100ms × 3 = 300ms |
|
||||||
|
|
||||||
|
### Полная конфигурация BFD для всех серверов:
|
||||||
|
|
||||||
|
| Сервер | GRE интерфейсы с BFD | BFD параметры | OSPF интеграция |
|
||||||
|
|--------|---------------------|---------------|-----------------|
|
||||||
|
| **HOME** | gre-SWE-HIPHOST-MTS, gre-SWE-HIPHOST-RTK, gre-MSK-VPSVILLE-MTS, gre-MSK-VPSVILLE-RTK, gre-MSK-IHOR-MTS, gre-MSK-IHOR-RTK | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes |
|
||||||
|
| **MSK-VPSVILLE** | gre-MSK-VPSVILLE-MTS, gre-MSK-VPSVILLE-RTK, gre-SWE-HIPHOST, gre-MSK-VPSVILLE-IHOR | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes |
|
||||||
|
| **MSK-IHOR** | gre-MSK-IHOR-MTS, gre-MSK-IHOR-RTK, gre-SWE-HIPHOST, gre-MSK-VPSVILLE-IHOR | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes |
|
||||||
|
| **SWE-HIPHOST** | gre-SWE-HIPHOST-MTS, gre-SWE-HIPHOST-RTK, gre-SWE-HIPHOST, gre-MSK-VPSVILLE-IHOR | interval=100ms, multiplier=3 | Все интерфейсы в OSPF с bfd=yes |
|
||||||
|
|
||||||
### Альтернативные настройки BFD:
|
### Альтернативные настройки BFD:
|
||||||
|
|
||||||
```shell
|
| Тип обнаружения | Interval | Multiplier | Время обнаружения | Применение |
|
||||||
# Быстрое обнаружение (для критичных каналов)
|
|----------------|----------|------------|-------------------|------------|
|
||||||
/routing bfd
|
| Быстрое | 50ms | 3 | 150ms | Критичные каналы |
|
||||||
add interface=gre-SWE-HIPHOST-MTS interval=50ms multiplier=3 # 150ms
|
| Стандартное | 200ms | 3 | 600ms | Обычные каналы |
|
||||||
|
| Медленное | 500ms | 3 | 1.5s | Экономия ресурсов |
|
||||||
# Стандартное обнаружение
|
|
||||||
/routing bfd
|
|
||||||
add interface=gre-SWE-HIPHOST-MTS interval=200ms multiplier=3 # 600ms
|
|
||||||
|
|
||||||
# Медленное обнаружение (для экономии ресурсов)
|
|
||||||
/routing bfd
|
|
||||||
add interface=gre-SWE-HIPHOST-MTS interval=500ms multiplier=3 # 1.5s
|
|
||||||
```
|
|
||||||
|
|
||||||
### Проверка BFD (RouterOS 7.14+):
|
### Проверка BFD (RouterOS 7.14+):
|
||||||
|
|
||||||
@@ -1895,14 +1934,20 @@ add interface=gre-SWE-HIPHOST-MTS interval=500ms multiplier=3 # 1.5s
|
|||||||
# Проверить статус BFD сессий
|
# Проверить статус BFD сессий
|
||||||
/routing bfd print
|
/routing bfd print
|
||||||
|
|
||||||
|
# Проверить детали BFD сессий
|
||||||
|
/routing bfd print detail
|
||||||
|
|
||||||
# Проверить BFD на интерфейсах
|
# Проверить BFD на интерфейсах
|
||||||
/interface gre print
|
/interface gre print
|
||||||
|
|
||||||
# Проверить OSPF с BFD
|
# Проверить OSPF с BFD
|
||||||
/routing ospf interface-template print where bfd=yes
|
/routing ospf interface-template print where bfd=yes
|
||||||
|
|
||||||
# Проверить детали BFD сессий
|
# Проверить BFD логи
|
||||||
/routing bfd print detail
|
/log print where topics~"bfd"
|
||||||
|
|
||||||
|
# Проверить BFD статистику
|
||||||
|
/routing bfd print stats
|
||||||
```
|
```
|
||||||
|
|
||||||
### Преимущества BFD:
|
### Преимущества BFD:
|
||||||
|
|||||||
Reference in New Issue
Block a user