SPOJE.NET

Technická dokumentace

Uživatelské nástroje

Nástroje pro tento web


howto:network:routing

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Následující verze
Předchozí verze
howto:network:routing [2016/10/29 23:05] – upraveno mimo DokuWiki 127.0.0.1howto:network:routing [2025/04/03 19:05] (aktuální) gandalf
Řádek 65: Řádek 65:
 routing filter add chain=ospf-out action=reject routing filter add chain=ospf-out action=reject
 </code> </code>
 +
 +* Mikrotik RouterOS v7 
 +
 +odlisnosti v nastaveni ospf-out filtru od verze 7.x - ukazano na predchozim nastaveni: 
 +<code ini>
 +routing/filter/rule/ add chain=OSPF-OUT disabled=no rule="if ( dst in 10.0.0.0/8 ) { accept }"
 +routing/filter/rule/ add chain=OSPF-OUT disabled=no rule="if ( dst in 77.87.240.0/21 ) { accept }"
 +routing/filter/rule/ add chain=OSPF-OUT disabled=no rule="if ( dst in 0.0.0.0/0 ) { reject }"
 +</code>
 +
  
  
Řádek 72: Řádek 82:
 routing filter add chain=ospf-out prefix=10.11.0.0/16 prefix-length=16-32 action=accept routing filter add chain=ospf-out prefix=10.11.0.0/16 prefix-length=16-32 action=accept
 </code> </code>
- 
  
 ==== Sireni default routy ==== ==== Sireni default routy ====
Řádek 258: Řádek 267:
  
 </code> </code>
 +
 +
 +==== Vytvoření nových peerů ====
 +
 +  - Každý peer na další router musí být VŽDY point2point tj, rozsah /31 (v případě veřejek) nebo /30. Jediná vyjímka je u peerů přes bezdrátové linky, kdy v propojovacím rozsahu jsou ještě bezdrátové vysílače. V takovém případě použijeme rozsah /29
 +  - V každém OSPF peeru mohou být pouze 2 ospf routeru (v jednom peeru nesmí být 3 a více nodů tzv. trojuhelnikly apod. Pokud potřebujeme propojit více routeru na jedné lokalitě, musíme navázat propojovací rozsah každý router s každým !!
 +  - V případě, že potřebujeme napojit bezdrátovou zálohu na sektor, naaliasujeme na daný sektor propojovací rozsah /29 a ten použijeme pro OSPF peer. <color #ed1c24>Nikdy nenastavujeme ospf peer na celý rozsah s klienty nebo další zařízení</color> !! 
 +  - OSPF funguje na principu multicastu, takže je z důvodu stability lepší peery zavírat do vyhrazených VLAN. Nicméně ne vždy je toto možné zařídít např. na bezdrátech - musí být ale vždy použit unikatní IP rozsah pro každý ospf peer
 +  - ospf peer se myslí rozsah, kterým aktivuji OSPF na příslušném propojovaku (direktiva ''%%network v.x.y.z/29 area 0.0.0.0%%'') - v takov0m rozsahu NESMÍ být připojený žádny klinet. OSPF k vlastním propojovákm přístupuje jinak než definují metriky 
  
  
howto/network/routing.1477775109.txt.gz · Poslední úprava: 2016/10/29 23:05 autor: 127.0.0.1