BGP routing 2 connect a.s.
Uvod
2 connect ma autonomni system AS35236. Hlavni routing aktualne obsluhuje dvojice linux routeru R1 a R2 a Juniper MX240. R1 a R2 jsou v soucasnosti jako zalozni routery a delaji napr. VRRP pro hostingovy cluster na sitelu a OSPF pro Algotech. Vetsina kapacitnich peeru je zakoncena na Juniperu a ten je pomoci iBGP spojen s R1 a R2 (take R3 a R4). Na R2 nekonci zadna externi konektivita, na R1 konci jeden z peeru NFX tranzitu, nicmene oznamovane prefixy maji nastaveny MED, ktery je znevyhodnuje pred stejnymi prefixy oznamovanymi z Juniperu.
Evidence zarizeni
Vsechny switche a routery 2 connectu jsou evidovany v https://dc.cldn.eu/
Schema site AS35236
AS35236-schema.png
Routing
V AS35236 je snaha o pouziti standartniho stylu routingu po AS, tj. routery se navzajem vidi po OSPF a nad OSPF je navazan BGP (vyjma R1, R2). Na Juniperu je routing instance typu forwarding na routing zakazniku, kteri odebiraji pouze NIX provoz. Protoze obcas je v tranzitu videt specifictejsi prefix nez v NIXu a nasledne na to reaguje uRPF na routeru tranzitniho operatora, bylo nutno NIX oddelit. Ty zakaznici kteri odebiraji nix maji tedy na interfacu juniperu input filter, ktery je prehodi do teto routing instance. Bohuzel to spotrebovava FIB pamet, takze je potreba sledovat jeji obsazeni.
AS35236 propaguje tyto prefixy:
| AS35236 | 109.205.72.0/21
|
| AS35236 | 31.170.176.0/21
|
| AS35236 | 188.92.96.0/21
|
| AS35236 | 91.241.8.0/22 (algotech)
|
| AS35236 | 194.50.222.0/24
|
| AS35236 | 2a00:1238::/32 |
Sprava IP adres:
[+]
Pouzivame aplikaci pro spravu IP na http://ip.2connect.cz (uvt:1:Gj85MjUsLm1uXA==)(admin:1:0MfMxMfd3NfD3Mel)
Jednoduse pouzitelne:
- Network > Subnet > Create
- Network > Subnet > Display tree
Zalohy a logy switchu a routeru
[+]
- Routery 2C se zalohuji na hostingovy backup
Zalohy konfigu switchu
[+]
Switche se zalohuji pomoci RANCIDu do SVN repozitare jednou za hodinu, takze lze zpetne prochazet zmeny atp.Pristup na SVN pres:
http://rc.2connect.cz resp.
https://rc.2connect.cz:4433, pristup pouze z domecku s heslem:
Rancid je separatni virtual a bezi na domecku. Mimo firewall na vlane (R3) ma na sobe vlastni firewall, protoze virtual obsahuje v plaintextu hesla do switchu, tak neni zahodno, aby se to nekde objevilo.
- Na switchich je nastaveno logovani na log server bezici v zabehlicich - VM: OVZ_2connect_cacti
[+]
Telia tranzit
V pripade potreby, obratte se na “single point of contact” TeliaSonera? customer care: carrier-csc v(e) teliasonera.com s uvedenim:
· IC cisla dane sluzby
· strucneho popisu pozadavku
· doporucuji napsat “On behalf of RioMedia?, customer # 15619” (protoze jen RioMedia? je smluvni partner)
· vse v AJ
· rovnez doporucuji si procist prilozene dokumenty – navod jak postupovat pri pripadne eskalaci (prilozeny do tiki)
IC cisla jsou nasledujici:
· IC 309606 (2Connect)…in operation
konfigurace peeru:
Type of IP service: IP Transit
Order reference ID: IC-309606
Site address: NAD ELEKTRARNOU 1428/47, PRAGUE
Configuration details of TSIC router/switch:
IPv4 TeliaSonera interface address : 62.115.50.109/30
IPv4 Customer interface address : 62.115.50.110/30
IPv6 TeliaSonera interface address : 2001:2000:3080:0C5C::1/64
IPv6 Customer interface address : 2001:2000:3080:0C5C::2/64
TeliaSonera AS number to peer with is 1299
NFX Tranzit
kontakty:
Dan Suchy: danny v(e) freetel.cz / 774744726
noc v(e) freetel.cz
portal: http://monitor.nfx.cz/cacti/ (login: 2connect / pass: 1GggskRFytIqs)
- na strane 2connectu pouzijte adresy:
31.47.102.149/29
31.47.102.150/29
2A01:490:0:2f66::3/120
2A01:490:0:2f66::4/120
- na strane FT bude
31.47.102.145
2A01:490:0:2f66::1
NIX.CZ
kontakty: technici v(e) nix.cz (reseni problemu s pripojkou), tech v(e) nix.cz (mailling list - oznamovani prefixu, restartu routeru atp), om v(e) nix.cz (outage/maintenance, ja nepouzivam)
Destination: 91.210.16/22, Local: 91.210.16.139
Destination: 2001:7f8:14::/64, Local: 2001:7f8:14::24:1
COGENT
Portal: https://ecogent.cogentco.com
pristup: rimal v(e) 2connect.cz:COG@122conn
Order ID: 1-198525481
info:http://www.cogentco.com/Guide/