Onlangs 3 weken geleden heeft een nieuw LIR /21 ontvangen
mbt andere BV. Is geen probleem, immers was je zelf de bron Randy.. dus nu niet anders gaan vertellen :P
Onlangs 3 weken geleden heeft een nieuw LIR /21 ontvangen
mbt andere BV. Is geen probleem, immers was je zelf de bron Randy.. dus nu niet anders gaan vertellen :P
Goed ip ranges vla bla bla ff weer on topic.
DTH (Danny) zijn de sloten inmiddels vervangen? Of heb je ze een extra tijdspanne gegeven?
Michiel Klaver - IT Professional (KLVR4-RIPE) http://klaver.it/
Het is jammer, maar BGP routing gaat gewoon niet lekker met een klein subnet.
Ten eerste, om zelf BGP te spreken moet je ook een AS hebben. Om die te krijgen moet je een zelfstandig netwerk zijn met een routing policy , kortom multi-homed .
Voor wat betreft een klein subnet, een /24 zal al niet overal geaccepteerd worden. Zolang dat deel is van een grotere prefix die ook bij je upstreams uitkomt is dat niet zo erg want jouw specifieke netje wordt door je upstreams natuurlijk nog wel geaccepteerd.
Maar je niks anders dan een kleine PI /24, en zitten naburige prefixen totaal ergens anders dan zul je her en der onbereikbaar zijn vanaf en naar delen van het internet .
Nu kun je nog met een private AS met je upstream koppelen (als die dat supporten), dan heb je wel de signalering van BGP . Naar buiten toe wordt je prefix dan verstuurd met het (publieke) AS van je upstream. Maar dat is geen multi-home optie.
@phreak : vyatta virtueel op je bak draaien betekend dat je volledige netwerk van de wereld gaat als je die reboot.
Alles bij elkaar is frutten met mini-BGP setupjes geen alternatief voor het kiezen van een goed DC.
Heb je de rest voor elkaar dan kan BGP, eigen IP space en een eigen AS inderdaad de laatste stap zijn om alles zelf onder controle te hebben.
Maar op kleine schaal zie ik,afgezien van techneuten trots, eigenlijk alleen maar nadelen.

In de praktijk valt dat wel mee. Wij announcen voor diverse klanten PI /24's en ik heb tot nu toe nog nooit gezien dat deze ergens onbereikbaar zouden zijn.
Dat geldt voor ieder willekeurig apparaat als je geen redundante opstelling maakt. Viatta kan je gewoon redundant uitvoeren, en ook met bijvoorbeeld VRRP voor layer 3 redunancy. Het is natuurlijk wel echt alleen voor een klein netwerkje geschikt.Oorspronkelijk geplaatst door visser
Dat ben ik wel met je eens. Maar wat je wel zou kunnen doen, is een AS draaien zonder full table BGP, dus gewoon uplinks van 2 bestaande ISP's. Dan heb je dus het voordeel van het uitbesteden van full table BGP (en peering op internet exchanges en dergelijke), terwijl je toch een eigen AS hebt. Maargoed, in principe kom je al een heel eind wanneer je in ieder geval eigen IP space hebt zodat je die altijd kunt verhuizen wanneer je dat wilt.
Laatst gewijzigd door Apoc; 17/07/13 om 12:39.
Ik zeg ook niet dat het alleen maar voordelen biedt maar dat het wel kan, en als je alles netjes HA draait binnen je omgeving hoeft er niks te rebooten, dat wat de hele bedoeling is van een HA omgeving. Overigens is een AS nummer aanvragen ook niet zo'n ramp en tegenwoordig is filtering zo laag dat je /24's makkelijk de wereld in stuurt, de fabel van kleiner dan /22 of /23 accepteren is al geruime tijd niet meer aan de orde puur om het feit dat IPv4 space zo schaars is dat veel ISP's gewoon /24's announcen.
Er zijn iets van 45K ASes actief in de wereld. Full connectivity is niet makkelijk te meten, en wat je merkt van het ontbreken ervan naar een deel van die ASen hangt natuurlijk heel erg van je bezoekersprofiel, en de mate waarin uiteindelijk iemand de moeite doet en kennis heeft om te constateren dat het _zou_ moeten werken en ergens onderweg mis gaat. En dat bericht jou dan bereikt, want feitelijk zal de klacht van een kandidaat-bezoeker aan diens ISP en transits moeten gaan .
Voor erg veel hosters zal gelden dat als ze bereikbaar zijn voor enkele tientallen AS'en (dan heb je NL en wat omliggend wel te pakken qua access ISPs + must-haves als google ) resterende problemen niet snel opvallen.
In de context van "een enkele /24 en 'kun je virtueel draaien' , en ook nog in een thread over een DC wat in de problemen zit , klonk het bepaald niet als een situatie met budget over voor een paar redundante bakken dedicated als router , maar meer als 'kun je erbij draaien op je ene server' . Je kunt het zeker robuust en redundant opzetten met bijvoorbeeld vyatta, maar knoeiwerk "met BGP" is slechter dan zonder BGP gewoon in een goed DC zitten.
[..]

Jongens, voor een discussie over netwerken aub een apart topic aanmaken. Vanaf nu weer over DH.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Ik betwijfel of je met een prefix die niet ook in een groter aggregaat valt wel full connectivity hebt.
Zoals ik @Apoc antwoordde, zolang het redelijk werkt zul je niet heel snel wat merken (of wat missen - ), maar je kunt absoluut verwachten dat er her en der plekken en momenten zijn waar een 'solo' /24 gefilterd wordt.
Ik verwacht dat vooral wanneer de routing table de grens nadert van tcam space van her en der in de installed base (nog) veel gebruikte routers. Als budget voor een upgrade even achterloopt is de enige keus gewoon 'genoeg filteren totdat het weer past' .
Een leaf-AS kan dan nog een default erbij zetten, wat verderop in de boom heeft dat nadelen.
Nu ja, samen met de te verwachten bugs en issues van carrier grade nat denk ik dat afnemende kwaliteit van IPv4 connectiviteit (om dit soort redenen) de voornaamste echte drijver voor IPv6 gaat zijn .
Ik moet zeggen dat ik het vanuit DH kant ook behoorlijk rustig vind. Na het ene korte, niet veel zeggende bericht is er door hun nog nergens extra op gereageerd.
Wie zwijgt stemt in![]()