Marcin Mazurek P.I.W.O, 22/05/2004, Poznań, Polska:)
|
|
- Eugeniusz Brzeziński
- 10 lat temu
- Przeglądów:
Transkrypt
1 BGP podstawy działania, polityka w sieciach TCP/IP.
2 O czym ta mowa... - routing w sieciach TCP/IP (forwarding/routing statyczny/dynamiczny, link state, distance vector) - BGP zasady funkcjonowanie, pojęcie AS, prefix, as_path - więcej o BGP: atrybuty filtrowanie rout mapy community - przykładowa konfiguracja - Quagga 32
3 Pojęcia pierwotne...;) FORWARDING ROUTING PROTOKOŁY ROUTUJĄCE DYNAMICZNE/STATYCZNE LINK-STATE/DISTANCE-VECTOR(PATH-VECTOR) 31
4 BGP $ ^^^H... 4 BGP = Border Gateway Protocol EGP Exterior Routing Protocol Policy Based bardzo polityko-lubny EGP dzisiejszego internetu podobno skomplikowany (coś w tym jest..) 30 Protokól typu Distance-Vector (choć w zasadzie Path-Vector)
5 Pojęcie AS to fundament BGP:) #whois as8246 aut-num: AS8246 as-name: INTERNET-TECHNOLOGIES-POLSKA-AS descr: Internet Technologies Polska descr: GTS Internet Partners descr: al. Niepodleglosci 69 descr: Warsaw, Poland
6 BGP to wymiana informacji pomiędzy AS 28
7 27
8 Jak to działa? Połączenie TCP/179 BGP route = prefixy + atrybuty Wymiana pełnej informacji Aktualizacja danych 26
9 Ustanawianie połączenia Idle Connect OpenSent Active Confirmed Established router-bgpd# show ip bgp neighbors BGP neighbor is , remote AS 8246, local AS 29620, external link Description: "Link do GTS" BGP version 4, remote router ID BGP state = Established,, up for 01w0d15h 25
10 Typy pakietów BGP OPEN MESSAGE pakiet ten jest wymieniany pomiędzy routerami zaraz po zestawieniu sesji TCP. Przekazywane są w nim podstawowe informacje potrzebne do skonfigurowania połączenia. UPDATE MESSAGE jest to typ pakietu najczęściej wymieniany. W nim znajduje się informacja o trasach dodawanych lub usuwanych oraz związanymi z nimi parametrami. NOTIFICATION MESSAGE przesyłany jest w sytuacji wystąpienia jakiegokolwiek błędu. Po wysłaniu tego typu pakietu połączenie BGP jest przerywane. KEEPALIVE MESSAGE wysyłane są kiedy sesja BGP jest zestawiona, mają one za zadanie podtrzymanie sesji BGP. Co 60 sekund przesyłany jest pakiet o wielkości 19 bajtów. Rutery informują się za pomocą tych pakietów, że połączenie jest wciąż aktywne. W przypadku gdy router otrzyma pakiet UPDATE nie jest konieczne wysyłanie pakietu KEEPALIVE przez dany okres czasu. 24
11 Najczęściej spotykane konfiguracje MULTIHOMING -2 i więcej dostawców TRANSIT AS 23
12 22
13 Atrybuty BGP well-known mandatory as-path next-hop origin well-known discretionaly local preference atomic aggregate optional transitive aggregator communities optional non-transitive MED multi exit discriminator 21
14 20
15 as_path w procesie BGP router-bgpd# show ip bgp BGP routing table entry for /22 Paths: (2 available, best #1, table Default-IP-Routing- Table) Not advertised to any peer <- AS-PATH from ( ) Origin IGP, localpref 100, valid, external, best Last update: Tue Dec 30 17:24: <- AS-PATH from ( ) Origin IGP, localpref 100, valid, external Community: 5588: : : :1080 Last update: Tue Dec 23 07:24:
16 local_preference 18
17 MED 17
18 communities - internet - no-export - no-advertise - local-as vix:~# whois as8246 grep 8246: more remarks: 8246:666 Polish operators (TPNET+NASK+POL34) remarks: 8246:667 Foreign operators (EBONE, SPRINT) router-bgpd# show ip bgp community 8246:666 BGP table version is 0, local router ID is Status codes: s suppressed, d damped, h history, * valid, > best, i - internal Origin codes: i - IGP, e - EGP,? - incomplete Network Next Hop Metric LocPrf Weight Path *> / ? *> / ? *> / i *> / i 16
19 Wybór najlepszej ścieżki w BGP Jeśli NextHop jest niedostępny przechodzimy do pkt 2 Wybierana jest ścieżka z najwyższym atrybutem WEIGHT Jeśli WEIGHT są identyczne wybierana jest z najwyższym Local-Preference Jeśli Local-Preference są równe wybierz trasę, która pochodzi z procesu BGP pracującego na tym routerze Wybierz najkrótszy AS-PATH Jeśli wszystkie ścieżki pochodzą spoza routera wybierz tę z najniższym origin type (IGP<EGP<INCOMPLETE) Wybierz ścieżkę z najniższym MED. Perferuj ścieżkę : zewnętrzną nad wewnętrzną Jeśli sychronizacja jest wyłączona, wybierz najbliższą ścieżkę pochodzącą z IGP Wybierz trasę o najniższym adresie IP, który wskazuje na router id 15
20 peer-group router bgp neighbor wan-link peer-group neighbor wan-link filter-list 1 out neighbor peer-group wan-link neighbor remote-as 100 neighbor peer-group wan-link neighbor remote-as
21 Filtrowanie Filter list router bgp 100 neighbor filter-list 11 in neighbor filter-list 1 out... ip as-path access-list 1 permit ^200$ ip as-path access-list 1 deny ^300 ip as-path access-list 11 permit ^400 Distribute list access-list 15 deny ip access-list 15 permit ip router bgp neighbor remote-as neighbor distribute-list 15 in 13
22 Filtrowanie cd... Prefix list router bgp neighbor prefix-list lista-10 in... ip prefix-list lista-10 seq 10 deny /0 ip prefix-list lista-10 seq 20 permit any Community list ip community-list 50 permit 8246:666 ip community-list 50 permit 8246:100 ip community-list 1 permit 100:1 100:2 12
23 ROUTE MAP router bgp neighbor route-map localonly out neighbor route-map gts in... ip as-path access-list 30 permit ^8246_ ip as-path access-list 40 permit ^12968$ ip as-path access-list 40 permit ^12968 [0-9]*$ ip as-path access-list 45 permit ^12968_ ip as-path access-list 50 permit ^$ route-map gts permit 10 match as-path 30 set local-preference 100 route-map localonly permit 10 match as-path route-map cdp permit 10 match as-path 40 set local-preference 200
24 Prependowanie AS router bgp 100 network neighbor remote-as 200 neighbor route-map SETPATH out route-map SETPATH set as-path prepend
25 Przykładowy schemat w konfiguracji Multihoming 9
26 Konfiguracja bgpd (Quagga) 9 router bgp network /24 11 neighbor remote-as neighbor description Link do ISP 1 13 neighbor prefix-list 10 in 14 neighbor route-map localonly out 15 neighbor remote-as neighbor description "Link do ISP 2 17 neighbor prefix-list 10 in 18 neighbor route-map localonly out 19! 20 ip prefix-list 10 seq 10 deny /0 21! 22 ip as-path access-list 50 permit ^$ 23! 24 route-map localonly permit match as-path 50 8
27 Konfiguracja zebra (Quagga) 1 hostname router-zebra 2 password 8 xxxxxx 3 enable password 8 xxxxxxxx 4 log file /var/log/quagga.log 5 log trap informational 6 log record-priority 7 service advanced-vty 8 service password-encryption 9! 10 interface eth0 11 description Siec wewnetrzna 12 link-detect 13 ip address /24 14! 7 15 interface eth1 16 description "ISP 1 AS200" 17 link-detect 18 ip address /30 19! 20 interface eth2 21 description ISP 2 -AS link-detect 23 ip address /30 24! 25 interface lo 26 ip address /8 27!
28 ethereal czyli naga prawda o BGP przykładowy pakiet BGP: UPDATE msg z witdrawn routes: Pakiet BGP z atrybutami: NOTIFICATION msg: Zestawianie sesji BGP TCP/IP 6
29 BGP okiem tcpdump gamma:~# tcpdump -i eth2 port 179 tcpdump: listening on eth2 22:40: host-ip crowley.pl.bgp > host-ip crowley.pl.58266: P 367:386(19) ack 1 win 16137: BGP (KEEPALIVE) [tos 0xc0] [ttl 1] 22:40: host-ip crowley.pl > host-ip crowley.pl.bgp:. ack 386 win (DF) 22:40: host-ip crowley.pl > host-ip crowley.pl.bgp: P 1:20 (19) ack 386 win 20904: BGP (KEEPALIVE) (DF) 22:40: host-ip crowley.pl.bgp > host-ip crowley.pl.58266:. ack 20 win [tos 0xc0] [ttl 1] 22:40: host-ip crowley.pl.bgp > host-ip crowley.pl.58266: P 386:441(55) ack 20 win 16118: BGP [ BGP UPDATE] [tos 0xc0] [ttl 1] 22:40: host-ip crowley.pl > host-ip crowley.pl.bgp:. ack 441 win (DF) 22:41: host-ip crowley.pl.bgp > host-ip crowley.pl.58266: P 754:785(31) ack 20 win 16118: BGP (UPDATE: (Withdrawn routes: 8 bytes)) [tos 0xc0] [ttl 1] 22:41: host-ip crowley.pl > host-ip crowley.pl.bgp:. ack 785 win (DF) 22:41: host-ip crowley.pl.bgp > host-ip crowley.pl.58266:. 785:1321(536) ack 20 win 16118: BGP [ BGP UPDATE] [tos 0xc0] [ttl 1] 22:41: host-ip crowley.pl > host-ip crowley.pl.bgp:. ack 1321 win (DF) 22:41: host-ip crowley.pl.bgp > host-ip crowley.pl.58266: P 1321:1360(39) ack 20 win 16118: BGP [tos 0xc0] [ttl 1] 22:41: host-ip crowley.pl > host-ip crowley.pl.bgp:. ack 1360 win (DF) 5
30 Informacja o wskazanym prefixie router-bgpd# show ip bgp BGP routing table entry for /16 Paths: (2 available, best #1,, table Default-IP-Routing-Table) Not advertised to any peer from ( ) Origin IGP, localpref 250, valid, external, best Last update: Mon Mar 29 05:26: from ( ) Origin IGP, localpref 100, valid, external Last update: Sun Mar 28 21:52: router-zebra# show ip route Routing entry for /16 Known via "bgp", distance 20, metric 0, best Last update 2d16h25m ago * (recursive via ) 4
31 Informacje o AS w procesie BGP router-bgpd# show ip bgp regexp 5617$ BGP table version is 0, local router ID is Status codes: s suppressed, d damped, h history, * valid, > best, i - internal Origin codes: i - IGP, e - EGP,? - incomplete Network Next Hop Metric LocPrf Weight Path *> / i *> / i * i *> / i * i 3
32 Informacja o wybranym AS router-bgpd# show ip bgp regexp ^8246$ BGP table version is 0, local router ID is Status codes: s suppressed, d damped, h history, * valid, > best, i - internal Origin codes: i - IGP, e - EGP,? - incomplete Network Next Hop Metric LocPrf Weight Path *> / i *> / i *> / i Total number of prefixes 3 2
33 Podsumowanie informacji o zestawionych sesjach BGP router-bgpd# show ip bgp summary BGP router identifier , local AS number BGP AS-PATH entries 322 BGP community entries Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd d17h27m w0d15h Total number of neighbors 2 gamma:~# ip route grep wc -l gamma:~# ip route grep wc -l gamma:~# ip route wc -l
34 PYTANIA?
BGP. Piotr Marciniak (TPnets.com/KIKE) Ożarów Mazowiecki, 26 marca 2010 r.
BGP Piotr Marciniak (TPnets.com/KIKE) Ożarów Mazowiecki, 26 marca 2010 r. 1 BGP BGP (ang. Border Gateway Protocol) protokół bramy brzegowej zewnętrzny protokół trasowania. Jego aktualna definicja (BGPv4)
Konfigurowanie protokołu BGP w systemie Linux
Konfigurowanie protokołu BGP w systemie Linux 1. Wprowadzenie Wymagania wstępne: wykonanie ćwiczeń Zaawansowana adresacja IP oraz Dynamiczny wybór trasy w ruterach Cisco, znajomość pakietu Zebra. Internet
(secure) ROUTING WITH OSPF AND BGP FOR FUN, FUN & FUN. Łukasz Bromirski. lukasz@bromirski.net
(secure) ROUTING WITH OSPF AND BGP FOR FUN, FUN & FUN Łukasz Bromirski lukasz@bromirski.net 1 Agenda Gdzie i dlaczego OSPF? OSPF w praktyce Gdzie i dlaczego BGP? BGP w praktyce Q&A 2 Wymagana będzie......znajomość
PROTOKÓŁ BGP. Łukasz Bromirski PODSTAWY DZIAŁANIA BUDOWA STYKU Z INTERNETEM PROJEKT BGP BLACKHOLING PL. lukasz@bromirski.net lbromirski@cisco.
PROTOKÓŁ BGP PODSTAWY DZIAŁANIA BUDOWA STYKU Z INTERNETEM PROJEKT BGP BLACKHOLING PL Łukasz Bromirski lukasz@bromirski.net lbromirski@cisco.com 1 Parę uwag na początek Slajdy będą dostępne na mojej stronie
Sterowanie ruchem wyjściowym
138 Sterowanie ruchem wyjściowym Musimy tak wpłynąć na BGP, aby nasz lokalny router/routery przy algorytmie wyboru trasy, wybrały łącze, które chcemy (algorytm jest wykonywany dla każdego prefiksu) Na
Konfigurowanie protokołu BGP w ruterach Cisco
Konfigurowanie protokołu BGP w ruterach Cisco 1. Wprowadzenie Internet tworzą połączone ze sobą sieci IP. Centralne zarządzanie siecią komputerową o globalnym rozmiarze jest technicznie niemożliwe, a ponadto
ISP od strony technicznej. Fryderyk Raczyk
ISP od strony technicznej Fryderyk Raczyk Agenda 1. BGP 2. MPLS 3. Internet exchange BGP BGP (Border Gateway Protocol) Dynamiczny protokół routingu Standard dla ISP Wymiana informacji pomiędzy Autonomous
WPROWADZENIE DO PROTOKOŁU BGP (BORDER GATEWAY PROTOCOL)
Sieci komputerowe wprowadzenie do protokołu BGP 1 SIECI KOMPUTEROWE WPROWADZENIE DO PROTOKOŁU BGP (BORDER GATEWAY PROTOCOL) Sieci komputerowe wprowadzenie do protokołu BGP 2 1. Wstęp Sieci komputerowe
Mechanizmy routingu w systemach wolnodostępnych
Mechanizmy routingu w systemach wolnodostępnych Łukasz Bromirski lukasz@bromirski.net 1 Agenda Routing IP Quagga/OpenBGPD/OpenOSPFD/XORP Gdzie i dlaczego OSPF? OSPF w praktyce Gdzie i dlaczego BGP? BGP
Jak zbudować profesjonalny styk z internetem?
Jak zbudować profesjonalny styk z internetem? Łukasz Bromirski lukasz.bromirski@gmail.com PLNOG Webinaria, 20.IX.2017 Plan na dzisiaj Co próbujemy uzyskać? Co wziąć pod uwagę - platforma BGP: co musisz
Sieci komputerowe. Routing. dr inż. Andrzej Opaliński. Akademia Górniczo-Hutnicza w Krakowie. www.agh.edu.pl
Sieci komputerowe Routing Akademia Górniczo-Hutnicza w Krakowie dr inż. Andrzej Opaliński Plan wykładu Wprowadzenie Urządzenia Tablice routingu Typy protokołów Wstęp Routing Trasowanie (pl) Algorytm Definicja:
Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska
Sieci komputerowe Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska Routing dynamiczny w urządzeniach Cisco Sieci Komputerowe, T. Kobus, M. Kokociński 2 Sieci Komputerowe, T.
Warsztaty: Protokół BGP Podstawy i najlepsze praktyki
Warsztaty: Protokół BGP Podstawy i najlepsze praktyki Andrzej Szulc andrszul@cisco.com 2006 Cisco Systems, Inc. All rights reserved. 1 Agenda Protokół BGP wstęp teoretyczny Podstawowa konfiguracja protokołu
DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ PODSTAWY RUTINGU IP. WSTĘP DO SIECI INTERNET Kraków, dn. 7 listopada 2016 r.
DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ PODSTAWY RUTINGU IP WSTĘP DO SIECI INTERNET Kraków, dn. 7 listopada 2016 r. PLAN Ruting a przełączanie Klasyfikacja rutingu Ruting statyczny Ruting dynamiczny
1.1 Ustawienie adresów IP oraz masek portów routera za pomocą konsoli
1. Obsługa routerów... 1 1.1 Ustawienie adresów IP oraz masek portów routera za pomocą konsoli... 1 1.2 Olicom ClearSight obsługa podstawowa... 2 1.3 Konfiguracja protokołu RIP... 5 Podgląd tablicy routingu...
ROUTING DYNAMICZNY. Łukasz Bromirski. ...a Linux. lukasz@bromirski.net
ROUTING DYNAMICZNY...a Linux Łukasz Bromirski lukasz@bromirski.net 1 Agenda Powtórka z rozrywki: podstawy routingu IP Skąd wziąść interesujące elementy Protokoły routingu IGP i EGP Inne zagadnienia Q &
Protokół BGP Podstawy i najlepsze praktyki Wersja 1.0
Protokół BGP Podstawy i najlepsze praktyki Wersja 1.0 Cisco Systems Polska ul. Domaniewska 39B 02-672, Warszawa http://www.cisco.com/pl Tel: (22) 5722700 Fax: (22) 5722701 Wstęp do ćwiczeń Ćwiczenia do
Konfigurowanie protokołu OSPF w systemie Linux
Konfigurowanie protokołu OSPF w systemie Linux 1. Wprowadzenie Wymagania wstępne: wykonanie ćwiczeń Zaawansowana adresacja IP oraz Dynamiczny wybór trasy w ruterach Cisco. (Uwaga ze względu na brak polskich
Zarządzanie systemem komendy
Zarządzanie systemem komendy Nazwa hosta set system host name nazwa_hosta show system host name delete system host name Nazwa domeny set system domain name nazwa_domeny show system domain name delete system
Routowanie we współczesnym Internecie. Adam Bielański
Routowanie we współczesnym Internecie Adam Bielański Historia Prehistoria: 5.12.1969 1989 ARPANET Przepustowość łączy osiągnęła: 230.4 kb/s w 1970 Protokół 1822 Czasy historyczne: 1989 30.04.1995 NSFNet
PROTOKOŁY RUTINGU W SIECIACH PAKIETOWYCH
LABORATORIUM SIECI WIELO-USŁUGOWE PROTOKOŁY RUTINGU W SIECIACH PAKIETOWYCH POLITECHNIKA WARSZAWSKA INSTYTUT TELEKOMUNIKACJI Warszawa, 2013 1 Wstęp Celem ćwiczenia jest zapoznanie z konfiguracją i działaniem
Sieci komputerowe - Protokoły wspierające IPv4
2013-06-20 Piotr Kowalski KAiTI Plan i problematyka wykładu 1. Odwzorowanie adresów IP na sprzętowe i odwrotnie protokoły ARP i RARP. - Protokoły wspierające IPv4 2. Routing IP Tablice routingu, routing
Warstwa sieciowa rutowanie
Warstwa sieciowa rutowanie Protokół IP - Internet Protocol Protokoły rutowane (routed) a rutowania (routing) Rutowanie statyczne i dynamiczne (trasowanie) Statyczne administrator programuje trasy Dynamiczne
Routing dynamiczny... 2 Czym jest metryka i odległość administracyjna?... 3 RIPv1... 4 RIPv2... 4 Interfejs pasywny... 5 Podzielony horyzont...
Routing dynamiczny... 2 Czym jest metryka i odległość administracyjna?... 3 RIPv1... 4 RIPv2... 4 Interfejs pasywny... 5 Podzielony horyzont... 5 Podzielony horyzont z zatruciem wstecz... 5 Vyatta i RIP...
Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń
Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń Tryby wprowadzania poleceń... 2 Uzyskanie pomocy... 2 Polecenia interfejsu użytkownika... 4 Wyświetlanie banerów (komunikatów)... 4 System
Instrukcja do laboratorium 1
Instrukcja do laboratorium 1 Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching) Przed zajęciami proszę dokładnie zapoznać się z instrukcją i materiałami pomocniczymi dotyczącymi laboratorium.
Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska
Sieci komputerowe Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska Routing statyczny w Linuksie Sieci Komputerowe, T. Kobus, M. Kokociński 2 Sieci Komputerowe, T. Kobus, M.
Optymalizacja routingu. CCNP Routing & Switching (prezentacje) Rick Graziani Homer Simpson Łukasz Sturgulewski
Optymalizacja routingu CCNP Routing & Switching (prezentacje) Rick Graziani Homer Simpson Łukasz Sturgulewski Zagadnienia Problemy z wydajnością sieci i metody kontroli aktualizacji routingu i tras. Przyczyny
Wykład 3: Internet i routing globalny. A. Kisiel, Internet i routing globalny
Wykład 3: Internet i routing globalny 1 Internet sieć sieci Internet jest siecią rozproszoną, globalną, z komutacją pakietową Internet to sieć łącząca wiele sieci Działa na podstawie kombinacji protokołów
Obsługa abonentów poprzez sieć L2 i L3, czyli ciąg dalszy centralnego BRASa w sieci
Obsługa abonentów poprzez sieć L2 i L3, czyli ciąg dalszy centralnego BRASa w sieci coś o mnie dlaczego kontynuacja tematu? Obecna struktura sieci SE100 #1 SE100 #2 BGP peer 1 BGP peer 2 BGP peer 3 PPPoE
Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...
Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv4... 3 Konfiguracja routingu statycznego IPv6... 3 Sprawdzenie połączenia... 4 Zadania... 4 Routing - wstęp O routowaniu
* konfiguracja routera Asmax V.1501 lub V.1502T do połączenia z Polpakiem-T lub inną siecią typu Frame Relay
* konfiguracja routera Asmax V.1501 lub V.1502T do połączenia z Polpakiem-T lub inną siecią typu Frame Relay Połączenie poprzez konsolę (użyj dowolnego edytora konsoli, np. HyperTerminal): 9600,8,N,1,
RUTERY. Dr inŝ. Małgorzata Langer
RUTERY Dr inŝ. Małgorzata Langer Co to jest ruter (router)? Urządzenie, które jest węzłem komunikacyjnym Pracuje w trzeciej warstwie OSI Obsługuje wymianę pakietów pomiędzy róŝnymi (o róŝnych maskach)
IPv6. Wprowadzenie. IPv6 w systemie Linux. Zadania Pytania. budowa i zapis adresu, typy adresów tunelowanie IPv6 w IPv4
Wprowadzenie budowa i zapis adresu, typy adresów tunelowanie w IPv4 w systemie Linux polecenie ip, system plików /proc Zadania Pytania Historia Cel rozwiązanie problemu wyczerpania przestrzeni adresowej
Dlaczego? Mało adresów IPv4. Wprowadzenie ulepszeń względem IPv4 NAT CIDR
IPv6 Dlaczego? Mało adresów IPv4 NAT CIDR Wprowadzenie ulepszeń względem IPv4 Większa pula adresów Lepszy routing Autokonfiguracja Bezpieczeństwo Lepsza organizacja nagłówków Przywrócenie end-to-end connectivity
PORADNIKI. Routery i Sieci
PORADNIKI Routery i Sieci Projektowanie routera Sieci IP są sieciami z komutacją pakietów, co oznacza,że pakiety mogą wybierać różne trasy między hostem źródłowym a hostem przeznaczenia. Funkcje routingu
Projekt BGP BLACKHOLING PL Łukasz Bromirski lukasz@bromirski.net bgp@networkers.pl
Projekt BGP BLACKHOLING PL Łukasz Bromirski lukasz@bromirski.net bgp@networkers.pl 1 Projekt BGP Blackholing PL Problem ataków DoS/DDoS Projekt BGP Blackholing PL co zrobićżeby się dołączyć? Zastosowania
Stały IP BiznesNet24 (z modemem ST510) na routerze Cisco klienta.
Stały IP BiznesNet24 (z modemem ST510) na routerze Cisco klienta. Zmiana domyślnej konfiguracji routera ST510 na bridge... 1 Wersja Cisco IOS... 2 Konfiguracja routera... 2 Uruchamianie konfiguracji...
BADANIE DOBORU TRAS W WIELODROGOWEJ ARCHITEKTURZE SIECIOWEJ ZE WZGLĘDU NA ZMIENNE WARUNKI SIECIOWE
RAFAŁ POLAK rafal.polak@student.wat.edu.pl DARIUSZ LASKOWSKI dlaskowski@wat.edu.pl Instytut Telekomunikacji, Wydział Elektroniki, Wojskowa Akademia Techniczna w Warszawie BADANIE DOBORU TRAS W WIELODROGOWEJ
PROJEKT BGP BLACKHOLING PL
PROJEKT BGP BLACKHOLING PL Łukasz Bromirski lukasz@bromirski.net bgp@networkers.pl 1 Projekt BGP Blackholing PL Problem ataków DoS/DDoS Projekt BGP Blackholing PL co zrobić żeby się dołączyć? Zastosowania
ZiMSK. Routing dynamiczny 1
ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Routing dynamiczny 1 Wykład
Locator/ID SPlit (LISP) Łukasz Bromirski lbromirski@cisco.com
Locator/ID SPlit (LISP) Łukasz Bromirski lbromirski@cisco.com LISP? Problem który LISP stara się rozwiązać, to skalowalność tablic routingu międzyplanetarny internet? Wnioski ze spotkania Internet Architect
Instrukcja do laboratorium 1. Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching)
Instrukcja do laboratorium 1 Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching) Przed zajęciami proszę dokładnie zapoznać się z instrukcją i materiałami pomocniczymi dotyczącymi laboratorium.
WYBRANE ASPEKTY SELEKCJI TRAS BGP 1
STUDIA INFORMATICA 2016 Volume 37 Number 2 (124) Robert Ryszard CHODOREK AGH Akademia Górniczo-Hutnicza, Katedra Telekomunikacji Agnieszka CHODOREK Politechnika Świętokrzyska, Katedra Systemów Informatycznych
ĆWICZENIE: Routing dynamiczny
Politechnika Warszawska Wydział elektryczny LABATIUM SIEI KMPUTEWYH ĆWIZENIE: outing dynamiczny Autor: Michał adzki Wstęp elem ćwiczenia jest zapoznanie się z protokołami routingu dynamicznego IP v2, oraz
Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS
Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS Największe centrum szkoleniowe Mikrotik w Polsce Ul. Ogrodowa 58, Warszawa Centrum Warszawy Bliskość dworca kolejowego Komfortowe klimatyzowane
Administracja sieciami LAN/WAN
Administracja sieciami LAN/WAN Protokoły routingu dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska 48 50-204 Opole zlipinski@math.uni.opole.pl Zagadnienia Protokół Protokół Protokół Protokół
Link-State. Z s Link-state Q s Link-state. Y s Routing Table. Y s Link-state
OSPF Open Shortest Path First Protokół typu link-state Publiczna specyfikacja Szybka zbieżność Obsługa VLSMs(Variable Length Subnet Masks) i sumowania tras Nie wymaga okresowego wysyłania uaktualnień Mechanizmy
OSPF... 3 Komunikaty OSPF... 3 Przyległość... 3 Sieć wielodostępowa a punkt-punkt... 3 Router DR i BDR... 4 System autonomiczny OSPF...
OSPF... 3 Komunikaty OSPF... 3 Przyległość... 3 Sieć wielodostępowa a punkt-punkt... 3 Router DR i BDR... 4 System autonomiczny OSPF... 4 Metryka OSPF... 5 Vyatta i OSPF... 5 Komendy... 5 Wyłączenie wiadomości
GRAF DECYZJI O TRASIE PAKIETU
GRAF DECYZJI O TRASIE PAKIETU ROUTING STATYCZNY W SIECIACH IP Routery są urządzeniami, które na podstawie informacji zawartych w nagłówku odebranego pakietu oraz danych odebranych od sąsiednich urządzeń
Warstwa sieciowa. Model OSI Model TCP/IP. Aplikacji. Aplikacji. Prezentacji. Sesji. Transportowa. Transportowa
Warstwa sieciowa Model OSI Model TCP/IP Aplikacji Prezentacji Aplikacji podjęcie decyzji o trasowaniu (rutingu) na podstawie znanej, lokalnej topologii sieci ; - podział danych na pakiety Sesji Transportowa
Adresy IP v.6 IP version 4 IP version 6 byte 0 byte 1 byte 2 byte 3 byte 0 byte 1 byte 2 byte 3
Historia - 1/2 Historia - 2/2 1984.1 RFC 932 - propozycja subnettingu 1985.8 RFC 95 - subnetting 199.1 ostrzeżenia o wyczerpywaniu się przestrzeni adresowej 1991.12 RFC 1287 - kierunki działań 1992.5 RFC
EFEKTYWNOŚĆ PROTOKOŁÓW TRASOWA- NIA BGP + OSPF PRZY REALIZACJI USŁUG TRANSPORTU DANYCH
RAFAŁ POLAK DARIUSZ LASKOWSKI E mail: elopolaco@gmail.com, dlaskowski71@gmail.com Instytut Telekomunikacji, Wydział Elektroniki, Wojskowa Akademia Techniczna w Warszawie ul. Gen. S. Kaliskiego 17/407,
DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ
DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ INTERNET PROTOCOL (IP) INTERNET CONTROL MESSAGE PROTOCOL (ICMP) WSTĘP DO SIECI INTERNET Kraków, dn. 7 listopada 2016 r. PLAN IPv4: schemat nagłówka ICMP: informacje
Instrukcja do laboratorium 2. Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching)
Instrukcja do laboratorium 2 Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching) Przed zajęciami proszę dokładnie zapoznać się z instrukcją i materiałami pomocniczymi dotyczącymi laboratorium
OSI Network Layer. Network Fundamentals Chapter 5. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1
OSI Network Layer Network Fundamentals Chapter 5 Version 4.0 1 OSI Network Layer Network Fundamentals Rozdział 5 Version 4.0 2 Objectives Identify the role of the Network Layer, as it describes communication
Klasy adresów IP. Model ISO - OSI. Subnetting. OSI packet encapsulation. w.aplikacji w.prezentacji w.sesji w.transportowa w.
w.aplikacji w.prezentacji w.sesji w.transportowa w.sieciowa w.łącza w.fizyczna Model ISO - OSI Telnet SMTP FTP DNS NFS XDR RPC TCP UDP IP Ethernet IEEE 802.3 X.25 SLIP PPP A B C D E 0 0.0.0.0 10 128.0.0.0
Ruting. Protokoły rutingu a protokoły rutowalne
Ruting. Protokoły rutingu a protokoły rutowalne ruting : proces znajdowania najwydajniejszej ścieżki dla przesyłania pakietów między danymi dwoma urządzeniami protokół rutingu : protokół za pomocą którego
OSI Network Layer. Network Fundamentals Chapter 5. ITE PC v4.0 Chapter Cisco Systems, Inc. All rights reserved.
OSI Network Layer Network Fundamentals Chapter 5 1 Network Layer Identify the role of the Network Layer, as it describes communication from one end device to another end device Examine the most common
Internet Control Message Protocol (ICMP) Łukasz Trzciałkowski
Internet Control Message Protocol (ICMP) Łukasz Trzciałkowski Czym jest ICMP? Protokół ICMP jest protokołem działającym w warstwie sieciowej i stanowi integralną część protokołu internetowego IP, a raczej
Badanie protokołów routingu
lp wykonawca nr w dzienniku (dz) 1. Grzegorz Pol 2. Michał Grzybowski 3. Artur Mazur grupa (g) 3 Topologia: zadanie Protokół routingu wybór 1. RIPng 2. OSPFv3 x 3. EIGRP Tabela 1. Plan adresacji: dane
Podstawy multicast - IGMP, CGMP, DVMRP.
Laboratorium 5.1 Podstawy multicast - IGMP, CGMP, DVMRP. Wstęp W tym laboratorium będziemy poznawać podstawy protokołów multicast. Przedstawione będą tutaj po kolei min. IGMP, CGMP, DVMRP. Rysunek 1 Konfiguracja
PBS. Wykład Routing dynamiczny OSPF EIGRP 2. Rozwiązywanie problemów z obsługą routingu.
PBS Wykład 5 1. Routing dynamiczny OSPF EIGRP 2. Rozwiązywanie problemów z obsługą routingu. mgr inż. Roman Krzeszewski roman@kis.p.lodz.pl mgr inż. Artur Sierszeń asiersz@kis.p.lodz.pl mgr inż. Łukasz
POLITECHNIKA WARSZAWSKA. Wydział Elektroniki i Technik Informacyjnych. Instytut Telekomunikacji PRACA DYPLOMOWA MAGISTERSKA
POLITECHNIKA WARSZAWSKA Wydział Elektroniki i Technik Informacyjnych Instytut Telekomunikacji PRACA DYPLOMOWA MAGISTERSKA Łukasz Dobrodziej, Jakub Maćkowiak LABORATORIUM ROUTINGU MIĘDZYDOMENOWEGO BEZPIECZEŃSTWO
lp wykonawca nr w dzienniku (dz) 1. POL GRZYBOWSKI MAZUR zadanie rodzaj tunelowania typ tunelu wybór 1. wyspy IPv6 podłączone w trybie Manual Mode 4
Projekt tunelowanie i routing lp wykonawca nr w dzienniku (dz) 1. POL GRZYBOWSKI MAZUR grupa (g) 3 zadanie rodzaj tunelowania typ tunelu wybór 1. wyspy IPv6 podłączone w trybie Manual Mode 4 2. przez środowisko
ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h
Imię Nazwisko ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h 1. Zbudować sieć laboratoryjną 2. Podstawowe informacje dotyczące obsługi systemu operacyjnego (na przykładzie
Rozległe Sieci Komputerowe
Rozległe Sieci Komputerowe Rozległe Sieci Komputerowe Literatura: D.E. Conner Sieci komputerowe i intersieci R. W. McCarty Cisco WAN od podstaw R. Wright Elementarz routingu IP Interconnecting Cisco Network
LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)
Wydział Elektroniki i Telekomunikacji POLITECHNIKA POZNAŃSKA fax: (+48 61) 665 25 72 ul. Piotrowo 3a, 60-965 Poznań tel: (+48 61) 665 22 93 LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl) Konfiguracja
Laboratorium 6.1.5 Konfiguracja oraz weryfikacja protokołu RIP
Laboratorium 6.1.5 Konfiguracja oraz weryfikacja protokołu RIP Urządzenie Nazwa hosta Interfejs Adres IP Maska podsieci R1 R1 Serial 0/0/0 (DCE) 172.17.0.1 255.255.255.224 Fast Ethernet 0/0 172.16.0.1
Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia
Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia 1) Uruchomienie str. 2 2) Konfiguracja NEOSTRADA str. 3 3) Konfiguracja NET24 str. 4 4) Konfiguracja sieć LAN str. 5 5) Przekierowanie portów
Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN
Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska 48 50-204 Opole zlipinski@math.uni.opole.pl Protokół Dynamic Trunking Portocol
Temat: Routing. 1.Informacje ogólne
Temat: Routing 1.Informacje ogólne Routing (ang.- trasowanie) jest to algorytm, dzięki któremu możliwa jest wymiana pakietów pomiędzy dwoma sieciami. Jest to o tyle istotne, ponieważ gdyby nie urządzenia
POLITECHNIKA WARSZAWSKA. Wydział Elektroniki i Technik Informacyjnych. Instytut Telekomunikacji PRACA DYPLOMOWA MAGISTERSKA
POLITECHNIKA WARSZAWSKA Wydział Elektroniki i Technik Informacyjnych Instytut Telekomunikacji PRACA DYPLOMOWA MAGISTERSKA Łukasz Dobrodziej, Jakub Maćkowiak LABORATORIUM ROUTINGU MIĘDZYDOMENOWEGO BEZPIECZEŃSTWO
Routing. część 2: tworzenie tablic. Sieci komputerowe. Wykład 3. Marcin Bieńkowski
Routing część 2: tworzenie tablic Sieci komputerowe Wykład 3 Marcin Bieńkowski W poprzednim odcinku Jedna warstwa sieci i globalne adresowanie Każde urządzenie w sieci posługuje się tym samym protokołem
PODSTAWOWA KONFIGURACJA LINKSYS WRT300N
PODSTAWOWA KONFIGURACJA LINKSYS WRT300N 1. Topologia połączenia sieci WAN i LAN (jeśli poniższa ilustracja jest nieczytelna, to dokładny rysunek topologii znajdziesz w pliku network_konfigurowanie_linksys_wrt300n_cw.jpg)
Routing. część 2: tworzenie tablic. Sieci komputerowe. Wykład 3. Marcin Bieńkowski
Routing część 2: tworzenie tablic Sieci komputerowe Wykład 3 Marcin Bieńkowski W poprzednim odcinku Jedna warstwa sieci i globalne adresowanie Każde urządzenie w sieci posługuje się tym samym protokołem
Open Shortest Path First Protokół typu link-state Szybka zbieżność Obsługa VLSMs (Variable Length Subnet Masks) Brak konieczności wysyłania
Open Shortest Path First Protokół typu link-state Szybka zbieżność Obsługa VLSMs (Variable Length Subnet Masks) Brak konieczności wysyłania okresowych uaktualnień Mechanizmy uwierzytelniania Q s Link-state
Routing IGP (Interior Gateway Protocol)
Routing IGP (Interior Gateway Protocol) 1. Wprowadzenie Trasowanie (ang. routing, ruting, rutowanie) wyznaczanie trasy i wysłanie nią pakietu danych w sieci komputerowej. Urządzenie węzłowe, w którym kształtowany
Lab 9 Konfiguracja mechanizmu NAT (Network Address Translation)
Lab 9 Konfiguracja mechanizmu NAT (Network Address Translation) Cele W ćwiczeniu będzie trzeba wykonać następujące zadania: Umożliwić tłumaczenie adresów pomiędzy sieciami (NAT). Skonfigurować Easy IP.
Open Shortest Path First Protokół typu link-state Szybka zbieżność Obsługa VLSMs (Variable Length Subnet Masks) Brak konieczności wysyłania
Open Shortest Path First Protokół typu link-state Szybka zbieżność Obsługa VLSMs (Variable Length Subnet Masks) Brak konieczności wysyłania okresowych uaktualnień Mechanizmy uwierzytelniania Z s Link-state
Bezpieczeństwo w M875
Bezpieczeństwo w M875 1. Reguły zapory sieciowej Funkcje bezpieczeństwa modułu M875 zawierają Stateful Firewall. Jest to metoda filtrowania i sprawdzania pakietów, która polega na analizie nagłówków pakietów
Zarządzanie ruchem w sieci IP. Komunikat ICMP. Internet Control Message Protocol DSRG DSRG. DSRG Warstwa sieciowa DSRG. Protokół sterujący
Zarządzanie w sieci Protokół Internet Control Message Protocol Protokół sterujący informacje o błędach np. przeznaczenie nieosiągalne, informacje sterujące np. przekierunkowanie, informacje pomocnicze
Sieci komputerowe dr Zbigniew Lipiński
Sieci komputerowe Protokoły routingu dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska 48 50-204 Opole zlipinski@math.uni.opole.pl Routing Information Protocol (RIP) Protokół RIP, (ang.)
Warstwa sieciowa. mgr inż. Krzysztof Szałajko
Warstwa sieciowa mgr inż. Krzysztof Szałajko Modele odniesienia 7 Aplikacji 6 Prezentacji 5 Sesji 4 Transportowa 3 Sieciowa 2 Łącza danych 1 Fizyczna Aplikacji Transportowa Internetowa Dostępu do sieci
Skuteczne metody przechwytywania ruchu sieciowego w różnych konfiguracjach sieciowych. Adrian Turowski
Skuteczne metody przechwytywania ruchu sieciowego w różnych konfiguracjach sieciowych Adrian Turowski adrian.turowski@passus.com SPAN kopia ruchu sieciowego Sonda WAN Serwery aplikacyjne Internet Serwery
Warsztaty z Sieci komputerowych Lista 3
Warsztaty z Sieci komputerowych Lista 3 Uwagi ogólne Topologia sieci na te zajęcia została przedstawiona poniżej; każda czwórka komputerów jest osobną strukturą niepołączoną z niczym innym. 2 2 3 4 0 3
Systemy bezpieczeństwa sieciowego
WOJSKOWA AKADEMIA TECHNICZNA im. Jarosława Dąbrowskiego Instytut Teleinformatyki i Automatyki Przedmiot: Systemy bezpieczeństwa sieciowego Sprawozdanie z ćwiczenia laboratoryjnego. TEMAT: Konfigurowanie
Podstawy MPLS. pijablon@cisco.com. PLNOG4, 4 Marzec 2010, Warszawa 1
Podstawy MPLS Piotr Jabłoński pijablon@cisco.com 1 Plan prezentacji Co to jest MPLS i jak on działa? Czy moja sieć potrzebuje MPLS? 2 Co to jest MPLS? Jak on działa? 3 Co to jest MPLS? Multi Protocol Label
Konfiguracja routerów XL2
Konfiguracja routerów XL2 Aby uzyskać dostęp do pełnych ustawień portów routera przełączamy kontekst pracy programu na ALL. Można tu użyć ikony na pasku narzędzi lub menu Context. Wszystkie dalsze wskazówki
Protokół PIM Dense Mode
Laboratorium 5.2 Protokół PIM Dense Mode Wstęp W tym laboratorium będziemy konfigurować oraz monitorować protokół PIM Dense Mode w celu obserwacji jego możliwości. Poznamy podstawowe mechanizmy takie jak
Cisco IOS Routing statyczny
Cisco IOS Routing statyczny 1. Obsługa routera Cisco Konsola zarządzania routera firmy Cisco pracującego pod kontrolą systemu operacyjnego IOS może pracować w trybie zwykłym lub uprzywilejowanym, sygnalizowanymi
Zapis adresu. Adres IPv6 zapisujemy w postaci szesnastkowej, w ośmiu blokach 2-bajtowych Przykład:
Budowa adresu długość identyfikatora sieci określa maska w notacji / podobnie jak dla IPv4, adres identyfikuje pojedynczy interfejs, a nie cały węzeł jeden interfejs może mieć wiele adresów Zapis adresu
Routing. mgr inż. Krzysztof Szałajko
Routing mgr inż. Krzysztof Szałajko Modele odniesienia 7 Aplikacji 6 Prezentacji 5 Sesji 4 Transportowa 3 Sieciowa 2 Łącza danych 1 Fizyczna Aplikacji Transportowa Internetowa Dostępu do sieci Wersja 1.0
LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)
Wydział Elektroniki i Telekomunikacji POLITECHNIKA POZNAŃSKA fax: (+48 61) 665 25 72 ul. Piotrowo 3a, 60-965 Poznań tel: (+48 61) 665 22 93 LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl) Protokoły
Materiały przygotowawcze do laboratorium
Materiały przygotowawcze do laboratorium Badanie właściwości wieloprotokołowej komutacji etykietowej MPLS (Multi-Protocol Label Switching). Wznawianie pracy po wystąpieniu uszkodzenia w sieciach rozległych
Gdzie ComNet świadczy usługi.
D-Link, SGT, ComNet Jak urządzenia D-Link przenoszą multicasty IPTV u operatorów współpracujących z SGT. Doświadczenia, wnioski, zalecenia. Agata Malarczyk Łukasz Nierychło Quo vadis, D-Link? SGT ComNet
Sieci komputerowe dr Zbigniew Lipiński
Sieci komputerowe Podstawy routingu dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska 48 50-204 Opole zlipinski@math.uni.opole.pl Routing Routing jest procesem wyznaczania najlepszej trasy
Koncepcja komunikacji grupowej
IP multicast Koncepcja komunikacji grupowej Adresy grupowe IPv4 Próg TTL Reverse Path Forwarding Protokół IGMP Protokół PIM Konfigurowanie IGMP i PIM w ruterach Cisco Zadania 1 Koncepcja komunikacji grupowej
Vigor Cisco ISDN PPP (CHAP)
Vigor Cisco ISDN PPP (CHAP) Cisco 1721+ WIC BRI S/T, IOS ver. 12.2 Vigor 2200X, firmware ver. 2.3.6 192.168.4.1 Cisco ISDN: 30 ISDN ISDN: 20 Vigor 192.168.5.1 192.168.4.10 192.168.5.10 I. Konfiguracja