Регистрация на конференцию здесь 💻
Поэтому сейчас активно стресс-тестирую сетевой движок и специально собираю схемы сложнее тех, что нужны для прохождения игры.
Одна из самых интересных — связность между Loopback
8.8.8.8/32 на AUX-RTR-01 и Loopback 9.9.9.9/32 на SPACE-RTR-01. Здесь одновременно работают 802.1Q, multi-area OSPF, eBGP и static routing.
Если идти слева направо:
На
AUX-RTR-01 создаю Loopback0 8.8.8.8/32 и помещаю его в OSPF Area 1. Сам линк AUX↔CORE работает через Area 0, так что AUX становится ABR.Физический
Gi0/2 используется как router-on-a-stick:Gi0/2.31 — 192.168.101.2/30, VLAN31, OSPF Area 0Gi0/2.32 — 192.1.1.2/30, VLAN32, eBGP AS100Параллельно на AUX есть static route:
9.9.9.9/32 via 192.1.1.1На
ROCKET-CORE-SW порт к AUX — trunk с VLAN31 и VLAN32. Подняты два SVI:Vlan31 — 192.168.101.1/30 для OSPFVlan32 — 192.1.1.1/30 для eBGP AS200То есть между AUX и CORE одновременно существуют три независимых L3 control-plane пути: OSPF через VLAN31, BGP и static через VLAN32.
Дальше CORE соединён со
SPACE-RTR routed link:172.16.1.1/30 ↔ 172.16.1.2/30, OSPF Area 0.На SPACE-RTR находится Loopback0
9.9.9.9/32. Но в OSPF он не попадает напрямую.Сначала
9.9.9.9/32 анонсируется в BGP AS65036, а уже затем через redistribute bgp попадает в OSPF как external route.Получается цепочка:
9.9.9.9 → BGP на SPACE-RTR → redistribution → OSPF → CORE → eBGP → AUXНа AUX для
9.9.9.9 одновременно могут существовать три маршрута:Static — AD 1eBGP — AD 20OSPF — AD 110Пока есть static route — выигрывает он. Удаляем static — начинает работать eBGP. Убираем BGP — остаётся OSPF.
Причём меняется и физический путь: static/eBGP идут через VLAN32, а OSPF — через VLAN31.
Обратный путь тоже интересный:
8.8.8.8/32 находится на AUX в Area 1 и распространяется через OSPF, поэтому трафик 9.9.9.9 → 8.8.8.8 может возвращаться через CORE уже по BGP.В итоге в одной небольшой схеме одновременно получились: router-on-a-stick, trunk, два VLAN, multi-area OSPF, eBGP, BGP→OSPF redistribution, static routing, Administrative Distance и asymmetric routing.
И всё это не «зашито» в сюжет. Движок сам строит control plane, RIB/FIB, выбирает маршрут, разрешает next-hop, делает ARP, изучает MAC, учитывает VLAN и реально проводит пакет по сети.
Вот такими конфигурациями я сейчас и пытаюсь его ломать перед конференцией. Иногда получается 😄
