• Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Topicstarter
Eerst even een situatie schets:
Afbeeldingslocatie: http://img39.imageshack.us/img39/5396/vpnlayoutsimple.png

Ik weet dat je bij OSPF je backbone 'area 0' moet noemen, maar in dit netwerk heb ik twee backbone area's (10.10.10.0/24 & 10.10.20.0/24) . Moet ik die nu beide 0 noemen of moet ik de ene 0 en de andere 1 noemen.

Ik kan hier weinig over vinden op internet, heb wel gezocht op 'OSPF Redundant Backbone' e.d. maar daar vindt ik niet een echt antwoord, ik hoop dat iemand het hier weet.

Mistakes are proof that you are trying...


  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

Je kan geen twee area 0's hebben OSPF. Je plaatje is echter niet geschikt voor een OSPF design; heb je ook een layer 1/2 plaatje met de links en IP adressen erop?

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Topicstarter
De ip adressen staan in het plaatje. De links zijn allemaal OpenVPN verbindingen waarbij Titan voor het 10.10.10.0/24 netwerk de server is en Atlas voor het 10.10.20.0/24 netwerk de server is (daarom de dikke lijn ;))
Layer 1 heb ik dus eigenlijk niet. Ik maak overal gebruik van (linux) tap-interfaces wat betreft layer2.

Geen dubbel area 0 had ik wel verwacht dat dat niet kon, maar als ik 10.10.20.0/24 nou area 1 noem, geeft dit dan problemen? en als het volledige 10.10.10.0/24 netwerk wegvalt, wordt area 1 dan gebruikt als backbone?

Mistakes are proof that you are trying...


  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

Seth4Chaos schreef op vrijdag 15 mei 2009 @ 22:06:
De ip adressen staan in het plaatje. De links zijn allemaal OpenVPN verbindingen waarbij Titan voor het 10.10.10.0/24 netwerk de server is en Atlas voor het 10.10.20.0/24 netwerk de server is (daarom de dikke lijn ;))
Layer 1 heb ik dus eigenlijk niet. Ik maak overal gebruik van (linux) tap-interfaces wat betreft layer2.

Geen dubbel area 0 had ik wel verwacht dat dat niet kon, maar als ik 10.10.20.0/24 nou area 1 noem, geeft dit dan problemen? en als het volledige 10.10.10.0/24 netwerk wegvalt, wordt area 1 dan gebruikt als backbone?
Alleen area0 kan de backbone zijn en alle andere areas moeten hiermee rechtstreeks verbonden zijn. Niet helemaal waar, want je kan een area tunnelen door een andere area, maar daar moet je wel van uitgaan.

In jouw situatie zou ik helemaal niet naar area's gaan kijken, daar is je netwerk veel te klein voor. Als je alles (je hebt maar twee routers) in area0 zet ben je klaar en werkt het goed. Mocht je perse met areas willen werken, maak een subnet aan waarmee je je twee routers koppelt en noem dit area0 en maak van je 10.10.10.x en 10.10.20.x ranges aparte areas die je hieraan koppelt.

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Topicstarter
Er ligt ook nog een P2P netwerk tussen titan en atlas. Ik ga beide even proberen om te kijken hoe het werkt.

Thx.

Mistakes are proof that you are trying...


Verwijderd

Waar je rekening mee moet houden met OSPF ontwerp is het volgende:
1. Verkeer tussen 2 area's in OSPF moet altijd door area 0 lopen
2. Je area 0 mag nooit in tweeen verdeeld worden.

In dit geval zou ik inderdaad alles onderdeel van area 0 maken, OSPF schaalt veel verder dan 5 routers per area.
En inderdaad, een directe koppeling tussen de 2 servers om het door midden breken van je area 0 te voorkomen is wenselijk. Staan deze servers op dezelfde locatie? Zo ja: ethernetkoppeling maken, zo nee, voldoen naar mijn mening de vpn's die er tussen deze servers al staan hiervoor wel.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 22-01 08:08

TrailBlazer

Karnemelk FTW

Alle links naar beide wolken vrolijk in area 0 zetten. Vervolgens de OSPF cost op de blauwe links op een hogere waarde zetten dan de OSPF cost op de rode links.
De link tussen Titan en Atlas moeten ook in Area 0 zitten.

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Topicstarter
De twee servers staan niet op 1 lokatie, dus alleen een VPN connectie zal werken.

Verder is het opzetten van dit netwerk een leer-proces voor mezelf om een beetje vertrouwd te raken met o.a. OSPF. Ik zal dus eerst alles in area 0 zetten en later toch een keer proberen om alles in aparte area's te zetten, gewoon om te kijken hoe het werkt.
Ook dit tip van de cost verhogen ga ik zeker uitproberen.

In een productie omgeving zou ik het allemaal in area 0 zetten.

Mistakes are proof that you are trying...


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 22-01 08:08

TrailBlazer

Karnemelk FTW

Je kan je twee wolken wel aparte area's maken zolang je maar tussen beide centrale routers een link in Area 0 hebt.

Verwijderd

Seth4Chaos schreef op woensdag 20 mei 2009 @ 20:08:
Verder is het opzetten van dit netwerk een leer-proces voor mezelf om een beetje vertrouwd te raken met o.a. OSPF. Ik zal dus eerst alles in area 0 zetten en later toch een keer proberen om alles in aparte area's te zetten, gewoon om te kijken hoe het werkt.
Als dit een productie netwerk is, dan zou ik mooi alles in area0 laten. De indeling van areas heeft invloed over hoe je traffic zal vloeien door je netwerk. Niet alleen wanneer alles werkt, maar ook als een of meerdere lijnen of routers down zijn. Als je niet weet wat je doet, dan zal een netwerk met meerdere areas meer verrassingen opleveren dan een netwerk met maar een area (area0). Areas zijn niet slechts een administratieve zaak, ze hebben echt invloed op de routing in je netwerk.

[ Voor 6% gewijzigd door Verwijderd op 27-05-2009 02:56 ]

Pagina: 1