URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4605
[ Назад ]

Исходное сообщение
"OpenNews: OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от проекта OpenBSD"

Отправлено opennews , 09-Ноя-04 13:07 
Несколько лет назад команда OpenBSD (http://www.openssh.org) порадовала пользователей всех Unix-систем пакетом OpenSSH. Теперь настала очередь для новых разработок, открылись обособленные сайты для проектов:
-  OpenBGPD (http://www.openbgpd.org) - демон для маршрутизации по протоколу BGP v.4;
-  OpenNTPD (http://www.openntpd.org/) - NTP сервер и клиент для установки и  синхронизации точного времени.


URL: http://www.openbgpd.org
Новость: http://www.opennet.me/opennews/art.shtml?num=4629


Содержание

Сообщения в этом обсуждении
"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от проекта OpenBSD"
Отправлено TaranTuL , 09-Ноя-04 13:07 
На текущий момент OpenBGPD  ерунда.. до зебры ему далеко. Да и свой конфиг, несовместимый с циской и прочими BGP реалициями это минус.

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено Hostmaster , 09-Ноя-04 14:18 
PF тоже сначало был полным убожеством.

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено vitamin , 10-Ноя-04 00:11 
не пойму, зачем нужна совместимость конфига с цыской?
у цыски не самый удобный конфиг, особенно в части bgp..
с другой стороны, я плохо себе представляю зачем на пецуке bgp, кроме как локальный bogon-сервер поднять разве что, ну или чтоб классифицировать сети по россия/запад может быть.. не для роутинга, во всяком случае :)

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от проекта OpenBSD"
Отправлено screepah , 09-Ноя-04 14:42 
да все сначало было слабенькое...

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от проекта OpenBSD"
Отправлено AMDmi3 , 10-Ноя-04 00:40 
Надеюсь наконец сделают нормальный ntpd которому можно будет указать на каких интерфейсах слушать.

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от проекта OpenBSD"
Отправлено TaranTuL , 10-Ноя-04 08:50 
А у кого самый удобный конфиг?

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено vitamin , 10-Ноя-04 12:35 
Не знаю, у кого *самый* удобный, но у джунипера, например, всяко удобней, чем у цыски :)

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено Anonymous , 10-Ноя-04 16:20 
Покажи пример

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено vitamin , 10-Ноя-04 20:31 
Пожалуйста:

...
protocols {
    bgp {
        group Uplinks {
            type external;
            export (( advertise-customers || advertise-only-local ) && remove-all-our-community );
            neighbor 213.248.x.x {
                description "=== Telia ===";
                import [ no-bogons-or-default no-local-addresses remove-all-our-inside-community add-transit add-international ];
                peer-as 1299;
            }
        }
    }
}
...
policy-options {
    policy-statement local-addresses {
        term 1 {
            from {
                route-filter 217.x.x.x/20 orlonger;
            }
            then accept;
        }
        term 2 {
            then reject;
        }
    }
    policy-statement no-local-addresses {
        term 1 {
            from policy local-addresses;
            then reject;
        }
    }
}
...

ну и в таком духе, не весь же конфиг пихать :)


"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено edwin , 11-Ноя-04 03:51 
>Пожалуйста:
>
>...
>protocols {
>    bgp {
>        group Uplinks {
>            
>type external;
>            
>export (( advertise-customers || advertise-only-local ) && remove-all-our-community );
>            
>neighbor 213.248.x.x {
>            
>    description "=== Telia ===";
>            
>    import [ no-bogons-or-default no-local-addresses remove-all-our-inside-community add-transit add-international
>];
>            
>    peer-as 1299;
>            
>}
>        }
>    }
>}
>...
>policy-options {
>    policy-statement local-addresses {
>        term 1 {
>            
>from {
>            
>    route-filter 217.x.x.x/20 orlonger;
>            
>}
>            
>then accept;
>        }
>        term 2 {
>            
>then reject;
>        }
>    }
>    policy-statement no-local-addresses {
>        term 1 {
>            
>from policy local-addresses;
>            
>then reject;
>        }
>    }
>}
>...
>
>ну и в таком духе, не весь же конфиг пихать :)
мда
Это вам не cisco.
А позвольте спросить: сколько стоит juniper ?

"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено vitamin , 11-Ноя-04 10:04 
>>ну и в таком духе, не весь же конфиг пихать :)
>мда
>Это вам не cisco.
>А позвольте спросить: сколько стоит juniper ?

ну железка уровня 7200 - $15-25k в зависимости от комплектации


"OpenBGPD и OpenNTPD  - BGP демон и сервер точного времени от..."
Отправлено klalafuda , 11-Ноя-04 12:08 
>>>ну и в таком духе, не весь же конфиг пихать :)
>>мда
>>Это вам не cisco.
>>А позвольте спросить: сколько стоит juniper ?
>
>ну железка уровня 7200 - $15-25k в зависимости от комплектации

lex/yacc aware программисты сегодня в цене ;)

// wbr