Day 30 透过隧道广播公网IPv4

没错!即将完赛了
那今天就来分享一下透过隧道广播公网IPv4的心得吧!

首先,笔者前几天拿到了一段 /23
那笔者在VULTR广播了其中一段

但是,有一个大问题!
透过BGP广播出去,并配置静态路由应该可以到指定机器

可是,当笔者尝试以後
发现只能到第一跳(因为VULTR只有一个公网出口)

而无法到其他路由器

当详细抓包之後,发现包确实有进来
但是从公网网卡进去的

由於我们是透过IPv4打隧道建立BGP的,包进来之後,就会走公网网卡出去
这导致有些网路无法访问

於是我们就想到了两种方案

第一种是vrf, Virtual routing and forwarding
将一台实体路由器虚拟为多台路由器,且每台虚拟路由器皆有独立的路由表在运作,并达到隔离其他虚拟路由器的效果

第二种是ip rule, 是透过iptables去做正确的规则,会在你的系统上储存多张表
ip rule add from <你的网段> lookup <标示名称>
ip route add 0.0.0.0/0 via <出口Gateway> dev <出口网卡> table <标示名称>

但是这样遇到了一个问题,公网进入隧道可以通
但是如果是自己的内网会导致loop(回路)

那麽我们这边就会需要用到MPLS了(跨机器VRF)

最後,附上一张OSPF完成的截图!
https://ithelp.ithome.com.tw/upload/images/20201015/20119484HABdOXzbmI.png


<<:  心得

>>:  [day30][後记] 什麽都略懂一点,生活更多彩一些。

【第一天 - Flutter 生命周期+基本观念介绍】

什麽是 StatefulWidget? 他是一个具备 State(状态)的元件,里面所有可变状态的子...

成为工具人应有的工具包-23 FileTypesMan

FileTypesMan 今天来认识这过看名字我也不清楚是啥的小工具,判断档案类型ㄉㄇ? FileT...

Day 06 : 操作基础篇 3 - 认识「主题」与 CSS 客制化设定

前言 这是 Obsidian 使用教学 — 基础篇的第 3 篇文章。 在上一篇我详细介绍了「Sett...

Day 1. 前言

在决定铁人赛的题目前,我刚好有个前同事传讯息问我近况,顺便想套一下我当时的薪水,当时在公司大家对於薪...

【Day 2】机器学习的种类

机器学习的种类主要分成四种:监督式学习(Supervised learning)、非监督式学习(Un...