Отказоустойчивый доступ в Интернет с PI-адресом

Темы
Введение
Архитектура сети
Этап 1. Базовая маршрутизация и OSPF
Этап 2. Настройка eBGP с провайдерами
Этап 3. iBGP между граничными маршрутизаторами
Этап 4. NAT и проброс сервисов
Этап 5. Безопасность и управление
Этап 6. Взаимодействие с внутренней инфраструктурой
Этап 7. Резервирование и отказоустойчивость
Введение
Проект реализует отказоустойчивый доступ в Интернет для корпоративной сети CORP.RU (AS65100) через два независимых провайдера (ISP1.NET и ISP2.NET).
Задача — обеспечить надежное и отказоустойчивое подключение к Интернету через двух независимых провайдеров — ISP1.NET (AS65010) и ISP2.NET (AS65020).
Ключевая особенность — использование единого PI-префикса 147.45.67.0/24, принадлежащего организации. Этот префикс анонсируется в глобальный Интернет с обоих граничных маршрутизаторов (GATE1 и GATE2) по eBGP, что обеспечивает полноценный multihoming с возможностью отказоустойчивости используемого оборудования.
Введение
Архитектура сети
Этап 1. Базовая маршрутизация и OSPF
Этап 2. Настройка eBGP с провайдерами
Этап 3. iBGP между граничными маршрутизаторами
Этап 4. NAT и проброс сервисов
Этап 5. Безопасность и управление
Этап 6. Взаимодействие с внутренней инфраструктурой
Этап 7. Резервирование и отказоустойчивость
Введение
Проект реализует отказоустойчивый доступ в Интернет для корпоративной сети CORP.RU (AS65100) через два независимых провайдера (ISP1.NET и ISP2.NET).
Задача — обеспечить надежное и отказоустойчивое подключение к Интернету через двух независимых провайдеров — ISP1.NET (AS65010) и ISP2.NET (AS65020).
Ключевая особенность — использование единого PI-префикса 147.45.67.0/24, принадлежащего организации. Этот префикс анонсируется в глобальный Интернет с обоих граничных маршрутизаторов (GATE1 и GATE2) по eBGP, что обеспечивает полноценный multihoming с возможностью отказоустойчивости используемого оборудования.