з.ы. фря -циска-микротик
з.ы.ы лтуше бы мани почитал
Скорее всего, я неверно описал задачу.
Временно вопрос решил выносом НАТа на отдельную машинку (получилась такая вот колбаса) и шейпер нехило так разгрузился.
Я даже не предполагал, что НАТ такую нагрузку дает. Все время думал: "Ааа .. оно там фигню ест ..."
п.с. У нас натится больше 2 ГБт суммарно.
п.п.с. Ах да. У нас чистый ИпоЕ. Никаких терминаторов ЧЕГОТО, откуда по оспф скидываются все усерские маршруты на бгп/нат у нас нет.
Так вот по теме:
С карпом вопрос пока закрыли. Хоть и довольно интересная на мой взгляд весчь, но работа только на физ. ифейсе меня не устраивает.
Хотя там можно сделать АВТОрезервирование кучи серваков БЕЗ перерыва в работе. Можно даже не заметить, что какойто сервак упал.
Что хочу:
Есть усеры. Многа штукк. Для всех них (ну, приближенно) конечной точкой перед шейперами есть циска.
В циску воткнуто ДВА шейпера одними ифейсами. ВТОРЫМИ они воткнуты в БГП.
На данный момент циска заруливает дефолтом траф на ОДИН шейпер/НАТ, он оттуда рулит его на БГП ну и потом в инет, на какойнить юзерский порносайт.
Для того, что бы задействовать второй шлюз, буду поднимать на циске PBR, на БГП заруливать часть наших внешних ипов для ната на соответствующий шлюз.
В ТЕОРИИ все это сделанное руками должно работать без проблем. Это в теории.
На практике, если какойнить из шлюзов помрет (к слову, именно У НАС это, почему то НЕ РЕДКОСТЬ
. Уже два на ремонт отправляли), то нужно както все это хозяйство завернуть на последний живой сервак.
Так вот: со стороны ифейсов от шейперов к циске я вижу это только костылем, который будет пинговать оба шлюза и при неответе какогонить менять роут-мапы на циске.
А вот со стороны шейперы - БГП хотелось бы сделать автоматом.
Чтото типа: каждый шейпер/нат анонсит СВОЮ подсеть на БГП, БГП отдает на КАЖДЫЙ шейпер ВСЕ подсети, но с РАЗНЫМИ метриками.
Смысл в чем: как это сделать на BGP протоколе, я в курсе, но там сходимость секунд 10-20.
Вот поэтому вопрос - можно ли такое сделать на OSPF или я вообще не в теме ?
Или все вышенаписанное редкий бред и можно сделать куда проще ?