<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Дейнекино &#187; kh-ix</title>
	<atom:link href="http://deineka.net/tag/kh-ix/feed/" rel="self" type="application/rss+xml" />
	<link>http://deineka.net</link>
	<description>Интернет, железки, IPTV и немного о личном :)</description>
	<lastBuildDate>Mon, 06 Feb 2012 13:26:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Euro IXP Report 2010</title>
		<link>http://deineka.net/2010/11/24/euro-ixp-report-2010/</link>
		<comments>http://deineka.net/2010/11/24/euro-ixp-report-2010/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 15:06:21 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[kh-ix]]></category>

		<guid isPermaLink="false">http://deineka.net/?p=1247</guid>
		<description><![CDATA[Ассоциация европейских точек обмена Интернет-трафиком опубликовала отчет за 2010 год. Ознакомится с отчетом можно на сайте Euro-IX, а я позволю себе процитировать несколько скромных цифр, касающихся KH-IX. Итак, изменение объемов трафика KH-IX за год составило 346% (в среднем по Украине &#8211; 204%, т.е. KH-IX прибавляет емкость активнее других украинских IXP). В целом по росту объемов [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ассоциация европейских точек обмена Интернет-трафиком опубликовала отчет за 2010 год. Ознакомится с отчетом можно на сайте <a href="https://www.euro-ix.net/resources/reports/euro-ix_report_2010.pdf" target="_blank">Euro-IX</a>, а я позволю себе процитировать несколько скромных цифр, касающихся KH-IX.</p>
<p style="text-align: justify;">Итак, изменение объемов трафика KH-IX за год составило 346% (в среднем по Украине &#8211; 204%, т.е. KH-IX прибавляет емкость активнее других украинских IXP). В целом по росту объемов трафика Харьков в лице KH-IX находится на 6 месте в Европе, что не может не радовать.</p>
<p style="text-align: justify;">Несмотря на активную популяризацию рядом товарищей <a href="http://www.google.com.ua/search?ie=UTF-8&amp;q=site:kharkovforum.com+vyatta+orshansky" target="_blank">Vyatta на ХФ</a>, только одна IXP использует это решение в качестве route-server <img src='http://deineka.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">В полном отчете &#8211; больше таблиц, цифр и диаграмм &#8211; полистайте, не пожалеете!</p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2010/11/24/euro-ixp-report-2010/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Моя прелесть</title>
		<link>http://deineka.net/2010/09/30/moya-prelest/</link>
		<comments>http://deineka.net/2010/09/30/moya-prelest/#comments</comments>
		<pubDate>Thu, 30 Sep 2010 12:22:18 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[extreme]]></category>
		<category><![CDATA[kh-ix]]></category>
		<category><![CDATA[ИТЛ]]></category>

		<guid isPermaLink="false">http://deineka.net/?p=1156</guid>
		<description><![CDATA[Мы их долго ждали. Модули для установки SFP+ (10 Гбит/с) для Extreme Summit: &#8230; и сами SFP+ 10G: Завтра утречком установка, так что частично KH-IX будет недоступен на очень короткое время (около 3-5 минут).]]></description>
			<content:encoded><![CDATA[<p>Мы их долго ждали. Модули для установки SFP+ (10 Гбит/с) для Extreme Summit:</p>
<p style="text-align: center;"><a href="http://picasaweb.google.com/lh/photo/ue8gUTRzeDZrb2MsAYPfHw?feat=embedwebsite"><img class="aligncenter" src="http://lh6.ggpht.com/_NmrTQaSrjhc/TKR_V0w6mTI/AAAAAAAAC3o/hjnD-2tgvaI/s400/IMG_6931.JPG" alt="" width="400" height="266" /></a></p>
<p style="text-align: center;">&#8230; и сами SFP+ 10G:<br />
<a href="http://picasaweb.google.com/lh/photo/xPW4nIkPegq5fJzPW8_UHw?feat=embedwebsite"><img class="aligncenter" src="http://lh5.ggpht.com/_NmrTQaSrjhc/TKR_WtEW5WI/AAAAAAAAC4c/lzxmENK9Yzs/s400/IMG_6915.JPG" alt="" width="400" height="267" /></a></p>
<p>Завтра утречком установка, так что частично <a href="http://www.kh-ix.net/">KH-IX</a> будет недоступен на очень короткое время (около 3-5 минут).</p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2010/09/30/moya-prelest/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Санки не едут. Из цикла &#8220;Странные люди&#8221;</title>
		<link>http://deineka.net/2009/11/05/sanki-ne-edut-iz-cikla-strannye-lyudi/</link>
		<comments>http://deineka.net/2009/11/05/sanki-ne-edut-iz-cikla-strannye-lyudi/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:55:37 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[kh-ix]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=737</guid>
		<description><![CDATA[Конец осени порадовал меня очередным приколом из мира KH-IX. Даже не приколом, а так, слухами. У одного из клиентов, который включен в KH-IX, погас линк. У нас все цивильно, съездили, подергали SFP-модуль, открыли-закрыли шкаф и т.п. Сообщили, что вариантов может быть несколько: аппаратная проблема на стороне клиента либо обрыв. Клиент со своей стороны железо заменил [...]]]></description>
			<content:encoded><![CDATA[<p>Конец осени порадовал меня очередным приколом из мира KH-IX. Даже не приколом, а так, слухами. У одного из клиентов, который включен в KH-IX, погас линк. У нас все цивильно, съездили, подергали SFP-модуль, открыли-закрыли шкаф и т.п. Сообщили, что вариантов может быть несколько: аппаратная проблема на стороне клиента либо обрыв. Клиент со своей стороны железо заменил &#8211; не помогло. С учетом того, что в непосредственной близости от сайта клиента некоторое время назад строители вели какие-то работы, вариант обрыва (точнее &#8211; повреждения кабеля) является очень вероятным.</p>
<p>Договорились провести измерения (а для этого нужно выдернуть бригаду с проведения работ в другом месте). Но клиент не звонит, зато позвонил один знакомый другому, а тот мне и передал слух, что, мол, &#8220;ИТЛ выключает клиентов, которые берут только KH-IX&#8221;.</p>
<p>Странные люди. Зачем мне выключать клиента, который платит денег ? <img src='http://deineka.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/11/05/sanki-ne-edut-iz-cikla-strannye-lyudi/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>KH-IX растет</title>
		<link>http://deineka.net/2009/11/03/kh-ix-rastet/</link>
		<comments>http://deineka.net/2009/11/03/kh-ix-rastet/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 12:40:14 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[kh-ix]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=728</guid>
		<description><![CDATA[Сегодня глянул на графики KH-IX и немного офонарел &#8211; да мы в шаге от 3 Гбит/с пика, средняя загрузка выросла до более чем полутора гигабит/с. Кстати, свежий отчет Euro-IX доступен для ознакомления. KH-IX показал достаточно большой рост и является в данный момент наиболее динамично развивающейся региональной точкой обмена в Украине. В ближайшее время, судя по [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня глянул на <a href="http://www.kh-ix.net/load/" target="_blank">графики KH-IX</a> и немного офонарел &#8211; да мы в шаге от 3 Гбит/с пика, средняя загрузка выросла до более чем полутора гигабит/с.</p>
<p>Кстати, свежий <a href="http://www.euro-ix.net/resources/2009/" target="_blank">отчет Euro-IX доступен</a> для ознакомления. KH-IX показал достаточно большой рост и является в данный момент наиболее динамично развивающейся региональной точкой обмена в Украине.</p>
<p>В ближайшее время, судя по всему, придется думать насчет аппаратной модернизации. Есть дилемма &#8211; Juniper EX3200 или что-то из L3&amp;BGP capable Exreme.</p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/11/03/kh-ix-rastet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>KH-IX. Тестируем ретрекер</title>
		<link>http://deineka.net/2009/09/23/kh-ix-testiruem-retreker/</link>
		<comments>http://deineka.net/2009/09/23/kh-ix-testiruem-retreker/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 17:11:20 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[kh-ix]]></category>
		<category><![CDATA[торрент]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=698</guid>
		<description><![CDATA[Понимаю, что от торрентов никуда не денешься &#8211; трафик p2p сетей составляет значительную часть от общего. Значит, будем немного оптимизировать это дело (да и @radeg подтолкнул). Сегодня в конце рабочего дня поднял зону retracker.local и поставил соответствующий софт на одном из тазиков. Буквально сразу глянул на access_log и увидел, что запросы как помчали Итак, как [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://deineka.kharkov.ru/files/2009/09/transmission_torrent.png"><img class="alignleft size-full wp-image-697" src="http://deineka.kharkov.ru/files/2009/09/transmission_torrent.png" alt="Ретрекер в KH-IX" width="307" height="307" /></a>Понимаю, что от торрентов никуда не денешься &#8211; трафик p2p сетей составляет значительную часть от общего. Значит, будем немного оптимизировать это дело (да и <a href="http://twitter.com/radeg" target="_blank">@radeg </a>подтолкнул). Сегодня в конце рабочего дня поднял зону retracker.local и поставил соответствующий софт на одном из тазиков.</p>
<p>Буквально сразу глянул на access_log и увидел, что запросы как помчали <img src='http://deineka.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Итак, как присоединиться. Первое &#8211; использовать наш retracker эффективно, если вы в KH-IX или Domonet.KH-IX. Иначе не будет должного эффекта.</p>
<p>Второе: поднимаете у себя в DNS зону &#8216;retracker.local`, описывая у себя hidden secondary и забираете эту зону у 217.12.192.65.</p>
<pre>zone "retracker.local" {</pre>
<pre>        type slave;</pre>
<pre>        file "secondary/retracker.local";</pre>
<pre>        masters {</pre>
<pre>                217.12.192.65;</pre>
<pre>        };</pre>
<pre>};</pre>
<p>Третье: смотрите на результат (torrents.ru уже вроде как проставляет retracker.local в списке трекеров) и рекомендуете своим клиентам/коллегам почитать <a href="http://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D1%82%D1%80%D0%B5%D0%BA%D0%B5%D1%80" target="_blank">википедию</a> и включить нужную опцию в utorrent.</p>
<p>Пожелания/дополнения &#8211; сюда в комменты или в твиттер <a href="http://twitter.com/deineka" target="_blank">@deineka</a></p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/09/23/kh-ix-testiruem-retreker/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>KH-IX &#8211; 2G уверенно</title>
		<link>http://deineka.net/2009/09/01/kh-ix-2g-uverenno/</link>
		<comments>http://deineka.net/2009/09/01/kh-ix-2g-uverenno/#comments</comments>
		<pubDate>Tue, 01 Sep 2009 18:32:06 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[kh-ix]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=675</guid>
		<description><![CDATA[Как я и предполагал, с началом осени начался рост трафика &#8211; тут не нужно быть &#8220;семи пядей во лбу&#8221;. Стоило мне пойти в отпуск, как планка в 2 гбит/с была успешно преодолена. На графиках, кстати, видена динамика загрузки за последние полгода. Картинка кликабельна.]]></description>
			<content:encoded><![CDATA[<p>Как я и предполагал, с началом осени начался рост трафика &#8211; тут не нужно быть &#8220;семи пядей во лбу&#8221;. Стоило мне пойти в отпуск, как планка в 2 гбит/с была успешно преодолена. На графиках, кстати, видена динамика загрузки за последние полгода. Картинка кликабельна.</p>
<p style="text-align: center"><a href="http://deineka.kharkov.ru/files/2009/09/khix-2g.png"><img class="aligncenter size-full wp-image-676" src="http://deineka.kharkov.ru/files/2009/09/khix-2g.png" alt="khix-2g" width="394" height="728" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/09/01/kh-ix-2g-uverenno/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Смеялся сегодня</title>
		<link>http://deineka.net/2009/08/13/smeyalsya-segodnya/</link>
		<comments>http://deineka.net/2009/08/13/smeyalsya-segodnya/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 18:38:00 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[kh-ix]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=662</guid>
		<description><![CDATA[Приходит сегодня один из клиентов и начинает мне рассказывать о том, что, мол, оказывается из KH-IX провайдеры ОТКЛЮЧАЮТСЯ Я аж испугался, посмотрел на список bgp-сессий &#8211; все в порядке, все на месте. Подразумеваю, что единственный отключившийся самостоятельно рассказывает на своем примере, что кто-то откуда-то отключился. Как дети, честное слово.]]></description>
			<content:encoded><![CDATA[<p>Приходит сегодня один из клиентов и начинает мне рассказывать о том, что, мол, оказывается из KH-IX провайдеры ОТКЛЮЧАЮТСЯ <img src='http://deineka.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Я аж испугался, посмотрел на список bgp-сессий &#8211; все в порядке, все на месте.</p>
<p>Подразумеваю, что единственный отключившийся самостоятельно рассказывает на своем примере, что кто-то откуда-то отключился. Как дети, честное слово.</p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/08/13/smeyalsya-segodnya/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>40 терабайт в сутки</title>
		<link>http://deineka.net/2009/07/23/40-terabajt-v-sutki/</link>
		<comments>http://deineka.net/2009/07/23/40-terabajt-v-sutki/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 11:04:27 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[extreme]]></category>
		<category><![CDATA[kh-ix]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=630</guid>
		<description><![CDATA[Если я ничего не напутал, считая на коленке, то после сегодняшней модернизации производительность KH-IX составляет около 40 терабайт в сутки. А это потому, что мы увеличиваем скорость бэкбона и ставим правильные свитчи. Стопка каталистов на столе растет, вот думаю, собрать на них для поиграться кластер ? ]]></description>
			<content:encoded><![CDATA[<p>Если я ничего не напутал, считая на коленке, то после <a href="http://twitter.com/itl_ua/status/2796384063">сегодняшней модернизации</a> производительность <a href="http://www.kh-ix.net/" target="_blank">KH-IX </a>составляет около 40 терабайт в сутки.</p>
<p>А это потому, что мы увеличиваем скорость бэкбона и ставим <a href="http://www.itl.ua/tag/extreme/">правильные свитчи</a>. Стопка каталистов на столе растет, вот думаю, собрать на них для поиграться кластер ?  <img src='http://deineka.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/07/23/40-terabajt-v-sutki/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>KH-IX: Взяли 1.5 Гбит/с. И про обгоны.</title>
		<link>http://deineka.net/2009/06/09/kh-ix-vzyali-15-gbits-i-pro-obgony/</link>
		<comments>http://deineka.net/2009/06/09/kh-ix-vzyali-15-gbits-i-pro-obgony/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 19:33:05 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[блог]]></category>
		<category><![CDATA[kh-ix]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=558</guid>
		<description><![CDATA[Собственно, информирую читателей о том, что мы не то, чтобы уверенно, но взяли планку в 1.5 Гбит/с. Так что скоро будем менять оборудование, есть мысль построить peering.kh-ix.net на паре Juniper EX3200, например. Это была новость раз. Новость два &#8211; в начале года в кулуарах я говорил о своем пожелании &#8211; обгоне по объемам трафика KH-IX&#8217;ом [...]]]></description>
			<content:encoded><![CDATA[<p>Собственно, информирую читателей о том, что мы не то, чтобы уверенно, но взяли планку в 1.5 Гбит/с. Так что скоро будем менять оборудование, есть мысль построить peering.kh-ix.net на паре <a href="http://www.itl.ua/tag/juniper" target="_blank">Juniper EX3200</a>, например.</p>
<p>Это была новость раз. Новость два &#8211; в начале года в кулуарах я говорил о своем пожелании &#8211; обгоне по объемам трафика KH-IX&#8217;ом другой крупной точки обмена трафиком &#8211; <a href="http://od-ix.net/gr.php" target="_blank">Od-IX</a>. Так вот &#8211; мы сделали это совместным усилиями. KH-IX демонстрирует достаточно стабильный рост (даже пугающий несколько &#8211; прийдется подтягивать под объемы инфраструктуру в ближайшее время). Думаю, в течение полугода сделаем 2-2.5 Гбит/с.</p>
<p>Оставайтесь с нами.</p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/06/09/kh-ix-vzyali-15-gbits-i-pro-obgony/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Маршрутизация: Domonet, KH-IX, NAT</title>
		<link>http://deineka.net/2009/04/13/marshrutizaciya-domonet-kh-ix-nat/</link>
		<comments>http://deineka.net/2009/04/13/marshrutizaciya-domonet-kh-ix-nat/#comments</comments>
		<pubDate>Mon, 13 Apr 2009 13:34:24 +0000</pubDate>
		<dc:creator>axl</dc:creator>
				<category><![CDATA[kh-ix]]></category>
		<category><![CDATA[домашние сети]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://deineka.kharkov.ru/?p=516</guid>
		<description><![CDATA[Давайте рассмотрим небольшой пример &#8211; типичная схема подключения провайдера, обслуживающего как бизнес-абонентов, так и квартирно-домовые подключения (т.е. владеющий домовой сетью). Схема не очень красивая и эстетичная &#8211; но какая есть. Итак, у провайдера есть L3-коммутатор, которым он строит пиринг с KH-IX/Domonet.KH-IX. Выбор верный &#8211; скорости в KH-IX растут, роутер для обслуживания такого потока данных будет [...]]]></description>
			<content:encoded><![CDATA[<p>Давайте рассмотрим небольшой пример &#8211; типичная схема подключения провайдера, обслуживающего как бизнес-абонентов, так и квартирно-домовые подключения (т.е. владеющий домовой сетью). Схема не очень красивая и эстетичная &#8211; но какая есть.</p>
<p>Итак, у провайдера есть L3-коммутатор, которым он строит пиринг с KH-IX/Domonet.KH-IX. Выбор верный &#8211; скорости в KH-IX растут, роутер для обслуживания такого потока данных будет непомерно дорогой. В роутинговой таблице провайдерского коммутатора есть записи 10.33.55.0/24 (куда входит дом Семена) и 99.33.33.0/24 (где стоит важный вэбсервер). Эти записи пришли от маршрутизатора KH-IX. Между коммутатором и маршрутизатором (а последний обслуживает аплинки) провайдер гоняет iBGP или еще какую динамику &#8211; не столь важно. Еще одна функция роутера &#8211; NAT для домовой сетки провайдера, где адреса из блока 10.1.0.0/16 транслируются в один из маршрутизируемых адресов из блока провайдера.</p>
<p style="text-align: center"><a href="http://deineka.kharkov.ru/files/2009/04/khix-routing-sample-1.png"><img class="aligncenter size-full wp-image-515" src="http://deineka.kharkov.ru/files/2009/04/khix-routing-sample-1.png" alt="Типичное KH-IX-подключение домовой сети" width="568" height="450" /></a></p>
<p>Теперь смотрим, как ходит трафик. Петя решил скачать у Семена файл &#8211; без проблем, все нормально. Фирма А решила сходить на вэбсервер &#8211; тоже все отлично. Роутер-свитч-peering.kh-ix.net-роутер_другого_участника-вэбсервер. Петя, работающий в фирме Б, пришел на работу и решил докачать файл у Семена &#8211; опять же, все в порядке. Но Васе понадобилось сходить за нужным прайс-листом на вэбсервер &#8211; а ответа нет. Проблема может быть в следующем:</p>
<ul>
<li>политика безопасности &#8211; на сервере запрещены соединения с 10.0.0.0/8. В принципе верно &#8211; ведь это немаршрутизируемые в интернете адреса. Владелец сервера вправе это сделать &#8211; он ожидает, что приходить будут из Интернета, а не с неустановленного места.</li>
<li>Маршрутизатор, куда терминирован порт вэбсервера, не знает о 10.0.0.0/8. Причина &#8211; та же, что и выше, 10/8 &#8211; это не интернет.</li>
<li>Вэбсервер обслуживается провайдером, который не принимает анонсы Domonet.KH-IX. Снова connection timed out &#8211; может быть фильтр по 10/8 на входе и гарантированно будет отсутствие адреса Васи в таблице.</li>
</ul>
<p>Вася звонит своему провайдеру, провайдер думает, а как же выйти из ситуации. Можно, конечно, попросить еще пару адресов из сети KH-IX, построить еще одну сессию с peering.kh-ix.net, поставить отдельный FreeBSD/Linux между свитчем и KH-IX. Но в соответствие с правилами (и здравым смыслом) &#8211; каждому участнику выдается один адрес, строить еще сессии &#8211; это либо secondary на интерфейсе, что есть моветон, либо еще один VLAN на бэкбоне, что есть дефицит.</p>
<p>А ведь есть решение простое и нетребовательное к ресурсам. Единственно, что для этого нужно &#8211; поддержка policy-routing на L3-коммутаторе. Нужно добиться следующего алгоритма работы комплекса:</p>
<ul>
<li>Пакет с 10/8 на 10/8 проходит прозрачно, согласно роутинговой таблицы коммутатора</li>
<li>Пакет с 10/8 НЕ на 10/8, но в сторону KH-IX, уходит на роутер.</li>
<li>Роутер исполняет NAT, &#8220;маскируя&#8221; 10.1.3.27 в адрес из провайдерского блока. Пускай это будет 90.20.10.77. Далее пакет совершенно нормально уходит в свитч (так как приоритет на KH-IX должен быть выше, нежели на сети, полученные от аплинков) и с правильным, &#8220;белым&#8221; адресом доходит до вэбсервера.</li>
</ul>
<p>Если нужно, чтобы NAT работал только в сторону недомонетного KH-IX &#8211; тоже нет больших проблем. Для этого мы запрещаем на роутере выход в сторону аплинков с source-адреса (90.20.10.77), на котором работает NAT.</p>
<p>Реализация в каждом конкретном программно-аппаратном случае будет разная &#8211; тут и буквари в руки.</p>
]]></content:encoded>
			<wfw:commentRss>http://deineka.net/2009/04/13/marshrutizaciya-domonet-kh-ix-nat/feed/</wfw:commentRss>
		<slash:comments>1681</slash:comments>
		</item>
	</channel>
</rss>

