Thursday 14 October 2010

bgp & ospf @ freebsd

wasaap sodara2 sekalian kali ini ane mo bikin catetan kecil buat bgp ama ospf di freebsd .
oke deh kita mulai aja yuk .
hmmm , bgp , apaan tuh bgp ?
bgp adalah (BuapakMu Gundul Po ?)wakakkakakkak , gag dink becanda , sebenernya bgp itu adalah Border Gateway Protocol yang artinya kira2 baca di sini aja deh .
dan apa itu ospf
ospf adalah (Opa Sama Papa Fungky) wakkakakakka, gag dink yang beneran Open Shortest Path First , dan klo mau lengkap baca di sini gan.


oke deh , di sini ane bakalan mbikin contoh sederhana dari si bgp dan ospf, kita mulai dengan baca basmalah (basmalah) ahahahahah .
okeh , dalem kasus ini ane bikin contoh kyk gini deh gan :

ada sebuah kantor (cieee ileee kantor) yang memiliki 2 buah koneksi internet , dan koneksi itu bakalan di gunain semuanya.
nah di sini deh peran si BGP ini , dia ntr yang ngebagi 2 buah koneksi itu mau kemana jalannya . dari sebuah setingan router yang maha dewa . ahahahahahhah
iksempel :
2 buah koneksi dengan nama ISP1 dan ISP2 dan 1 buah router punya dewa ,kira2 begini inpo nya

ISP1 memiliki ip = 212.348.234.029
AS (Autonomous System) = 12345

ISP2 memiliki ip = 71.30.34.23
AS (Autonomous System) = 54321

ROUTER mahadewa
AS (Autonomous System) = 98765

nah jadi ntr setingan di router itu begini deh kira2 klo dalam bahasa manusianya "eh klo ada yang mau brosing brosing web local pake ISP1 aja gih , klo yang web internasional pake yang ISP2"
okeh kita lanjut dengan nyeting beberapa configurasi di dalam ROUTER yang mahadewa itu. kira2 di dalem sini /usr/src.jar (bwakakakakkaakakaakka) , eh bukan dink , yang bener di sini /usr/local/etc/bgpd.conf klo t4 defaultnya :D yah terserah ente mo seting di /etc/rc.conf nya mo tarok di mn itu bgpd.conf nya
okeh deh kira2 begini configurasi nya gan

#konfigurasi group ISP1
group "ISP1"
{
remote-as 12345
announce all
neighbour $crut
{
descr "ISP1"
}
}


#konfigurasi group ISP2
group "ISP2"
{
remote-as 54321
announce all
announce capabilities yes
softreconfig in yes
multihop 2
neighbour $crit
{
descr "ISP2"
}
}

dan pada configurasi pf (paket filter) kira2 begini .

#konfigurasi buat pf yang routernya maha dewa
deny from any
allow from any inet prefixien 8 - 24
#do not accept a default route
deny from any prefix 0.0.0.0/0
deny to {group ISP1} peer-as {38458, 17826} #paling penting
#filter bogus networks
deny from any prefix 10.0.0.0/8 prefixlen >= 8
deny from any prefix 172.16.0.0/12 prefixlen >= 12
deny from any prefix 192.168.0.0/16 prefixlen >= 16
deny from any prefix 169.254.0.0/16 prefixlen >= 16
deny from any prefix 192.0.2.0/24 prefixlen >= 24
deny from any prefix 224.0.0.0/4 prefixlen >= 4
deny from any prefix 240.0.0.0/4 prefixlen >= 4



nah klo yang OSPF (Opa Sama Papa Fungky) kira2 begini deh ane bikin in contohnya ilustrasinya.
pada sebuah kantor ISP yang memiliki 2 buah router yang berbeda t4 yang satu di jakarta dan satunya di lampung , nah di kedua buah router itu memiliki ospf buat bisa saling berubungan intim gtu.
oke kita sebut saja bunga untuk nama router yang di jakarta itu (nama ini cuma nama samaran)
dan kita sebut sebagai bambang untuk nama router yang ada di lampung.
ini ane ilustrasikan gini deh biar enak.
anggep aja si bambang itu sang suami , dan si bunga itu sang istri , yang memiliki 2 buah anak di masing2. jd yang di bambang nama anaknya oki dan yang di bunga nama anaknya sigit.
jadi pada suatu saat mungkin si bunga ini lagi ada masalah sehingga dia ngemis2 ngedagangin pepeknya sama mas david yang berperan sebagai orang laen untuk ngebiayain hidupnya si sigit.jd yah kyk jual diri gtu deh, tp di sini dengan kegagahan dari seorang ayah (gara2 dia punya istri banyak dan banyak duit tentunya) di biayain lah hidupnya si bunga ini. jd biar bisa ngasih makan si sigit.
nah balik lagi ke ospf , jd ospf itu kira2 begini deh ,
klo misalkan dalam pembagian benwit antara si bambang sebagai router di lampung , dan si bunga sebagai router di jakarta. apabila si bunga ini lagi empot empotan nih nanganin benwit ato bisa di sebut yah lagi lemot ato keabisan benwit gtu deh. si bambang ini bakalan ngebagi benwit ke si bunga supaya biar rada anteng enggak empot empotan gtu. tapi dengan syarat. si bambang ini lagi adem ayem aja aliyas dia lagi gag terbebanin dengan benwithnya sendiri gtu.

untuk konfigurasinya kira2 gini:

#router bambang global configuration
router-id 0.0.0.2
redistribute connected
# areas
area 0.0.0.0 {
auth-type crypt
auth-md 1 "L&Y6)@Vc(6I4=Gq"
auth-md 2 "IsJ_-LE:al17a"
auth-md-keyid 1
# main link
interface fxp1 { metric 10 }
# backup link
interface fxp0 { metric 100 }
}


#router bunga global configuration
router-id 0.0.0.1
redistribute default
# areas
area 0.0.0.0 {
auth-type crypt
auth-md 1 "L&Y6)@Vc(6I4=Gq"
auth-md 2 "IsJ_-LE:al17a"
auth-md-keyid 1
# main link
interface em1 { metric 10 }
# backup link
interface em2 { metric 100 }
# possible additional interfaces
}


untuk gambar topologinya ntr ntr an aja ya gan, lagi males ane bikin gambarna :D.
heheehe

nb:
(cerita di atas hanyalah sebuah cerita fiktif belaka ,mohon maaf atas kesamaan nama dan sebagainya. dan klo emang sama namanya jng ke ge'er an deh yah)

No comments:

Post a Comment