On 6/30/22 21:41, David Ponzone wrote:
Hmm donc ils ont 2 IPs, une privée dans un /24 ou autre pour monter le iBGP et un alias à /32 qui va être annoncé ?
Pas forcément, tu peux enlever entièrement le L2. /31 avec le switch en face. Ou simplement utiliser le link-local IPv6 pour la session BGP et annoncer ta /32 dedans.
Mais je vois 2 problèmes: -tu maitrises pas l’OS et donc tu peux pas mettre Quagga/Bird/autre
Après, ce qui est possible sur les hyperviseurs est aussi possible sur les switchs. GW en anycast sur chaque port en /24 avec proxy ARP, route statique vers le host et redistribute des statiques en question en BGP, relai DHCP. Il te manque à trouver comment éviter que le faux /24 sur chaque port ne génère de l'ARP quand le client scanne son propre /24. Sur des switchs Linux type Cumulus, cela est possible en indiquant de ne pas installer la route connected qui correspond.
--------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
