Pemindahan Main Gateway Berjalan Lancar – FreeBSD Still Rock dude..

Proses pemindahan server berjalan lancar,  setelah sebelumnya terjadi  kendala teknis malfunction LAN Card  pada server lama, hingga memaksa tim untuk menggunakan mesin IBM  X3430  (Anyar). hehehe.

Virgin Operating System (OS) menggunakan FreeBSD release terbaru (V 8.1) diinstall oleh adik-adik  Elektro yang sedang magang (Hanang, Udin, Heru, cs), dengan modifikasi kernel seperlunya saja,  dilengkapi fitur BGP enable plus Paket Filter.

ASN  IPv4 Route Propagation dari arah Unila keluar

Border terluar telah Gigabit Enable dengan transfer maks diset 150 Mbps dengan alokasi 150 Mbps bisa full ke Indonesia Exchange, dan 50 Mbps ke arah Global Internet. peak jam kerja ke arah internasional biasanya selalu full, namun traffik ke arah Domestic sering lengang.

BGP Looking-UP table untuk saat ini menerima kurang lebih 350 ribu-an  prefix dari berbagai POP Internet Exchange dari seluruh penjuru Dunia,

INTL-global-gw-POP1-unila# show bgp ipv4 unicast statistics
 BGP IPv4 Unicast RIB statistics
 Total Advertisements          :       359225
 Total Prefixes                :       359225
 Average prefix length         :        22.32
 Unaggregateable prefixes      :       178638
 Maximum aggregateable prefixes:       180587
 BGP Aggregate advertisements  :        21151
 Address space advertised      :   2471181523
                  %% announced :        57.54
                 /8 equivalent :       147.29
                /24 equivalent :   9653053.00
 Advertisements with paths     :       359225
 Longest AS-Path (hops)        :           34
 Average AS-Path length (hops) :         4.39
 Largest AS-Path (bytes)       :          138
 Average AS-Path size (bytes)  :        19.56
 Highest public ASN            :     12911193
 INTL-global-gw-POP1-unila#

Ping latency relatif OK dan stabil setelah border external digantikan oleh sebuah server IBM yang handal;

INTL-global-gw-POP1-unila-Console# traceroute www.google.com
 traceroute: Warning: www.google.com has multiple addresses; using 74.125.235.50
 traceroute to www.l.google.com (74.125.235.50), 64 hops max, 40 byte packets
  1  27.50.31.177 (27.50.31.177)  7.208 ms  5.905 ms  5.849 ms
  2  v450.0-2-0.m7i-cyb-jkt.moratelindo.co.id (202.43.177.38)  5.573 ms  5.525 ms  5.554 ms
  3  p15169.sgw.equinix.com (202.79.197.30)  25.276 ms  25.278 ms  25.353 ms
  4  209.85.243.156 (209.85.243.156)  25.639 ms  25.589 ms  25.729 ms
  5  72.14.233.145 (72.14.233.145)  26.159 ms  26.131 ms  26.074 ms
  6  74.125.235.50 (74.125.235.50)  25.714 ms  25.683 ms  25.769 ms
 INTL-global-gw-POP1-unila-Console#

Latency kearah Host IPv6 melalui media tunneling ke POP HE (Hurricane Electric) di Singapore juga cukup baik;

ns1 ~>traceroute6 ipv6.google.com
 traceroute6 to ipv6.l.google.com (2404:6800:800b::6a) from 2001:470:35:2b8::2, 64 hops max, 12 byte packets
  1  2001:470:35:2b8::1  26.671 ms  26.310 ms  26.474 ms
  2  gige-g2-13.core1.sin1.he.net  25.961 ms  25.939 ms  26.005 ms
  3  15169.sgw.equinix.com  26.126 ms  26.291 ms  26.249 ms
  4  2001:4860::1:0:1c5  26.844 ms 2001:4860::1:0:1c6  27.001 ms 2001:4860::1:0:1c5  27.073 ms
  5  2001:4860::1:0:3c0  90.863 ms  32.451 ms 2001:4860::1:0:9d0  32.913 ms
  6  2001:4860::2:0:3c7  32.876 ms  32.533 ms 2001:4860::2:0:3c6  33.657 ms
  7  2001:4860:0:1::25b  44.312 ms  42.104 ms  35.732 ms
  8  2404:6800:800b::6a  33.812 ms  33.002 ms  33.268 ms
 ns1 ~>
ns1 ~>traceroute6 www.kame.net
 traceroute6 to orange.kame.net (2001:200:dff:fff1:216:3eff:feb1:44d7) from 2001:470:35:2b8::2, 64 hops max, 12 byte packets
  1  2001:470:35:2b8::1  26.935 ms  26.488 ms  26.290 ms
  2  gige-g2-13.core1.sin1.he.net  25.907 ms  26.263 ms  26.450 ms
  3  gige-g3-12.core1.hkg1.he.net  60.577 ms  60.014 ms  60.195 ms
  4  ntt2-RGE.hkix.net  61.829 ms  61.755 ms  61.573 ms
  5  po-3.r01.newthk01.hk.bb.gin.ntt.net  61.952 ms  61.884 ms  61.699 ms
  6  xe-0-1-0.r21.newthk02.hk.bb.gin.ntt.net  63.198 ms  63.003 ms  63.250 ms
  7  as-1.r25.tokyjp01.jp.bb.gin.ntt.net  114.739 ms  113.828 ms  113.566 ms
  8  po-2.a15.tokyjp01.jp.ra.gin.ntt.net  114.361 ms  119.187 ms  113.710 ms
  9  ge-8-2.a15.tokyjp01.jp.ra.gin.ntt.net  225.973 ms  226.800 ms  226.588 ms
 10  ve44.foundry6.otemachi.wide.ad.jp  225.747 ms  234.158 ms  226.046 ms
 11  ve42.foundry4.nezu.wide.ad.jp  226.442 ms  226.547 ms  226.464 ms
 12  cloud-net1.wide.ad.jp  226.087 ms  226.101 ms  226.520 ms
 13  2001:200:dff:fff1:216:3eff:feb1:44d7  236.889 ms  237.275 ms  236.589 ms
 ns1 ~>

Finally, mudah-mudahan next kedepan bisa lancar jaya selalu.

Mudah-mudahan, Amiiin..

Nama Cantique AS56237-NOC-Cyber-VLAN2011-MK670-AP.unila.ac.id

Mengingat : Telah didelegasikannya pengelolaan Zone PTR dari IDNIC ke NS Unila

Menimbang : Perlunya renumbering dan rearange penamaan IP address baru Unila

Memutuskan : Penamaan untuk Zone Network 103.3.46.0/24 harus dibuat semenarik dan se-Oke-Mungkin.

Maka kami laporkan hasilnya adalah sebagai berikut;

traceroute: Warning: Multiple interfaces found; using 134.117.14.35 @ hme0
traceroute to 103.3.46.254 (103.3.46.254), 30 hops max, 40 byte packets
 1  unix-gate.physics.carleton.ca (134.117.14.1)  1.047 ms  0.596 ms  0.692 ms
 2  10.50.254.3 (10.50.254.3)  0.499 ms  0.455 ms  0.595 ms
 3  10.30.34.1 (10.30.34.1)  0.529 ms  0.471 ms  0.456 ms
 4  10.30.55.1 (10.30.55.1)  0.486 ms  0.489 ms  0.477 ms
 5  134.117.254.242 (134.117.254.242)  0.826 ms  0.811 ms  0.788 ms
 6  134.117.254.243 (134.117.254.243)  0.818 ms  0.828 ms  0.811 ms
 7  10.30.56.1 (10.30.56.1)  1.220 ms  1.241 ms  1.190 ms
 8  gi1-8.mpd02.yyz02.atlas.cogentco.com (38.104.158.201)  6.287 ms  6.338 ms  6.256 ms
 9  te0-3-0-0.ccr22.yyz02.atlas.cogentco.com (154.54.40.165)  6.556 ms te0-3-0-0.ccr21.yyz02.atlas.cogentco.com (154.54.40.137)  6.318 ms  6.284 ms
10  te0-2-0-6.ccr22.ord01.atlas.cogentco.com (66.28.4.137)  20.616 ms te0-2-0-6.ccr21.ord01.atlas.cogentco.com (154.54.30.238)  21.072 ms te0-5-0-2.ccr22.ord01.atlas.cogentco.com (154.54.7.169)  21.545 ms
11  te0-0-0-1.ccr22.ord03.atlas.cogentco.com (154.54.29.18)  21.198 ms te0-5-0-7.ccr22.ord03.atlas.cogentco.com (154.54.44.166)  21.318 ms te0-5-0-5.ccr22.ord03.atlas.cogentco.com (154.54.44.162)  21.777 ms
12  btn.ord03.atlas.cogentco.com (154.54.13.254)  21.382 ms  21.967 ms  21.753 ms
13  * * *
14  * ip-176-237.moratelindo.co.id (202.43.176.237)  284.186 ms *
15  v223.ge-0-0-0.m7i-cyb-jkt.moratelindo.co.id (27.50.17.249)  269.066 ms  268.872 ms  266.832 ms
16  27.50.31.201 (27.50.31.201)  270.817 ms  268.469 ms  269.699 ms
17  AS56237-NOC-Cyber-VLAN2011-MK670-AP.unila.ac.id (103.3.46.254)  276.587 ms  279.464 ms  277.805 ms

Continue reading “Nama Cantique AS56237-NOC-Cyber-VLAN2011-MK670-AP.unila.ac.id”

Mean Nothing… please ignored

Sesuai judul,  tulisan ini tidak mengandung suatu apapun, hanya iseng mempaste dari layar console,  disela sela mengisi materi Workshop ICT untuk Guru SMA Lampung. capek mode=on

INTL-global-gw-POP1-unila# show ip bgp summary
 BGP router identifier 27.50.31.178, local AS number 56237
 RIB entries 659994, using 40 MiB of memory
 Peers 1, using 2588 bytes of memory
Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down
 State/PfxRcd
 27.50.31.177    4 23947  182050    7367        0    0    0 2d13h22m   357123
Total number of neighbors 1
 INTL-global-gw-POP1-unila#

Prefix ip yang advertise;

INTL-global-gw-POP1-unila# show ip bgp 103.3.46.0/24
BGP routing table entry for 103.3.46.0/24
Paths: (1 available, best #1, table Default-IP-Routing-Table)
 Advertised to non peer-group peers:
 27.50.31.177
 Local
 0.0.0.0 from 0.0.0.0 (27.50.31.178)
 Origin IGP, metric 0, localpref 100, weight 32768, valid, sourced,
 local, best
 Last update: Sat May 21 21:51:24 2011

INTL-global-gw-POP1-unila# Continue reading “Mean Nothing… please ignored”

Mamamia.. BGP is UP, tante SUN looks pretty with thousand prefix there

Ba’da Jum’at mendadak hujan lebat, membuat saya tidak bisa bergegas  segera kembali ke tempat workshop DISDIK Provinsi (Untung masih ada temen konsultan dari FKIP yg standby), akhirnya saya dan teman teman yang tergabung di BBS Unilanet memutuskan untuk melanjutkan perjuangan aktifasi Autonomous Number (ASN) hasil jerih payah request ke APNIC. Singkat cerita meebo langsung saya onlineken untuk bisa berkomunikasi via Yahoo Messanger ke rekan rekan NOC Moratelindo agar lebih interaktif.

Sebelumnya sempat bingung perangkat dan system  apa yang cocok untuk  digunakan, pilihannya Mikrotik, Cisco 7606, FreeBSD+Quagga, Linux+Quagga.  Fikir punya fikir ambil keputusan untuk memberdayagunakan server SUNFIRE X4100 dicombine dengan FreeBSD dan Quagga untuk handle prefix ASN.  Perfecto combine Mas Bro..

Quick And Dirty nya kita kira Begini;

  • Install FreeBSD; yang ini di skip saja karena sudah running dan established berfungsi sebagai existing DMZ server , DMZ# uname -a
     FreeBSD DMZ.unila.ac.id 8.1-RELEASE FreeBSD 8.1-RELEASE #1: Sun Jan  9 15:53:52 WIT 2011     gigih@DMZ.unila.ac.id:/usr/obj/usr/src/sys/GENERIC  amd64
     DMZ#
  • Lanjut ke Pasang Packet Filter; yang ini juga skip saja gampang kok tinggal modil di kernel enable Paket Filter saja.
  • Aktifkan IP P2P, gampangnya ambil /30 saja, satu di sisi kita, satu disisi Provider.
  • Pasang Quagga.
  • DMZ# cd /usr/ports/net/quagga/
     DMZ# make clean
     ===>  Cleaning for quagga-0.99.16
     DMZ# make && make install
     =============================================================
     ===>  Vulnerability check disabled, database not found
     ===>  License check disabled, port has not defined LICENSE
     ===>  Found saved configuration for quagga-0.99.16
     ===>  Extracting for quagga-0.99.16
     => MD5 Checksum OK for quagga-0.99.16.tar.gz.
     => SHA256 Checksum OK for quagga-0.99.16.tar.gz.
     ===>   quagga-0.99.16 depends on file: /usr/local/bin/perl5.10.1 - found
     ===>  Patching for quagga-0.99.16
     ===>   quagga-0.99.16 depends on file: /usr/local/bin/perl5.10.1 - found
     ===>  Applying FreeBSD patches for quagga-0.99.16
     ===>   quagga-0.99.16 depends on executable: gawk - found    ## Tunggu sampe beress

    Continue reading “Mamamia.. BGP is UP, tante SUN looks pretty with thousand prefix there”

Finally Unila got ASN + Class C Network , V6 wait until V4 Already Established

Alhamdulillah request alokasi IPv4/Ipv6 dan Autonomous Number (AS) Universitas Lampung melalui perantara Provider Moratelematika Indonesia sudah di setujui penguasa Internet area Asia Pasifik (APNIC) ,  konfirmasi kepastian aktifasi Assign Portable ASN ini saya dapatkan via email kemarin siang, rencananya sehabis kegiatan workshop penyusunan bahan ajar berbasis TIK selesai Hari Sabtu ini saya dan tim Network Unila akan segera melakukan migrasi Farm Serv dan Update Topologi jaringan ke Topologi yang baru. Lanjut ke Inject identitas AS yang baru ini ke Cloud INHERENT,  dan  TEIN3 via Network nya ITB. Semoga berjalan lancar.

Alokasi Network Class C yang kita dapatkan adalah sebagai berikut;

ASN             : AS56237
IP Address : 103.3.46.0/24
Range         :  (103.3.46.0 - 103.3.46.255)

Query Whois juga sudah terdeksi bahwa ASN baru ini sudah terbaca di INTERNET Global; Continue reading “Finally Unila got ASN + Class C Network , V6 wait until V4 Already Established”

Teruskan perjuangan-mu …

Dengan spesifikasi berikut masih mampu terima tabel routing 12 ribuan prefix yang diinject dari TEIN3 dan INHERENT.

unila-inherent-gtw# sysctl -a | egrep -i ‘hw.machine|hw.model|hw.ncpu’
hw.machine: i386
hw.model: Intel(R) Xeon(TM) CPU 3.00GHz
hw.ncpu: 4
hw.machine_arch: i386
unila-inherent-gtw#


Teruskan perjuangan-mu “BRO” ,  keep spirit.

Era kebangkitan IPv6 di Indonesia especially for Indonesia Higher Education Network (INHERENT)

Yap sesuai judul diatas, maka telah diinisisasi oleh penggiat INHERENT dimasing masing node bahwa tahun ini akan membentuk jarigan antar pulau enable IPv6, dalam rangka meng-IPv6 kan masyarakat dan memasyarakatkan IPv6.

Gerbang Utama sumatera melalui USU dan UNILA sudah aktif menuju ke ring JAWANET-SULAWESINET-KALNET-IRIANNET, ditambah saat ini gate Sumatera Wilayah Selatan (UNILA) sudah mengaktifkan alokasi IPv6 yang dipinjamkan oleh Universitas Indonesia sekaligus mendistribusikannya menggunakan teknologi BGP.

BRUNILA01#show ipv6 neighbors
IPv6 Address                                            Age Link-layer Addr State Interface
2403:DA00:FFFF:FFFF::9                      0 0018.7414.b5c0  REACH Gi1/17 (Ke arah UI)
2403:DA00:FFFF:FFFF::E                      0 0018.7414.4fc0  REACH Gi1/15 (Ke arah UNSRI)
FE80::AC64:BF76:BB02:D1                   202 0023.5af7.7cf6  STALE Gi5/2
FE80::218:74FF:FE14:B5C0                    6 0018.7414.b5c0  STALE Gi1/17
FE80::218:74FF:FE14:4FC0                    0 0018.7414.4fc0  REACH Gi1/15
FE80::213:F7FF:FE54:FFD7                    6 0013.f754.ffd7  STALE Gi5/2

IBRUNILA01#

IBRUNILA01#show bgp ipv6 unicast
BGP table version is 7358, local router ID is 118.98.240.171
Status codes: s suppressed, d damped, h history, * valid, > best, i – internal,
S Stale
Origin codes: i – IGP, e – EGP, ? – incomplete

Network          Next Hop            Metric    LocPrf    Weight Path
*> 2001::/32        2403:DA00:FFFF:FFFF::9     0 18007 24489 20965 1103 1101 i
*> 2001:200::/32    2403:DA00:FFFF:FFFF::9      0 18007 24489 24287 7660 2500 i
*> 2001:200:900::/40     2403:DA00:FFFF:FFFF::9        0 18007 24489 24287 7660 i
*> 2001:200:905::/48     2403:DA00:FFFF:FFFF::9        0 18007 24489 24287 7660 2523 i
*> 2001:200:C000::/35   2403:DA00:FFFF:FFFF::9        0 18007 24489 24287 7660 2500 23634 i
*> 2001:200:E000::/35     2403:DA00:FFFF:FFFF::9      0 18007 24489 24287 7660 i

IBRUNILA01#traceroute ipv6 www.itb.ac.id
Translating “www.itb.ac.id”…domain server (167.205.143.1) (167.205.23.1) [OK]
Type escape sequence to abort.
Tracing the route to www.itb.ac.id (2403:8000:1:76::146)
  1 2403:DA00:FFFF:FFFF::9 16 msec 16 msec 16 msec
  2 2403:DA00:1:A::6 24 msec 20 msec 20 msec
  3 itb1-v6-router-vlan50.itb.ac.id (2403:8000:10::3) 24 msec 24 msec 24 msec
  4 2001:D30:3::2303 20 msec 24 msec 24 msec
  5  *  *  *
  6  *

CIDR table between IPv4 and IPv6 addresses

http://www.net6.at/?q=cidr

IPv4 (32bits)       | IPv6 (128bits)
--------------------|------------------------
/32 = Single IP     | /128 = Single IP
/31 = 2             | /127 = 2
/30 = 4             | /126 = 4
/29 = 8             | /125 = 8
/28 = 16            | /124 = 16
/27 = 32            | /123 = 32
/26 = 64            | /122 = 64
/25 = 128           | /121 = 128
/24 = 256           | /120 = 256
/23 = 512           | /119 = 512
/22 = 1,024         | /118 = 1,024
/21 = 2,048         | /117 = 2,048
/20 = 4,096         | /116 = 4,096
/19 = 8,192         | /115 = 8,192
/18 = 16,384        | /114 = 16,384
/17 = 32,768        | /113 = 32,768
/16 = 65,536        | /112 = 65,536
/15 = 131,072       | /111 = 131,072

Continue reading “CIDR table between IPv4 and IPv6 addresses”

Enable IPv6 BGP Peer inter ASN on CISCO 7606

Ceritanya hari ini adalah hari yang cukup melelahkan, sejak dari siang  saya dan Pak Agus Awaludin dari  Universitas Indonesia mencoba melanjutkan perjuangan menyambungkan Jaringan INHERENT area Sumatera ke Ring INHERENT area Jawa. Layer 1 sudah terlebih dahulu terhubung kemarin malam.

Setelah menunggu beberapa saat akhirnya kita dapatkan  alokasi IP WAN Point-to-Point UNILA-UI  dari wakgeng Bos nya INHERENT yakni ITB, langsung deh kita eksekusi . modifikasi sedikit pada prefix peer BGP IPv4 nya sesuaikan dengan kepunyaan UI, kira kira penampakannya adalah sebagai berikut;

!
router bgp 65009
bgp log-neighbor-changes
 neighbor 2403:DA00:1:A::9 remote-as 18007
neighbor 2403:DA00:1:A::9 description UNILA-UI
 neighbor 167.205.188.197 remote-as 18007
 neighbor 167.205.188.197 description UNILA-UI

!
 address-family ipv4
redistribute connected
redistribute ospf 100 route-map DENY_PRIVATE_ADDRESS
neighbor 167.205.188.197 activate Continue reading “Enable IPv6 BGP Peer inter ASN on CISCO 7606”