Перейти к содержимому
Калькуляторы

starik-i-more

Пользователи
  • Публикации

    126
  • Зарегистрирован

  • Посещение

Все публикации пользователя starik-i-more


  1. Непонятно что отдают аплинки. Full view + default?
  2. Недавно пробовал настраивать на микротике bfd с ospf. Сначала работает. Радует быстрой сходимостью. Через пару часов начинает глючить. На forum.mikrotik.com в нескольких ветках пишут, что связка bfd + ospf на микротик нежизнеспособна. Как водится обещают пофиксить в ROS 7. :-)
  3. Но для НЕ tcp пакетов их ведь можно фрагментировать. Понятно что это дополнительные издержки. Но вероятно таких пакетов будет не очень много.
  4. Усложнил задачу для RB1100AHx4 Подключил к нему второй RB1100AHx4. Настроил BGP пиринг между ними. На первом RB1100AHx4 настроил out-filter который добавляет prepend в сторону второго. В такой конфигурации получение FV первым RB1100AHx4 c ASR1002x и передача его с препендом на второй RB1100AHx4 занимает 60 секунд. Меня результат радует :)
  5. Я конечно ожидал, что RB1100AHX4 будет принимать FV быстрее чем CCR. Но любопытно, что при предварительном сравнении разница получилась в 10 раз.
  6. Протестировал. RB1100AHx4 ROS 6.39.3 (bugfix) Один пиринг с ASR1002-x. Фильтров на микротике нет. FullView загружается за 40 секунд. Одно ядро при этом загружено на 80-100%. После того как FV загружено, ядро периодически загружается до 100% секунд на 10. Для сравнения CCR1016-12G загружает FV за 6 минут. Впрочем сравнение с RB1100AHx4 не совсем корректное, поскольку CCR1016-12G еще и отдает FV другому пиру и в конфиге есть фильтры.
  7. Да. В nic гипервизора приходит несколько вланов. Гипервизор снимает тэг и отдает виртуальным машинам в разные виртуальные nic. Кстати с учетом "мощности" x86 процессоров, у VPN сервера должна получиться очень внушительная производительность. Вроде пишут что у CentOS 7 этот сервер есть в репо. yum install ocserv http://andrey.org/openconnect-vpn-server-centos-radius/
  8. Это аргумент. Но у нас на узле уже трудится сервер с гипервизором. Получается, что на виртуальной машине линуксовый сервер AnyConnect можно запустить без доп расходов.
  9. Пользовался ли кто-то вот такой штукой? http://ocserv.gitlab.io/www/index.html Вроде как сервер AnyConnect под Linux
  10. А кроме сбора конфигов, каким еще функционалом nocproject пользуетесь? И насколько оно удобно?
  11. А вы используете Config Filter pyRule в Service Activation - Managed Objects? У меня к сожалению разобраться самостоятельно с ним не получилось. Примеров не нашел. Форум nocproject мертвый. Писать в их Telegram chat не помогло...
  12. А если у тменя бордер на linux или openbsd? NOC умеет собирать конфиги с linux. С OpenBSD думаю тоже сможет.
  13. Full mesh на iBGP делаете?
  14. https://forum.mikrotik.com/viewtopic.php?f=9&t=28169 Речь об этом?
  15. А если BGP с FV поднят на CHR с несколькими vCPU, то одно ядро Intel тоже забивается на 100%?
  16. А вот в нексусах есть virtual port channel (vPC). Судя по описанию прям мечта, работает без стека. Кто может поделиться впечатлениями от использования vPC в продакшен? Стоит ли с ним связываться?
  17. RB1100AHx4 появился в продаже. Стоит почти так же как RB1100AHx2 Кто может поделиться впечатлениями? Мне непонятно как соотносятся производительности одного ядра PowerPC P202ASSE2KFB в старом добром RB1100AHx2 и одного ядра ARM AL21400-1400-A0-E-1AN-8-C в RB1100AHx4 Особенно интересует насколько он пригоден для обработки BGP FullView. Cколько времени затягивает в себя FV и как ведет себя ядро обрабатывающее BGP потом.
  18. На всякий случай напишу о глюке с рассинхронизацией mac таблиц в стеке 3750, который пофиксили относительно недавно http://blog.remembertheview.com/2015/11/03/3750-unicast-flooding-issue/
  19. Как то возился с аналогичной проблемой. Дамп показал, что свитч сам выставляет "do not fragment". Можно на роутере этот флаг сбрасывать. Или делать adjust mss до размера, котрый гарантированно пролезает в туннель.
  20. Вот про это по подробнее)))), как раз зеркалим трафик для Carbon Reductor и есть ситуации когда пакет не попадает в зеркало => клиент не получает RST пакет и страничка открывается. Тоже зеркалируем в Carbon Reductor через 3750G. 2 порта прим по 500М с каждого отдельными линками в Carbon. Проблем особо не замечал. Бывает небольшой процент пропусков. Ну может сотня на 100 000 попыток.
  21. 4G модемы (в частности huawei E3372) с RB750Gr3 работают хорошо.
  22. Хорошо написано тут https://m.habrahabr.ru/users/stalinets/topics/