Перейти к содержимому
Калькуляторы

BGP и RouterOS Кто-нибудь поднимал BGP на микротике

mmajorov а поделитесь своим конфигом, пожалуйста.

 

Что интересует? Какие секции?

Если хотите целиком, то в личку напишите....

А еще лучше купите наш CCR, отдам с конфигом и помогу адаптировать под вашу ситуацию.

 

Но больше 2-х fullview не советую использовать. И конечно надо использовать fast path без фильтрации.

Иначе jitter большой вам обеспечен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что интересует? Какие секции?

BGP. Настройка фильтрации. Можете отправить личным сообщением, спасибо.

Хочу сравнить со своим, посмотреть на чужой. Может какие годные идеи подберу.

Изменено пользователем hpswgprk

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Очень хотели попробовать ARM http://b2b.gigabyte.com/products/product-page.aspx?pid=5422#ov

Но решили не ждать.

и как бы вы запустили микрот на этом железе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

200 kpps - это уже не 1G

Так что когда мы ставили вместо x86 ccr мы ничего сильно не теряли.

И что, что не 1G?

40 кппс реального траффика - это 200 мбит на аплоад (смотрю на одном из физ. ифейсов LAGG одного из бордеров, суммировать лень), на даунлоад - 30 кппс это 220 мбит. Итого - в сумме up+down 200 кппс - чуть поболее 1 гбита будет. Смешная нагрузка.

 

Будем делать на AMD Opteron 6282 SE 2.6 GHz 16 Core два таких процессора в supermicro палату.

Не в ядрах счастье. Поставьте лучше тазик на i5 для начала (а лучше - несколько + резервирование). Хотя тазик на i5 промолотит десяток-другой гиг не поперхнувшись ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что интересует? Какие секции?

BGP. Настройка фильтрации. Можете отправить личным сообщением, спасибо.

Хочу сравнить со своим, посмотреть на чужой. Может какие годные идеи подберу.

 

Привожу на примере RETN - upstream и MSKIX

 

/routing bgp peer

add in-filter=RETN-IN name=RETN out-filter=RETN-OUT remote-address=\

87.245.241.37 remote-as=9002 ttl=default

add address-families=ipv6 in-filter=RETN-IN name=RETN-ipv6 out-filter=\

RETN-OUT remote-address=2a02:2d8:0:c801:232a:: remote-as=9002 ttl=default

add in-filter=MSKIX-IN name=MSKIX out-filter=MSKIX-OUT remote-address=\

193.232.246.100 remote-as=8631 ttl=default use-bfd=yes

add address-families=ipv6 in-filter=MSKIX-IN name=MSKIX-ipv6 out-filter=\

MSKIX-OUT remote-address=2001:7f8:20:102::246:100 remote-as=8631 ttl=\

default use-bfd=yes

 

/routing bgp filter

add action=reject chain=RETN-IN prefix=0.0.0.0/0

add action=accept bgp-as-path=",43429\$" chain=RETN-IN comment=vconnect set-bgp-communities=49037:0 set-bgp-local-pref=150

add action=accept chain=RETN-IN set-bgp-communities=49037:0 set-bgp-local-pref=100

add action=jump chain=RETN-OUT jump-target=AS-MGL

add chain=RETN-OUT set-bgp-prepend=2

add action=accept chain=RETN-OUT locally-originated-bgp=yes

add action=accept bgp-communities=49037:65535 chain=RETN-OUT

add action=reject chain=RETN-OUT

add action=accept chain=MSKIX-IN set-bgp-communities=49037:49037 set-bgp-local-pref=200

add action=jump chain=MSKIX-OUT jump-target=AS-MGL

add action=accept chain=MSKIX-OUT locally-originated-bgp=yes

add action=accept bgp-communities=49037:65535 chain=MSKIX-OUT

add action=reject chain=MSKIX-OUT

add action=return chain=AS-MGL prefix=95.174.96.0/19

add action=return chain=AS-MGL prefix=95.174.96.0/21

add action=return chain=AS-MGL prefix=95.174.96.0/22

add action=return chain=AS-MGL prefix=95.174.96.0/24

add action=return chain=AS-MGL prefix=95.174.96.0/25

add action=return chain=AS-MGL prefix=95.174.96.128/25

add action=return chain=AS-MGL prefix=95.174.100.0/22

add action=return chain=AS-MGL prefix=95.174.104.0/21

add action=return chain=AS-MGL prefix=95.174.104.0/22

add action=return chain=AS-MGL prefix=95.174.108.0/22

add action=return chain=AS-MGL prefix=95.174.112.0/21

add action=return chain=AS-MGL prefix=95.174.112.0/22

add action=return chain=AS-MGL prefix=95.174.112.0/23

add action=return chain=AS-MGL prefix=95.174.114.0/23

add action=return chain=AS-MGL prefix=95.174.116.0/22

add action=return chain=AS-MGL prefix=95.174.116.0/23

add action=return chain=AS-MGL prefix=95.174.118.0/23

add action=return chain=AS-MGL prefix=95.174.120.0/21

add action=return chain=AS-MGL prefix=95.174.120.0/22

add action=return chain=AS-MGL prefix=95.174.120.0/23

add action=return chain=AS-MGL prefix=95.174.122.0/23

add action=return chain=AS-MGL prefix=95.174.124.0/22

add action=return chain=AS-MGL prefix=95.174.124.0/23

add action=return chain=AS-MGL prefix=95.174.126.0/23

add action=return chain=AS-MGL prefix=185.9.184.0/24

add action=return chain=AS-MGL prefix=185.9.185.0/24

add action=return chain=AS-MGL prefix=185.9.186.0/23

add action=return chain=AS-MGL prefix=2a00:8740::/40

add action=return chain=AS-MGL prefix=2a00:8740:100::/40

add action=reject chain=AS-MGL

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

200 kpps - это уже не 1G

Так что когда мы ставили вместо x86 ccr мы ничего сильно не теряли.

И что, что не 1G?

40 кппс реального траффика - это 200 мбит на аплоад (смотрю на одном из физ. ифейсов LAGG одного из бордеров, суммировать лень), на даунлоад - 30 кппс это 220 мбит. Итого - в сумме up+down 200 кппс - чуть поболее 1 гбита будет. Смешная нагрузка.

 

Будем делать на AMD Opteron 6282 SE 2.6 GHz 16 Core два таких процессора в supermicro палату.

Не в ядрах счастье. Поставьте лучше тазик на i5 для начала (а лучше - несколько + резервирование). Хотя тазик на i5 промолотит десяток-другой гиг не поперхнувшись ИМХО.

 

В ядрах счастье когда начинаешь использовать сетевые с кучей очередей.

Текущие драйвера и сам стек прекрасно распаралеливает обработку коммутации пакетов по ядрам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В ядрах счастье когда начинаешь использовать сетевые с кучей очередей.

Да-да, куча медленных ядер сможет компенсировать медленный кеш + дополнительные тормоза при межпроцессорном обмене/доступе к чужой памяти (NUMA все же)...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите BGP сейчас все так и грузит 1 ядро или что-то поменялось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если сложных конфигураций не будет, то работает.

У меня с простейшими фильтрами, препендами и несколькими комьюнити сносно работало.

 

Но, по возможности, лучше поднимать bgp на чем-то более предсказуемом, я на циске 4948 поднял.

Золотые слова. Да работает в простеньких конфигурациях. Но на свой страх и риск.

Выползет какая-либо проблема - затрахаешься искать причины.

У меня был один аплинк было хорошо, подключили второго и трындец, не поддерживает 2 активных маршрута как выяснилось функциональность бгп урезана в отличии от циско. Да и балансировать проблематично

 

Подскажите BGP сейчас все так и грузит 1 ядро или что-то поменялось?

По моему также одно и грузит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня был один аплинк было хорошо, подключили второго и трындец, не поддерживает 2 активных маршрута как выяснилось функциональность бгп урезана в отличии от циско. Да и балансировать проблематично

 

Вы про Микротик?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня был один аплинк было хорошо, подключили второго и трындец, не поддерживает 2 активных маршрута как выяснилось функциональность бгп урезана в отличии от циско. Да и балансировать проблематично

 

Вы вообще представляете как маршрутизация работает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажи что с CPU на микротике при отрыве одной из нескольких сессий BGP, одно ядро грузится или несколько?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажи что с CPU на микротике при отрыве одной из нескольких сессий BGP, одно ядро грузится или несколько?

 

Одно ядро используется для BGP, остальные продолжают работать и передают трафик. Никаких проблем нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приветствую, как там с BGP и загрузкой одного ядра в 2017 году? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приветствую, как там с BGP и загрузкой одного ядра в 2017 году? :)

без изменений))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если BGP с FV поднят на CHR с несколькими vCPU, то одно ядро Intel тоже забивается на 100%?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сейчас у меня до 200 kpps на каждом в рабочем режиме. Но лучше не включать фильтрацию.

Нагрузка тазика уровня лга1155 селерона (причем - с включенным файрволом)...

+100500

Когда уже эти горе-специалисты поймут, что микротик отличная вещь для провадера, но только на уровне абонента!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вырезал из фуллвью /23-/24 и поставил на боевое дежурство с препендами на случай краха основного роутера (как это обычно бывает с супер-дорогими цисками и жуниперами)

 

ну собсно CCR-1072 и спас контору. смотрели на MX80 да тут совсем случайно наткрулись на Eltex ME5100.

 

судя по опыту тестирования а затем внедрения коммутатора MES5324, хотим всё-таки посмотреть что за зверь.

 

P.S. ограничение в 1М маршрутов - я думаю в скором времени FV будет только разрастаться /24 префиксами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Когда уже эти горе-специалисты поймут, что микротик отличная вещь для провадера, но только на уровне абонента!

 

Есть еще горе провайдеры, которые про микротик прочитали в интернете и боятся его использовать на сети, якобы он глючит и виснет. Те, кто его уже долгое время используют, ни с какими проблемами BGP не сталкивается. Зато это позволяет им быть более конкурентоспособными, т.к. узловое и транспортное оборудование в разы дешевле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Когда уже эти горе-специалисты поймут, что микротик отличная вещь для провадера, но только на уровне абонента!

 

Есть еще горе провайдеры, которые про микротик прочитали в интернете и боятся его использовать на сети, якобы он глючит и виснет. Те, кто его уже долгое время используют, ни с какими проблемами BGP не сталкивается. Зато это позволяет им быть более конкурентоспособными, т.к. узловое и транспортное оборудование в разы дешевле.

Аш затошнило от Вашего поста!

Втирайте свое гавно просточакм-дебилам.

Мы пробовали, у нас есть РЕАЛЬНЫЙ ОПЫТ. Есть также доклад на эту тему на МУМе.

Микротик только на уровне абонента. Точка.

Как раньше писали на изделиях №2, проверенно электроникой!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы пробовали, у нас есть РЕАЛЬНЫЙ ОПЫТ. Есть также доклад на эту тему на МУМе.

Микротик только на уровне абонента. Точка.

 

Покупайте циску, что можно еще посоветовать.

Не только же вы используете микротик для провайдерских целей, и BGP там успешно работает. Есть варианты правильных настроек, есть варианты не правильных. BGP сервер должен только одной задачей заниматься.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы пробовали, у нас есть РЕАЛЬНЫЙ ОПЫТ. Есть также доклад на эту тему на МУМе.

Микротик только на уровне абонента. Точка.

Не согласен, кинуть линк 50-80мбит на 4-5 км, по соотношению цена/качество, лучшего не встречал.

 

BGP сервер должен только одной задачей заниматься.

У меня "бгп сервер" ещё натит и шейпит и нетфлоу сливает и загрузка не более 15% при 180кппс

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня "бгп сервер" ещё натит и шейпит и нетфлоу сливает и загрузка не более 15% при 180кппс

 

У меня при тех же 180кппс в работе 3 микротика на ветку, один BGP, второй НАТ и третий шейпер, все друг друга резервируют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня при тех же 180кппс в работе 3 микротика на ветку,

А чо не тридцать три?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как они резервируют, если выполняют разные функции и включены последовательно? Странное понятие резервирования

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.