Перейти к содержимому
Калькуляторы

HELP канал IP VPN L3 Организация канала VPN

Не рассказывайте сказки про то, что они не создают проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И на каждого абонента роут фильтр (а то недайбох что-то не то заанонсят) который в некротике реализован крайне криво (но-премер иногда не применяются новые фильтры без ребута девайса, причем на всех версихя ROS).

 

Я же не абоненту предлагаю роутеры поставить, а оператору на свои сети для предоставления услуг абоненту, никаких проблем они не создадут. Вполне рабочее решение.

Отлично, и каким образом это меняет тот факт что роут фильтры не применяются пока не ребутнешь коробку? (Магистральную ага)...

Если бы ты у меня предложил такое, был бы уволен в первый же день по статье.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

myst

А чё за прикол с фильтрами на шлаке? Можно подробности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

myst

А чё за прикол с фильтрами на шлаке? Можно подробности?

in/out routing filters на процессе OSPF

 

Последним правилом идет explicit deny

Впереди, идут explicit accept на конкретные префиксы

До версии 6.х вновь вносимые accept префиксы не отрабатывали пока не ребутнешь коробку.

на 6.27 (вроде как работает), но только после того как сделашь disable/enable всем фильтрам в цепочке (представляете какого базе ospf в такие моменты...)

 

PS: там с оспф ещё очень много приколов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отлично, и каким образом это меняет тот факт что роут фильтры не применяются пока не ребутнешь коробку? (Магистральную ага)...

Если бы ты у меня предложил такое, был бы уволен в первый же день по статье.

 

А зачем вам фильтры? Я как-то обхожусь без них.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отлично, и каким образом это меняет тот факт что роут фильтры не применяются пока не ребутнешь коробку? (Магистральную ага)...

Если бы ты у меня предложил такое, был бы уволен в первый же день по статье.

 

А зачем вам фильтры? Я как-то обхожусь без них.

За шкафом. Если в кратце.

 

Вот ты обходишься. А в моей сети это просто невозможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот ты обходишься. А в моей сети это просто невозможно.

 

Значит нужно изменить топологию сети, только и всего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот ты обходишься. А в моей сети это просто невозможно.

 

Значит нужно изменить топологию сети, только и всего.

Угу. Как вариант можно сжать 3х мерное пространство в 2хмерное, либо использовать кротовые норы.

Не пори чуши.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне кажется что он плотно на веществах сидит.

Он сидит на % от продаж. А это еще страшнее.

 

Значит нужно изменить топологию сети, только и всего.

Нет, просто нужно выкинуть поделки одного вендора, которые не могут нормально работать, только и всего :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот ты обходишься. А в моей сети это просто невозможно.

 

Значит нужно изменить топологию сети, только и всего.

только и всего..... это если сеть из одного микротика ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, просто нужно выкинуть поделки одного вендора, которые не могут нормально работать, только и всего :)

 

У вас же нет микротиков на сети, однако вы постоянно даете советы по этой теме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, просто нужно выкинуть поделки одного вендора, которые не могут нормально работать, только и всего :)

 

У вас же нет микротиков на сети, однако вы постоянно даете советы по этой теме?

Зато у меня есть. И я считаю что его совет гораздо более адекватный чем твой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Угу. Как вариант можно сжать 3х мерное пространство в 2хмерное, либо использовать кротовые норы.

Не пори чуши.

 

Приведу пример - есть один оператор, который номера договоров привязывал к серым IP адресам. На совет изменить схему ответил отказом. Сейчас у него белые адреса, и номера договоров продолжают выделяться шестизначные, хотя никакой актуальности уже не несут.

 

Так же и с сетями, когда встает вопрос расширения, обычно хотят поставить коммутатор покруче, стянуть все в центр, наделать колец и т.п. Хотя можно поставить парочку микротиков и решить все проблемы разом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Угу. Как вариант можно сжать 3х мерное пространство в 2хмерное, либо использовать кротовые норы.

Не пори чуши.

 

Приведу пример - есть один оператор, который номера договоров привязывал к серым IP адресам. На совет изменить схему ответил отказом. Сейчас у него белые адреса, и номера договоров продолжают выделяться шестизначные, хотя никакой актуальности уже не несут.

 

Так же и с сетями, когда встает вопрос расширения, обычно хотят поставить коммутатор покруче, стянуть все в центр, наделать колец и т.п. Хотя можно поставить парочку микротиков и решить все проблемы разом.

Отлично. А теперь сеть раскинувшуюся от петропавловска-камчатского до калининграда. В количестве по 6 префиксов на филиал, коих 1270 на данный момент.

Ты предлагаешь это все поместить в одну AREA?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отлично. А теперь сеть раскинувшуюся от петропавловска-камчатского до калининграда. В количестве по 6 префиксов на филиал, коих 1270 на данный момент.

Ты предлагаешь это все поместить в одну AREA?

 

Да, и никаких проблем не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отлично. А теперь сеть раскинувшуюся от петропавловска-камчатского до калининграда. В количестве по 6 префиксов на филиал, коих 1270 на данный момент.

Ты предлагаешь это все поместить в одну AREA?

 

Да, и никаких проблем не будет.

Конечно не будет. Ибо сеть не будет функционировать.

 

У 751/951х микротиков крышак сносит от 300 префиксов, не говоря уж про 7-8 тысяч.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У 751/951х микротиков крышак сносит от 300 префиксов, не говоря уж про 7-8 тысяч.

 

Странно, а у меня другая информация по возможностям OSPF, подтвержденная практикой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поэтому L3 свитчи типа Cisco 3750 тут не прокатывают. Что-нибудь из Cisco ISR G2 надо или старого зверя Cisco 1841.

 

Рассказывайте о чём вы тут пишите. Про всякие инкаспулированные впн-ы чтоль? c3750 как ваерспид l3-свитч куда лучше чем барахло типа 1841

Это "барахло" 18xx умеет CBWFQ и LLQ, а 3750 только SRR. 1840 не будет умирать от 20 айфонов в одном сегменте, потому что имеет более мощный CPU на обработку ARP.

Мне кажется, что любой L3-свитч будет лучше своего рутерного собрата по wirespeed на голом рутинге.

Заставить смотреть "недорутер" в сторону клиента без дополнительного CPE, еще тот может быть мазохизм :)

Изменено пользователем rover-lt

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поэтому L3 свитчи типа Cisco 3750 тут не прокатывают. Что-нибудь из Cisco ISR G2 надо или старого зверя Cisco 1841.

 

Рассказывайте о чём вы тут пишите. Про всякие инкаспулированные впн-ы чтоль? c3750 как ваерспид l3-свитч куда лучше чем барахло типа 1841

Это "барахло" 18xx умеет CBWFQ и LLQ, а 3750 только SRR.

Мне кажется, что любой L3-свитч будет лучше своего рутерного собрата по wirespeed :)

 

Ну давайте исходить из задач. Если заказчик хочет иерархический QoS с модными извращениями, то да, нужен софтроутер или дорогущая плата в модульную железку. Если же речь идёт о том, чтобы просто терминировать L3VPN, то ставить всякое энтепрайзное говно типа 1841 считаю бессмысленно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отлично. А теперь сеть раскинувшуюся от петропавловска-камчатского до калининграда. В количестве по 6 префиксов на филиал, коих 1270 на данный момент.

Ты предлагаешь это все поместить в одну AREA?

 

Да, и никаких проблем не будет.

Конечно не будет. Ибо сеть не будет функционировать.

 

У 751/951х микротиков крышак сносит от 300 префиксов, не говоря уж про 7-8 тысяч.

 

Что я делаю не так?

 

/ip route pr count-only where ospf

2130

 

/system resource pr

uptime: 5d1h9m25s

version: 5.23

free-memory: 15904KiB

total-memory: 29696KiB

cpu: MIPS 24Kc V7.4

cpu-count: 1

cpu-frequency: 400MHz

cpu-load: 4%

free-hdd-space: 30132KiB

total-hdd-space: 61440KiB

write-sect-since-reboot: 48576

write-sect-total: 684148

bad-blocks: 0%

architecture-name: mipsbe

board-name: RB SXT 5HPnD

platform: MikroTik

Изменено пользователем Artur-t

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отлично. А теперь сеть раскинувшуюся от петропавловска-камчатского до калининграда. В количестве по 6 префиксов на филиал, коих 1270 на данный момент.

Ты предлагаешь это все поместить в одну AREA?

 

Да, и никаких проблем не будет.

Конечно не будет. Ибо сеть не будет функционировать.

 

У 751/951х микротиков крышак сносит от 300 префиксов, не говоря уж про 7-8 тысяч.

 

Что я делаю не так?

 

/ip route pr count-only where ospf

2130

 

/system resource pr

uptime: 5d1h9m25s

version: 5.23

free-memory: 15904KiB

total-memory: 29696KiB

cpu: MIPS 24Kc V7.4

cpu-count: 1

cpu-frequency: 400MHz

cpu-load: 4%

free-hdd-space: 30132KiB

total-hdd-space: 61440KiB

write-sect-since-reboot: 48576

write-sect-total: 684148

bad-blocks: 0%

architecture-name: mipsbe

board-name: RB SXT 5HPnD

platform: MikroTik

 

ну хотя бы то что у вас в пионер сети столько маршрутов ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

applx

1 это не пионер нет.

2 2к маршрутов это копейки :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

applx

1 это не пионер нет.

2 2к маршрутов это копейки :)

 

про summarization не слыхали? только факт того что у вас на этом "железе" крутится столько маршрутов заставляет задуматься, а не пионер сеть ли это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

applx

1 это не пионер нет.

2 2к маршрутов это копейки :)

 

про summarization не слыхали? только факт того что у вас на этом "железе" крутится столько маршрутов заставляет задуматься, а не пионер сеть ли это?

 

если бы не summarization маршрутов было бы 20к или даже больше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

applx

1 это не пионер нет.

2 2к маршрутов это копейки :)

 

про summarization не слыхали? только факт того что у вас на этом "железе" крутится столько маршрутов заставляет задуматься, а не пионер сеть ли это?

 

если бы не summarization маршрутов было бы 20к или даже больше :)

еше раз склоняюсь к неправильности дезайна сети... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.