Перейти к содержимому
Калькуляторы

HELP канал IP VPN L3 Организация канала VPN

У вас же нет микротиков на сети

На одной мини-сетке - есть это поделие. Еще и с eoip - прошлый админ транспорт юрикам организовывал через него из другой точки. Если бы не eoip костыль - давно бы сменил эту поделку на нормальный линукс, а так - жду пока появится много свободного времени на эксперименты с eoip костылями на лине, или пока микротик сильно уж достанет своими глюками. Так что мимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У 751/951х микротиков крышак сносит от 300 префиксов, не говоря уж про 7-8 тысяч.

 

Странно, а у меня другая информация по возможностям OSPF, подтвержденная практикой.

А у меня есть увереность в том что ты лжешь.

 

Отлично. А теперь сеть раскинувшуюся от петропавловска-камчатского до калининграда. В количестве по 6 префиксов на филиал, коих 1270 на данный момент.

Ты предлагаешь это все поместить в одну AREA?

 

Да, и никаких проблем не будет.

Конечно не будет. Ибо сеть не будет функционировать.

 

У 751/951х микротиков крышак сносит от 300 префиксов, не говоря уж про 7-8 тысяч.

 

Что я делаю не так?

 

/ip route pr count-only where ospf

2130

 

/system resource pr

uptime: 5d1h9m25s

version: 5.23

free-memory: 15904KiB

total-memory: 29696KiB

cpu: MIPS 24Kc V7.4

cpu-count: 1

cpu-frequency: 400MHz

cpu-load: 4%

free-hdd-space: 30132KiB

total-hdd-space: 61440KiB

write-sect-since-reboot: 48576

write-sect-total: 684148

bad-blocks: 0%

architecture-name: mipsbe

board-name: RB SXT 5HPnD

platform: MikroTik

Не так? Наверное то, что привели в качестве аргумента чего то /system resource совершенно не в тему. Я нигде нисловом не обмолвился что микротику памяти не хватает.

Да и RB "SXT 5HPnD" сюда же...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

myst

А если посмотреть внимательнее что я написал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

myst

А если посмотреть внимательнее что я написал?

 

Посмотрел? И какие выводы я должен сделать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На одной мини-сетке - есть это поделие. Еще и с eoip - прошлый админ транспорт юрикам организовывал через него из другой точки. Если бы не eoip костыль - давно бы сменил эту поделку на нормальный линукс, а так - жду пока появится много свободного времени на эксперименты с eoip костылями на лине, или пока микротик сильно уж достанет своими глюками. Так что мимо.

 

Ну вот мини сетка. А говорите за большие сети на микротике.

 

А у меня есть увереность в том что ты лжешь.

 

Ну так залейте туда 50 тысяч маршрутов и посмотрите сколько памяти будет занято.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну так залейте туда 50 тысяч маршрутов и посмотрите сколько памяти будет занято.

Повторю вопрос для тебя и твоих адептов. Где я хоть словом намекнул что проблемы с памятью?

 

Тупиковый филиал, RB951, позади 6 интерфесов (префиксов), тип - nssa (stub с циской не заработал), туннели до двух железок в центре с разным cost. Количество префиксов 300+ время от времени на туннеле с меньшим костом срывает крышу, в router ospf routes видно что у части прилетающих с циски префиксов накручиваются метрики до бесконечности.

Помогает ребут. Недели на 2-3.

 

В сети в точно такой же схеме и конфигурации есть джуниперы, линуксы с кваггой, брокейды, циски. Подобных ситуаций небыло.

 

Прокомментируй =))

Или устаревшая технология которая неправильно настроена и надо сменить топологию? =)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну вот мини сетка. А говорите за большие сети на микротике.

Даже в мини сетке оно нормально не работает. Ибо поделка максимум для офиса или дома.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тупиковый филиал, RB951, позади 6 интерфесов (префиксов), тип - nssa (stub с циской не заработал), туннели до двух железок в центре с разным cost. Количество префиксов 300+ время от времени на туннеле с меньшим костом срывает крышу, в router ospf routes видно что у части прилетающих с циски префиксов накручиваются метрики до бесконечности.

Помогает ребут. Недели на 2-3.

 

В сети в точно такой же схеме и конфигурации есть джуниперы, линуксы с кваггой, брокейды, циски. Подобных ситуаций небыло.

 

Ну так у вас с циской проблемы, а не микротиками. И зачем типы nssa использовать? Делаете одну большую зону и все будет работать без проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может я что-то не понимаю, но за каким надо в тупиковый филиал лить вагон префиксов? Он на то и тупиковый, чтоб дефолт туда засунуть и спать спокойно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может я что-то не понимаю, но за каким надо в тупиковый филиал лить вагон префиксов? Он на то и тупиковый, чтоб дефолт туда засунуть и спать спокойно.

Бинго!

Именно. но Stub в связке cisco-mikrotik не работает.

 

Ну так у вас с циской проблемы, а не микротиками. И зачем типы nssa использовать? Делаете одну большую зону и все будет работать без проблем.

 

А если прочитать внимательно?

Цитирую:

 

В сети в точно такой же схеме и конфигурации есть джуниперы, линуксы с кваггой, брокейды, циски. Подобных ситуаций небыло.

Проблемы с циской? Или у тебя с мозгом?

 

Типичный пример, у сааба одно ***больство, как все хорошо работает, но ровно до того момента когда речь доходит до конкретных примеров =)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Типичный пример, у сааба одно ***больство, как все хорошо работает, но ровно до того момента когда речь доходит до конкретных примеров =)))

АнгличанкаЦыска нагадила микротику!

По любому же где то по пути цыска есть, вот она и гадит бедному тику :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подниму темку.

 

На пальцах объясните пожалуйста!

 

L2 VPN - это тупо дать пользователю отдельный VLAN, тянуть этот VLAN с разных точек в маршрутизатор, на концах СРЕ не ставится.

 

L3 VPN - что делается при L3? что является CPE у пользователя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

L3 VPN - что делается при L3? что является CPE у пользователя?

 

L3VPN это просто виртуализация таблица маршрутизации, т.е. кроме глобальной RT у вас ещё под каждого клиента L3VPN своя RT. CPE при этом у абонента может быть как роутер, так и свитч (но это не очень хорошо - держать кучу абонентского arp у себя, ловить его штормы и т.д.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

L3 VPN - что делается при L3? что является CPE у пользователя?

CPE у пользователя является его роутер с default gateway в сторону вашего PE. ПРо остальное вам уже выше сказали.

Организовывать L3-связность для клиента без своего роутера, конечно, можно, но чревато большим головняком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо мужики!

Буду тестисть с 3750 и VRF. Но в 3750 пригоняется Vlan-ами правильно же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Буду тестисть с 3750 и VRF. Но в 3750 пригоняется Vlan-ами правильно же.

не обязательно. это может быть routed port.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.