Перейти к содержимому
Калькуляторы

Cisco 881 стала зависать после поднятия BGP

Приветствую.

Дано: CISCO881-SEC-K9.

 

Было настроено порядка 8 IPSec туннелей.

Подняли на ней же BGP (в глобале, всё остальное в vrf). Оператор отдаёт нам FullView, но мы его не принимаем, а рубим по route-map in.

Временами зависает Циска (ту же команду sh run начинает выплёвывать через 20-30 секунд после ввода), на IPSec туннелях наблюдаются потери пакетов.

 

Проблемы появляются дискретно: то есть, то нет.

Я так думаю, причиной является сканинг анонсируемой /24 сети.

 

Есть вот такой маршрут:

ip route XXX.XXX.XXX.0 255.255.255.0 Null0 254

 

 

Что касается памяти:

cisco881#sh proc mem
Processor Pool Total:  143183388 Used:  110127104 Free:   33056284
     I/O Pool Total:   26214400 Used:    9680752 Free:   16533648

 

Какие будут мысли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мысли будут поменять её на Б\У 2811. И всё как рукой снимет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А может к ней докупить что?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

проц перегружен. bgp таблица постоянно меняется, иногда разом может 20к маршрутов прилететь а через пару часов пропасть, и пока циска их получит и зафильтрует, много сил потратит. попросить провайдера анонсить только дефолт и все как рукой снимет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

zi_rus, т.е. не грешить на сканинг?

То что фильтр стоит не помогает, да?

Изменено пользователем korobeynikov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А... Зачем Вам fv на одном апе?

 

Пусть отдает Вам только default.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То что фильтр стоит не помогает, да?
Общая проблема курицы и яйца. Чтобы понять, что это нам не нужно, надо это ПРИНЯТЬ. Т.е. перед тем, как отбросить префикс, кошка его принимает. Причём, в том темпе, в котором шлёт эти префиксы аплинк. FV постоянно "дышит". Какие-то префиксы появляются, другие исчезают.

 

Возьмите железку помощнее, чем эта масипуся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно csr поставить и на нем затерминировать fv, затем на нем преобразуете fv в default и отдаете в "котенка".

Да некая петля, но как решение пока норм железо не купите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

zi_rus, т.е. не грешить на сканинг?

То что фильтр стоит не помогает, да?

конечно нет, фильтр и работает, но чтобы фильтровать нужны ресурсы процессора

 

или заставить аплинка анонсить только дефолт или поднять orf

http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgporf.html

 

для начала можно посмотреть, может у провайдера уже по-дефолту оно включено

R9#show bgp ipv4 uni nei 1.1.1.1
...
For address family: IPv4 Unicast
 Session: 1.1.1.1
...
 AF-dependant capabilities:
   Outbound Route Filter (ORF) type (128) Prefix-list:
     Send-mode: received
...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Общая проблема курицы и яйца. Чтобы понять, что это нам не нужно, надо это ПРИНЯТЬ. Т.е. перед тем, как отбросить префикс, кошка его принимает.

+1. Именно так.

Отсюда и проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно csr поставить и на нем затерминировать fv, затем на нем преобразуете fv в default и отдаете в "котенка".

Да некая петля, но как решение пока норм железо не купите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приветствую.

Дано: CISCO881-SEC-K9.

 

Ну вы даете...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.