QWE Posted July 16, 2016 Posted July 16, 2016 три фулл-вью, три бгп-даунлинка, две собственные ас, две полные таблицы маршрутизации - кушают 500мб оперативы и 0-1,5% cpu постоянно. cpu - xeon e5 :) мне кажется, вы дуете на холодное. максимум, что вам нужно - это оперативы добить, а если фулл-вью не принимать, то вообще ничего делать не надо. но в то же время я не стал бы хранить все яйца в одной корзине. нат отдельно, бордер отдельно. Мы в принципе по тому же принципу (про яйца и несколько корзин) и делаем.У нас и так уже тазиков куча :) 1) Для бордера и НАТа 2) Для биллинга и фич биллинга 3) Для базы биллинга 4) Для резервных копий выше перечисленных 3-х 5) В зипе ещё один сервак. пред настроенный на горячую замену бордера. Вот хочется как-то разгрузить бордер. Почему бы сразу не поставить что-то железное, которое заточено именно под НЕБОЛЬШОЙ бордер и bgp. Чтоб настроил и забыл ну и собирать на ещё один такой в ЗИП. п.с. грешным делом думал о микротике)) но админ упирается. да и Сааба что-то в теме не слышно. ну так два же микротика нужно будет тазики ставите и ставьте дальше. на ЗИПе будете экономить Вставить ник Quote
myth Posted July 16, 2016 Posted July 16, 2016 ну так два же микротика нужно будет Три же))) Один между ними нужно. Вставить ник Quote
Butch3r Posted July 16, 2016 Posted July 16, 2016 500 именно - 7204 npeg2 кошка да и нат оставить на серваке NPE G1 тоже такое пережует. Можно даже 7301 под такое дело взять - там по электричеству вообще мизер. Цена на Наге 45 тыр. (3550-12т, однако, и 20-ки не стоит.) г1 будет почти на 100% прогружен Вставить ник Quote
snvoronkov Posted July 16, 2016 Posted July 16, 2016 г1 будет почти на 100% прогружен С фулвью - может быть. А так стоит несколько. Лопатят временами по 700-800 мегабит и загрузка выше 80% не поднимается. А вот 700 мелким пакетом - таки да. Смерть через кукуруку. :-) Вставить ник Quote
NiTr0 Posted July 16, 2016 Posted July 16, 2016 во время обновления таблиц проц убежит в полку, если проц слабый там L5420 или что-то подобное, в кол-ве пары штук. не думаю, что это "слабый проц". + ко всему обновление маршрутов при флапе линка занимает секунд 10-15 при двух фуллвью, и загрузка в основном юзерспейса - т.е. на роутинг (который делает ядро с бОльшим приоритетом) влиять не будет. не говоря о том, что вообще-то приобрыве линка, если нет bfd, клиенты с минуту испытывают неудобства в виде наполовину неработающего интернета... и да, ставить бордер отдельно от браса/шейпера имеет смысл только в одном случае: брасов более одного. во всех прочих случаях - брас совмещенный с бордером по теории вероятностей в 2 раза надежнее, чем 2 раздельных сервера. а при наличии 2 аплинков и небольшого суммарного трафика (до гигабита) идеальный выбор - 2 брасобордера, сконфигуренных как BGP RR. Почему бы сразу не поставить что-то железное, которое заточено именно под НЕБОЛЬШОЙ бордер и bgp. зачем? надежности это не добавит, наоборот - добавит точку отказа. потому что неважно что у вас крякнет - бордер или нат/шейпер - клиенты будут сидеть без интернетов. грешным делом думал о микротике)) он не железный, он деревянный ))) "железности" в нем примерно столько же, сколько и в вашем текущем бордере. к слову, это касается и циски 7200/7300 - я лично не вижу смысла ее куда-либо ставить. ну разве что если нужны какие-то цисковские специфические фичи, или корпоративная политика требует. Вставить ник Quote
EShirokiy Posted July 16, 2016 Posted July 16, 2016 Я ничего бюджетного для BGP FV даже представить не могу. Железные бордеры вообще стоят как самолет, для мелких провайдеров не интересно совсем. Микротик на бордере нормально работают, один FV (600к префиксов) + IX (20к префиксов). Около 2х гигабит молотит нормально. Конфигурацию сервера точно не помню, 8 ядерный интел с 2 гигами оперативки (свободно больше гига). Вставить ник Quote
vlad11 Posted July 16, 2016 Posted July 16, 2016 максимум, что вам нужно - это оперативы добить +1 Вставить ник Quote
NiTr0 Posted July 16, 2016 Posted July 16, 2016 Я ничего бюджетного для BGP FV даже представить не могу. любой атом/целерон прожует и не поперхнется. для двух фуллвью даже гига памяти более чем достаточно, если уметь готовить. у меня тестовый брас терминировал 600 клиентов + держал 2 fv + 2 IX (т.к. свой бордер на каждй аплинк - для резервирования), вполне себе справлялся с одним гигом памяти (воткнул что под рукой валялось). целерон g530... вот мой бордер: gw1# free total used free shared buffers cached Mem: 4102796 714380 3388416 107860 4 107860 -/+ buffers/cache: 606516 3496280 gw1# birdc BIRD 1.5.0 ready. bird> show route count 1160497 of 1160497 routes for 600380 networks потому не надо тут пугать человека большим и страшным фулвью. фулвью был большим и страшным в эпоху пентиумов вторых, сейчас же его жуют даже CCR-ки микротиковские с их смешными чахлыми ядрышками (хоть и захлебываются немного - но то скорее грабли софта). Вставить ник Quote
EShirokiy Posted July 16, 2016 Posted July 16, 2016 любой атом/целерон прожует и не поперхнется. для двух фуллвью даже гига памяти более чем достаточно, если уметь готовить. у меня тестовый брас терминировал 600 клиентов + держал 2 fv + 2 IX (т.к. свой бордер на каждй аплинк - для резервирования), вполне себе справлялся с одним гигом памяти (воткнул что под рукой валялось). целерон g530... имелось в виду железные решения, тазики вполне нормально и бюджетно работают Вставить ник Quote
rdc Posted July 16, 2016 Posted July 16, 2016 Сейчас в качестве бордера стоит тазик с freebsd.Получили в аренду AS/24. Как-то не хочется тазик нагружать ещё и BGP. В каком смысле "нагружать"? BGP не создаст вообще никакой дополнительной нагрузки.Ставите openbgpd и анонсируете свою /24. Анонсы с аплинка отфильтруйте, пока он у вас один. Конфиг совсем простой: (где 1234 - вы, 5678 - аплинк) AS 1234 network 1.2.3.4/24 neighbor 5.6.7.8 { remote-as 5678 } deny from 5.6.7.8 я не стал бы хранить все яйца в одной корзине. нат отдельно, бордер отдельно.Наоборот, это добавит ещё одну точку отказа - они же последовательно включены… Вставить ник Quote
vlad11 Posted July 17, 2016 Posted July 17, 2016 и да, ставить бордер отдельно от браса/шейпера имеет смысл только в одном случае: брасов более одного. во всех прочих случаях - брас совмещенный с бордером по теории вероятностей в 2 раза надежнее, чем 2 раздельных сервера. а при наличии 2 аплинков и небольшого суммарного трафика (до гигабита) идеальный выбор - 2 брасобордера, сконфигуренных как BGP RR. Не обязательно как BGP RR, iBGP никто не отменял. Перед глазами стоят в стойке два коммутатора в стеке (с M-LAGG), в него включены пару BRAS-border (есть возможность для масштабирования) и коммутаторы агрегации. Ну и используются OSPF, eBGP, iBGP. Пока траффика 1.4 Gb. Вставить ник Quote
NiTr0 Posted July 18, 2016 Posted July 18, 2016 Не обязательно как BGP RR, iBGP никто не отменял. в принципе да, если больше нет iBGP хостов. Вставить ник Quote
SyJet Posted July 18, 2016 Posted July 18, 2016 и все же - 3550T с потреблением 155Ватт в пике - намного лучше решение )))) Кстати, есть Alcatel 7210 SAS-M - там две десятки xfp даже есть со всякими BGP с VPLS и ***ми - могу продать задешего :))) Вставить ник Quote
EShirokiy Posted July 18, 2016 Posted July 18, 2016 Коллеги, возник вопрос по BGP. Появилось непреодолимое желание подключить второй аплинк, будем принимать FV. Могу ли я анонсировать с одной AS /24 через один аплинк и из этой же подсети /28 через другой аплинк? Или меньше /24 нельзя анонсировать? Вставить ник Quote
rdc Posted July 18, 2016 Posted July 18, 2016 анонсировать можно хоть /32, но у большинства это срежут фильтры Вставить ник Quote
EShirokiy Posted July 18, 2016 Posted July 18, 2016 анонсировать можно хоть /32, но у большинства это срежут фильтры Спасибо, ответ понятен Вставить ник Quote
NiTr0 Posted July 18, 2016 Posted July 18, 2016 Или меньше /24 нельзя анонсировать? в мир пролазят анонсы только /24 и шире. в IX - в зависимости от политики, но не думаю что кто-то будет делать исключения и допускать более узкие анонсы (т.к. незачем). Вставить ник Quote
EShirokiy Posted July 18, 2016 Posted July 18, 2016 в мир пролазят анонсы только /24 и шире Где про эти ограничения почитать можно? Ограничения от RIPE? Вставить ник Quote
s.lobanov Posted July 18, 2016 Posted July 18, 2016 EShirokiy Ну во-первых, мир не ограчивается лишь RIPE-ом, есть и другие RIR-ы. Де-юре я не видел где это закреплено, но например обратную зону для префикса длинее /24 проделегировать уже нельзя. На практике просто подёргайте whois ASXXXXX по большим транзитным, там обычно есть всякие приписки типа "we filter prefixes longer than /24" Вставить ник Quote
Butch3r Posted July 19, 2016 Posted July 19, 2016 в мир пролазят анонсы только /24 и шире Где про эти ограничения почитать можно? Ограничения от RIPE? эти ограничения сделаны в связи с размером таблиц на маршрутизаторах, особенно старых. Раньше многие и /24 фильтровали, пропускали от /23. Но дефицит IP вносит изменения, так как стали покупать AS и /24.С пиринга кстати постоянно летит всякая лажа, влоть до /32. Вставить ник Quote
ShyLion Posted July 19, 2016 Posted July 19, 2016 обратную зону для префикса длинее /24 проделегировать уже нельзя С каких пор? Чуток геморнее, но можно. Вставить ник Quote
PuZaN Posted October 26, 2016 Author Posted October 26, 2016 Знакомые тут отдали списанный CISCO-1941/К9. Сейчас в качестве бордера+bgp поставили его. Будем смотреть. Вставить ник Quote
ichthyandr Posted October 26, 2016 Posted October 26, 2016 Господа. Возник вопрос? Получили в аренду AS/24. Как-то не хочется тазик нагружать ещё и BGP. бгп большой нагрузки не несет, разве что памяти нужно чтоб FV (если оно есть) вместилось. Основная нагрузка у бордера - это трафик Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.