list Posted September 7, 2016 Posted September 7, 2016 Кто имеет опыт эксплуатации BGP-quagga на софт-роутере? Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). Если все-таки не колхозить, а завести на циске, то посоветуйте модель за недорого. Из требований в принципе только BGP с нормальным размером RIB/FIB, медные гигабиты и 10гиговые sfp+. Вставить ник Quote
wildmoon Posted September 7, 2016 Posted September 7, 2016 Кто имеет опыт эксплуатации BGP-quagga на софт-роутере? Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). Если все-таки не колхозить, а завести на циске, то посоветуйте модель за недорого. Из требований в принципе только BGP с нормальным размером RIB/FIB, медные гигабиты и 10гиговые sfp+. Лучше сразу Bird. Вставить ник Quote
purecopper Posted September 7, 2016 Posted September 7, 2016 ubuntu server 14.04 (ядро стоковое)+core i7 с Intel 82599 без conntrack 2FV трафика ~3 Гбит ~400k pps загрузка CPU 3.5%. Вставить ник Quote
Mystray Posted September 7, 2016 Posted September 7, 2016 Кто имеет опыт эксплуатации BGP-quagga на софт-роутере? Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). Если все-таки не колхозить, а завести на циске, то посоветуйте модель за недорого. Из требований в принципе только BGP с нормальным размером RIB/FIB, медные гигабиты и 10гиговые sfp+. Vyos, 6 гбит/с, 1м ппс фулл-дуплекс (между вланами). 3*FW и кучка обменников, дюжина правил в фаерволе без контрека. Mellanox ConnectX-3, i7-4770, средняя загрузка на ядрах 10-15%. Vyos выбрали за возможность быстрой (пере)установки и единый конфиг-файл. В случае чего можно установить за 1 минуту на аналогичный сервер, и закинуть конфиг. Внутри та же квагга. Вставить ник Quote
Atlant Posted September 7, 2016 Posted September 7, 2016 Как вариант - 4 софт роутера :) Пару на квагге и пару на бёрде :) С балансингом (и для HA) Вставить ник Quote
Walday Posted September 7, 2016 Posted September 7, 2016 Хмммм.. А какие требования к серверу? Вставить ник Quote
vlad11 Posted September 7, 2016 Posted September 7, 2016 Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). В зависимости от комплектации и тюнинга сервера. Если надо балансировка (равномерное распределение) входа и исхода, то тут много нюансов, зависящих от аплинков. Vyos выбрали за возможность быстрой (пере)установки и единый конфиг-файл. В случае чего можно установить за 1 минуту на аналогичный сервер, и закинуть конфиг. Внутри та же квагга. И получили невозможность тонкого тюнинга системы и прикладного ПО. А для карт на типа Mellanox ConnectX-3 ожидается много чудес в работе. Вставить ник Quote
SyJet Posted September 7, 2016 Posted September 7, 2016 И получили невозможность тонкого тюнинга системы и прикладного ПО А расскажите, чего дебиан не позволяет тюнить тонко? Вставить ник Quote
Mystray Posted September 7, 2016 Posted September 7, 2016 И получили невозможность тонкого тюнинга системы и прикладного ПО. Это почему это вдруг? А для карт на типа Mellanox ConnectX-3 ожидается много чудес в работе. Пока что с чудесами не сталкивались. Хотя, пожалуй, Интел привычнее и распространеннее. Вставить ник Quote
vlad11 Posted September 8, 2016 Posted September 8, 2016 И получили невозможность тонкого тюнинга системы и прикладного ПО А расскажите, чего дебиан не позволяет тюнить тонко? Попробуйте подтюнить настойки сетевой карты минуя Vyos. Попробуйте пересобрать любой пакет с дополнительными опциями и патчами. Вставить ник Quote
dignity Posted September 8, 2016 Posted September 8, 2016 Vlad11 и как люди на cisco 7301, 720x живут без тюнинга ядра... Иногда это просто не нужно, не правда ли? Вставить ник Quote
Mystray Posted September 8, 2016 Posted September 8, 2016 Попробуйте подтюнить настойки сетевой карты минуя Vyos. Подтюнено. /config/scripts/vyatta-postconfig-bootup.script специально для таких целей существует. Парочка сторонних пакетов стоит от дебиана (htop к примеру, обновленные либы). Ничего пересобирать не приходилось, но никто не мешает развернуть сборочное окружение по мануалу с вики и пересобирать в свое удовольствие, можно даже по крону и с готовой ISOшкой на выходе. Люди вон на LEAF пересобирают вообще все вместе с ядром и горя не знают. В любом случае деплой такой ОС на роутер из бекапа происходит намного быстрее любого дистра общего назначения. И вообще это же не Микротик, все открыто, под капотом Дебиан обыкновенный. Вставить ник Quote
vlad11 Posted September 8, 2016 Posted September 8, 2016 Vlad11 и как люди на cisco 7301, 720x живут без тюнинга ядра... Иногда это просто не нужно, не правда ли? Это же Цыско! Энтерпрайзу тюнинг не нужен! IOS на 64МБ или 128МБ с головой хватает на все мыслимые конфигурации. Про 3 FV и одновременную работу с ipv6 уже молчу! Вставить ник Quote
vlad11 Posted September 8, 2016 Posted September 8, 2016 Попробуйте подтюнить настойки сетевой карты минуя Vyos. Подтюнено. /config/scripts/vyatta-postconfig-bootup.script специально для таких целей существует. Вот попробуйте поменять MTU на сетевых интерфейсах в бOльшую сторону. Ессно включив Jumbo-frame. Удасться ли без перезагрузки? А потом проверьте MTU на вланах этих интерфейсах. И сетевые настройки, которые вы указали в том стартап скрипте. И вообще это же не Микротик, все открыто, под капотом Дебиан обыкновенный. Который жестко привязан к настройкам Vyos. Попробуйте увеличить буффера средствами Vyos, а потом сравните с настройками стартап-скрипте. Я не против Vyos. Этот комбайн хорошо работает в простых схемах. Как только начинаются нестандартные моменты с MTU, LAGG(bond), кучей вланов и OSPF - тогда начинаются чудеса и надо приложить кучу усилий, чтоб сделать нужную схему и не положить всю сеть. Вставить ник Quote
NiTr0 Posted September 8, 2016 Posted September 8, 2016 Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV вполне себе можно. для таких "огромных нагрузок" хватит любого современного целерона с парой гигов памяти... и да, лучше bird. и лучше его подпереть monit-ом, на всякий случай. Вставить ник Quote
Mystray Posted September 8, 2016 Posted September 8, 2016 Вот попробуйте поменять MTU на сетевых интерфейсах в бOльшую сторону. Ессно включив Jumbo-frame. Удасться ли без перезагрузки? Вполне. А потом проверьте MTU на вланах этих интерфейсах. И сетевые настройки, которые вы указали в том стартап скрипте. остался стандартный 1500. Что вы этим хотели сказать? Я не указывал сетевых настроек в том скрипте, только то, чего нет в конфиге. Естественно, коммиты потрут пересекающиеся параметры. Как только начинаются нестандартные моменты с MTU, LAGG(bond), кучей вланов и OSPF - тогда начинаются чудеса и надо приложить кучу усилий, чтоб сделать нужную схему и не положить всю сеть. С кучей вланов и оспф проблем нет. Естественно, любая обвязка уменьшает гибкость. Это само собой. Но и добавляет удобства. Если вам не надо ВРФ, сложного ПБР, и остальной магии, то обвязки вроде вайос дадут целую кучу плюшек вроде возможности восстановления роутера любым аникеем за 10 минут, а правку - доступной любому знакомуому с jun/cisco cli. На 99% вайос удовлетворит Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.