list Posted September 7, 2016 Кто имеет опыт эксплуатации BGP-quagga на софт-роутере? Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). Если все-таки не колхозить, а завести на циске, то посоветуйте модель за недорого. Из требований в принципе только BGP с нормальным размером RIB/FIB, медные гигабиты и 10гиговые sfp+. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wildmoon Posted September 7, 2016 Кто имеет опыт эксплуатации BGP-quagga на софт-роутере? Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). Если все-таки не колхозить, а завести на циске, то посоветуйте модель за недорого. Из требований в принципе только BGP с нормальным размером RIB/FIB, медные гигабиты и 10гиговые sfp+. Лучше сразу Bird. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
purecopper Posted September 7, 2016 ubuntu server 14.04 (ядро стоковое)+core i7 с Intel 82599 без conntrack 2FV трафика ~3 Гбит ~400k pps загрузка CPU 3.5%. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mystray Posted September 7, 2016 Кто имеет опыт эксплуатации BGP-quagga на софт-роутере? Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). Если все-таки не колхозить, а завести на циске, то посоветуйте модель за недорого. Из требований в принципе только BGP с нормальным размером RIB/FIB, медные гигабиты и 10гиговые sfp+. Vyos, 6 гбит/с, 1м ппс фулл-дуплекс (между вланами). 3*FW и кучка обменников, дюжина правил в фаерволе без контрека. Mellanox ConnectX-3, i7-4770, средняя загрузка на ядрах 10-15%. Vyos выбрали за возможность быстрой (пере)установки и единый конфиг-файл. В случае чего можно установить за 1 минуту на аналогичный сервер, и закинуть конфиг. Внутри та же квагга. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Atlant Posted September 7, 2016 Как вариант - 4 софт роутера :) Пару на квагге и пару на бёрде :) С балансингом (и для HA) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Walday Posted September 7, 2016 Хмммм.. А какие требования к серверу? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted September 7, 2016 Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV. Как вариант возможны не FV, а default route (сетка не транзитная). В зависимости от комплектации и тюнинга сервера. Если надо балансировка (равномерное распределение) входа и исхода, то тут много нюансов, зависящих от аплинков. Vyos выбрали за возможность быстрой (пере)установки и единый конфиг-файл. В случае чего можно установить за 1 минуту на аналогичный сервер, и закинуть конфиг. Внутри та же квагга. И получили невозможность тонкого тюнинга системы и прикладного ПО. А для карт на типа Mellanox ConnectX-3 ожидается много чудес в работе. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SyJet Posted September 7, 2016 И получили невозможность тонкого тюнинга системы и прикладного ПО А расскажите, чего дебиан не позволяет тюнить тонко? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mystray Posted September 7, 2016 И получили невозможность тонкого тюнинга системы и прикладного ПО. Это почему это вдруг? А для карт на типа Mellanox ConnectX-3 ожидается много чудес в работе. Пока что с чудесами не сталкивались. Хотя, пожалуй, Интел привычнее и распространеннее. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted September 8, 2016 И получили невозможность тонкого тюнинга системы и прикладного ПО А расскажите, чего дебиан не позволяет тюнить тонко? Попробуйте подтюнить настойки сетевой карты минуя Vyos. Попробуйте пересобрать любой пакет с дополнительными опциями и патчами. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dignity Posted September 8, 2016 Vlad11 и как люди на cisco 7301, 720x живут без тюнинга ядра... Иногда это просто не нужно, не правда ли? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mystray Posted September 8, 2016 Попробуйте подтюнить настойки сетевой карты минуя Vyos. Подтюнено. /config/scripts/vyatta-postconfig-bootup.script специально для таких целей существует. Парочка сторонних пакетов стоит от дебиана (htop к примеру, обновленные либы). Ничего пересобирать не приходилось, но никто не мешает развернуть сборочное окружение по мануалу с вики и пересобирать в свое удовольствие, можно даже по крону и с готовой ISOшкой на выходе. Люди вон на LEAF пересобирают вообще все вместе с ядром и горя не знают. В любом случае деплой такой ОС на роутер из бекапа происходит намного быстрее любого дистра общего назначения. И вообще это же не Микротик, все открыто, под капотом Дебиан обыкновенный. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted September 8, 2016 Vlad11 и как люди на cisco 7301, 720x живут без тюнинга ядра... Иногда это просто не нужно, не правда ли? Это же Цыско! Энтерпрайзу тюнинг не нужен! IOS на 64МБ или 128МБ с головой хватает на все мыслимые конфигурации. Про 3 FV и одновременную работу с ipv6 уже молчу! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted September 8, 2016 Попробуйте подтюнить настойки сетевой карты минуя Vyos. Подтюнено. /config/scripts/vyatta-postconfig-bootup.script специально для таких целей существует. Вот попробуйте поменять MTU на сетевых интерфейсах в бOльшую сторону. Ессно включив Jumbo-frame. Удасться ли без перезагрузки? А потом проверьте MTU на вланах этих интерфейсах. И сетевые настройки, которые вы указали в том стартап скрипте. И вообще это же не Микротик, все открыто, под капотом Дебиан обыкновенный. Который жестко привязан к настройкам Vyos. Попробуйте увеличить буффера средствами Vyos, а потом сравните с настройками стартап-скрипте. Я не против Vyos. Этот комбайн хорошо работает в простых схемах. Как только начинаются нестандартные моменты с MTU, LAGG(bond), кучей вланов и OSPF - тогда начинаются чудеса и надо приложить кучу усилий, чтоб сделать нужную схему и не положить всю сеть. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NiTr0 Posted September 8, 2016 Есть 2 аплинка по 1.5 гига. Нужно настроить BGB стыки с обоими. Возник вопрос на чем строить BGP. Можно ли софт-роутером отроутить 3 гига и принять 2 FV вполне себе можно. для таких "огромных нагрузок" хватит любого современного целерона с парой гигов памяти... и да, лучше bird. и лучше его подпереть monit-ом, на всякий случай. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mystray Posted September 8, 2016 Вот попробуйте поменять MTU на сетевых интерфейсах в бOльшую сторону. Ессно включив Jumbo-frame. Удасться ли без перезагрузки? Вполне. А потом проверьте MTU на вланах этих интерфейсах. И сетевые настройки, которые вы указали в том стартап скрипте. остался стандартный 1500. Что вы этим хотели сказать? Я не указывал сетевых настроек в том скрипте, только то, чего нет в конфиге. Естественно, коммиты потрут пересекающиеся параметры. Как только начинаются нестандартные моменты с MTU, LAGG(bond), кучей вланов и OSPF - тогда начинаются чудеса и надо приложить кучу усилий, чтоб сделать нужную схему и не положить всю сеть. С кучей вланов и оспф проблем нет. Естественно, любая обвязка уменьшает гибкость. Это само собой. Но и добавляет удобства. Если вам не надо ВРФ, сложного ПБР, и остальной магии, то обвязки вроде вайос дадут целую кучу плюшек вроде возможности восстановления роутера любым аникеем за 10 минут, а правку - доступной любому знакомуому с jun/cisco cli. На 99% вайос удовлетворит Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...