Перейти к содержимому
Калькуляторы

L2 vs L3 что лучше коммутация или маршрутизация

в которой удаленный офис подключался через L2TP поверх интернета к центру, и до него пробрасывался L2 по туннелю. Получилось все то же самое, только в разы дешевле.

 

Микротик научился fix MTU на туннелях?

Вообще, от филиала поднимается два туннеля в центральный офис. На обоих сторонах оба туннеля объединяется в LACP.

Если есть второй центр (ядро), то и к нему тоже поднимаются туннели, собирается LACP и в нем поднимается OSPF для быстрого переключения между центрами (ядрами).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зачем 2? Практический смысл? TCP окно на серых адресах увеличивать?))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и зачем лацп поверх тунелей? ecmp средствами роутинг протокола шлакотик не умеет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Микротик научился fix MTU на туннелях?

 

Он всегда это и умел, можно настроить так, что пакеты 1500 байт проходят без фрагментации, туннель сам их восстанавливает.

 

Вообще, от филиала поднимается два туннеля в центральный офис. На обоих сторонах оба туннеля объединяется в LACP.

Если есть второй центр (ядро), то и к нему тоже поднимаются туннели, собирается LACP и в нем поднимается OSPF для быстрого переключения между центрами (ядрами).

 

Ага, как будет работать LACP если разные скорости и качество каналов? =)

И зачем поверх OSPF? можно сразу OSPF поверх туннелей с BFD, будет переключение 0.01мс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В любом случае целесообразно терминацию устройств офиса делать в офисе, а не тянуть в центр по L2 каналу, т.к. в случае проблем с L2 каналом работа офиса будет парализована, ведь перезагрузка компьютера вызовет потерю доступа к сети - IP адрес же ему никто не выдаст.

 

 

Ну, Семен Семёныч... Для совсем хилых карманом ИП, есть у меня и такая схема, ипсек, с обсчётом локального трафика. По L2 они один хрен должны попасть в коллектор трафика. Причём тут комп - не понял, мои тплинки и даже длинки умеют строить ипсек. Ну и в идеологии ипсек - там кому погодя ип не выдают из ниоткуда. Есть описанная сеть на конце туннеля - в туннель трафик и пойдёт, если обращение описано на туннеле. Неописанный ип - пойдёт в инет через нат маршрутизатора

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Он всегда это и умел, можно настроить так, что пакеты 1500 байт проходят без фрагментации, туннель сам их восстанавливает.

Приведите конфиг - хочу проверить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ага, как будет работать LACP если разные скорости и качество каналов? =)

А вы почитайте для начала про LACP.

 

Зачем 2? Практический смысл? TCP окно на серых адресах увеличивать?))

Почему на серых? Туннели ведь подняты на белых IP.

Пускай сам маршрутизатор собирает пакетики в стандартные 1500 байт, а не ручками выставлять 1400-1300 с мыслю - "авось пролетит!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В эксплуатации энтерпрайз сеть на полсотни роутеров. ip tcp adjust-mss 1400 решает 99.9% проблем с MTU.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приведите конфиг - хочу проверить

 

Там конфиг не нужен, в настройках PPP сервера и клиента указываете MRRU = 1500 и все, пакеты размером 1500 байт проходят без фрагментации, фрагментацией занимается сам туннель. Далее запускаете пинг 1500 байт с запретом фрагментации и видите, что они проходят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

фрагментацией занимается сам туннель

Ну, если есть много лишнего CPU(с обоих сторон), то почему бы и нет. И это все равно будет фрагментацией, пусть и несколько видоизмененной.

Изменено пользователем myth

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В эксплуатации энтерпрайз сеть на полсотни роутеров. ip tcp adjust-mss 1400 решает 99.9% проблем с MTU.

Мы частично ушли от проблемы, закрыв на нее глаза. (с)

Только для tcp пакетов и только без флагов DF :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только для tcp пакетов и только без флагов DF :)

 

не и, а или

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приведите конфиг - хочу проверить

 

Там конфиг не нужен, в настройках PPP сервера и клиента указываете MRRU = 1500 и все, пакеты размером 1500 байт проходят без фрагментации, фрагментацией занимается сам туннель. Далее запускаете пинг 1500 байт с запретом фрагментации и видите, что они проходят.

А что делаем с UDP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И флаг DF можно очистить.

Если хватит ресурсов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В IPv6 вообще фрагментации нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.