Перейти к содержимому
Калькуляторы

Критика схемы подключения сети

То есть я как понимаю, что лучше будет без FV? Когда уже более одного аплинка, то FV только?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То есть я как понимаю, что лучше будет без FV? Когда уже более одного аплинка, то FV только?

От задач зависит. Если нужно обеспечить кратчайшие маршруты, то FV. Если просто параллелить или отказоустойчивость линка, то дефолтов хватит, но надо понимать, что если у вышестоящего отвалится вообще все кроме линка на вас, он по прежнему будет слать вам дефолт со всеми вытекающими.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хм. Над этим надо подумать будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То есть я как понимаю, что лучше будет без FV? Когда уже более одного аплинка, то FV только?

От задач зависит. Если нужно обеспечить кратчайшие маршруты, то FV. Если просто параллелить или отказоустойчивость линка, то дефолтов хватит, но надо понимать, что если у вышестоящего отвалится вообще все кроме линка на вас, он по прежнему будет слать вам дефолт со всеми вытекающими.

 

ИМХО, лучше все равно FV. Так как у вышестоящего не то что может все отвалиться, а может отвалиться какая-нить часть Инета, тогда она для вас может быть недоступна. В любом случае, при одном линке FV это лишнее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

То есть я как понимаю, что лучше будет без FV? Когда уже более одного аплинка, то FV только?

От задач зависит. Если нужно обеспечить кратчайшие маршруты, то FV. Если просто параллелить или отказоустойчивость линка, то дефолтов хватит, но надо понимать, что если у вышестоящего отвалится вообще все кроме линка на вас, он по прежнему будет слать вам дефолт со всеми вытекающими.

 

ИМХО, лучше все равно FV. Так как у вышестоящего не то что может все отвалиться, а может отвалиться какая-нить часть Инета, тогда она для вас может быть недоступна. В любом случае, при одном линке FV это лишнее :)

 

С одним аплинком у нас нагрузка можно сказать мизерная и это при FV.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всем привет. Народ сильно не ругайте. Нужны советы и критика. Есть кусок сети (прикреплю изображением), сейчас сделано так, как я нарисовал. Может кто посоветует что-то переделать. А вообще вопрос в том, что если я захочу поставить еще один шейпер, то у меня ничего не получится, ведь на Cisco 4948E (где собираются все абонентские VLAN) прописан шлюз по умолчанию на шейпер. Может я конечно туплю по жестокому. Направьте на правильный путь :-)

 

post-101408-061134600 1489495145_thumb.jpg

схема 100 баллов фиговая. 10Г не держит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всем привет. Народ сильно не ругайте. Нужны советы и критика. Есть кусок сети (прикреплю изображением), сейчас сделано так, как я нарисовал. Может кто посоветует что-то переделать. А вообще вопрос в том, что если я захочу поставить еще один шейпер, то у меня ничего не получится, ведь на Cisco 4948E (где собираются все абонентские VLAN) прописан шлюз по умолчанию на шейпер. Может я конечно туплю по жестокому. Направьте на правильный путь :-)

 

post-101408-061134600 1489495145_thumb.jpg

схема 100 баллов фиговая. 10Г не держит.

 

А подробнее, пожалуйста? :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всем привет. Народ сильно не ругайте. Нужны советы и критика. Есть кусок сети (прикреплю изображением), сейчас сделано так, как я нарисовал. Может кто посоветует что-то переделать. А вообще вопрос в том, что если я захочу поставить еще один шейпер, то у меня ничего не получится, ведь на Cisco 4948E (где собираются все абонентские VLAN) прописан шлюз по умолчанию на шейпер. Может я конечно туплю по жестокому. Направьте на правильный путь :-)

 

post-101408-061134600 1489495145_thumb.jpg

схема 100 баллов фиговая. 10Г не держит.

 

Ну может они пока еще не доросли до 10Г ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всем привет. Народ сильно не ругайте. Нужны советы и критика. Есть кусок сети (прикреплю изображением), сейчас сделано так, как я нарисовал. Может кто посоветует что-то переделать. А вообще вопрос в том, что если я захочу поставить еще один шейпер, то у меня ничего не получится, ведь на Cisco 4948E (где собираются все абонентские VLAN) прописан шлюз по умолчанию на шейпер. Может я конечно туплю по жестокому. Направьте на правильный путь :-)

 

post-101408-061134600 1489495145_thumb.jpg

схема 100 баллов фиговая. 10Г не держит.

 

Ну может они пока еще не доросли до 10Г ?

 

К аплинку подключаемся 10г и до циске идет везде 10г. Трафика сейчас 2гига в пики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят. А если микротик на циску поменять, то какой можете посоветовать? На микротике только БГП крутится. Нужны 10г порты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят. А если микротик на циску поменять, то какой можете посоветовать? На микротике только БГП крутится. Нужны 10г порты.

ASR-1002-X

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят. А если микротик на циску поменять, то какой можете посоветовать? На микротике только БГП крутится. Нужны 10г порты.

ASR-1002-X

 

Отлично, спасибо, гляну :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно вместо микротика поставить сервер на Linux, например. Там тоже есть BGP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно вместо микротика поставить сервер на Linux, например. Там тоже есть BGP.

Знаем знаем :-) хочется уже что-то посерьезней.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно вместо микротика поставить сервер на Linux, например. Там тоже есть BGP.

Знаем знаем :-) хочется уже что-то посерьезней.

У микротика кстати, слабый процессор. В linux можно для каждого провайдера сделать отдельный контейнер. VRF там кстати, тоже есть.

А вот ещё проектик https://github.com/freerangerouting

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хочется уже что-то посерьезней.

и микротик. Мсье знает толк в извращениях

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хочется уже что-то посерьезней.

и микротик. Мсье знает толк в извращениях

 

Каюсь, был грешок :-) в скором времени сервак освободится и переедем на квагу.

 

Можно вместо микротика поставить сервер на Linux, например. Там тоже есть BGP.

Знаем знаем :-) хочется уже что-то посерьезней.

У микротика кстати, слабый процессор. В linux можно для каждого провайдера сделать отдельный контейнер. VRF там кстати, тоже есть.

А вот ещё проектик https://github.com/freerangerouting

 

Там минус в том, что bgp висит на одном ядре, не параллелится, то есть одно ядро постоянно под 100% загружено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят. А если микротик на циску поменять, то какой можете посоветовать? На микротике только БГП крутится. Нужны 10г порты.

ASR-1002-X

Зачем предлагать ASR1002x, если у него нет встроенных 10Г портов? Вот у ASR1001x два 10Г порта в базе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хочется уже что-то посерьезней.

и микротик. Мсье знает толк в извращениях

 

Каюсь, был грешок :-) в скором времени сервак освободится и переедем на квагу.

 

Можно вместо микротика поставить сервер на Linux, например. Там тоже есть BGP.

Знаем знаем :-) хочется уже что-то посерьезней.

У микротика кстати, слабый процессор. В linux можно для каждого провайдера сделать отдельный контейнер. VRF там кстати, тоже есть.

А вот ещё проектик https://github.com/freerangerouting

 

Там минус в том, что bgp висит на одном ядре, не параллелится, то есть одно ядро постоянно под 100% загружено.

Какая разница, BGP - это протокал маршрутизации, и по этому одного ядра ему более чем достатачно. Если она так нужна, можно разработчикам оставить pull request.

 

хочется уже что-то посерьезней.

и микротик. Мсье знает толк в извращениях

 

Каюсь, был грешок :-) в скором времени сервак освободится и переедем на квагу.

 

Можно вместо микротика поставить сервер на Linux, например. Там тоже есть BGP.

Знаем знаем :-) хочется уже что-то посерьезней.

У микротика кстати, слабый процессор. В linux можно для каждого провайдера сделать отдельный контейнер. VRF там кстати, тоже есть.

А вот ещё проектик https://github.com/freerangerouting

 

Там минус в том, что bgp висит на одном ядре, не параллелится, то есть одно ядро постоянно под 100% загружено.

Можно попробывать openbgpd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какая разница, BGP - это протокал маршрутизации, и по этому одного ядра ему более чем достатачно. Если она так нужна, можно разработчикам оставить pull request.

 

Вот вот. Даже при 100 процентной загрузки одного ядра, трафик транзитом проходит без проблем. Задержка не увеличивается.

 

Можно подумать, что у сервера на линуксе, допустим с 2-4 ядрами, с этим лучше будет. Там просто одно ядро будет на половину или на 30 процентов загружаться от обслуживания BGP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну не на 100 же

 

Я тоже такого мнения, что это не хорошо когда ядро под 100%

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну вы на винде задайте жестко для некого процесса, который ядро в 100 загрузит свой процессор и посмотрите как деградирует производительность. Обычно такое даже не замечается, кроме как по шуму вентилятора процессора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какая разница, BGP - это протокал маршрутизации, и по этому одного ядра ему более чем достатачно. Если она так нужна, можно разработчикам оставить pull request.

флап аплинка - и фулл вью всасывается 20 минут, при приеме 2FV.

 

а пулл риквест можно оставить только в рельсу. потому что микротик - не опенсорс. и даже фич риквест оставлять смысла нет. потому что саппорт отсутствует как класс, сохо - оно и в африке сохо.

 

Можно подумать, что у сервера на линуксе, допустим с 2-4 ядрами, с этим лучше будет. Там просто одно ядро будет на половину или на 30 процентов загружаться от обслуживания BGP.

сервер спокойно себе всасывает роуты за секунд 20-30. а не за 20-30 минут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какая разница, BGP - это протокал маршрутизации, и по этому одного ядра ему более чем достатачно. Если она так нужна, можно разработчикам оставить pull request.

флап аплинка - и фулл вью всасывается 20 минут, при приеме 2FV.

 

а пулл риквест можно оставить только в рельсу. потому что микротик - не опенсорс. и даже фич риквест оставлять смысла нет. потому что саппорт отсутствует как класс, сохо - оно и в африке сохо.

 

Можно подумать, что у сервера на линуксе, допустим с 2-4 ядрами, с этим лучше будет. Там просто одно ядро будет на половину или на 30 процентов загружаться от обслуживания BGP.

сервер спокойно себе всасывает роуты за секунд 20-30. а не за 20-30 минут.

 

Да, у сервака заметно быстрей маршруты восстанавливались после перезагрузки бгп сессии.

 

Ребят, еще такой вопросик. В сети сколько лучше держать менеджмент вланов? Сейчас у меня два менеджмент по 256 адресов? Или может не создавать себе головную боль и сделать все в одном?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.