Jump to content
Калькуляторы

cisco 7600 RSP720-3CXL TCAM

Добрый день!

Всем известна проблема, что в RSP720-3CXL в FIB\TCAM 1M маршрутов.

Само собой FullView растет, и 76-ую надо чем-то менять. Но пока вопрос следующий:

Можно ли как-то принять на 76 FV, отдать её пиру(клиенту), а себе в TCAM положить отфильтренную таблицу (без /24)?

Share this post


Link to post
Share on other sites

Можно принять FV на стоящую рядом мелкую машинку/некрупную кошку с достатком оперативной памяти и поиграть с next-hop для того, чтобы трафик шёл не через эту мелочь, а через 7600. Нечто вроде роутсервера на пиринговых площадках.

 

Share this post


Link to post
Share on other sites

фича называется bgp selective route download, но не факт что на 76 оно есть.

Share this post


Link to post
Share on other sites
2 часа назад, zhenya` сказал:

фича называется bgp selective route download, но не факт что на 76 оно есть.

По идеи не будет работать. Оно же для rr. Тупо передавать не вникая. Т.е. в ситуации тс летит сверху два апдейта на одну сеть, что он отдаст вниз? По идеи он должен посчитать и отдать тот, что локально лучший, но базы же, где это посчитать, нет.

Share this post


Link to post
Share on other sites

https://blog.pierky.com/avoid-cisco-fibtcam-exhaustion-full-bgp-table-feed/

 

Циска эту фичу рекламировала на 920 в роли пе устройств. Типа нужно отдать клиенту фв, но фиба столько нет. 

 

 

В рибе все будет, а вот в фиб можно что-то не инсталить. Форвардинг реальный конечно пострадает, но отдать фв выйдет.

Share this post


Link to post
Share on other sites
8 часов назад, zhenya` сказал:

https://blog.pierky.com/avoid-cisco-fibtcam-exhaustion-full-bgp-table-feed/

 

Циска эту фичу рекламировала на 920 в роли пе устройств. Типа нужно отдать клиенту фв, но фиба столько нет. 

 

 

В рибе все будет, а вот в фиб можно что-то не инсталить. Форвардинг реальный конечно пострадает, но отдать фв выйдет.

Тогда у меня возникает вопрос. Если в рибе будет, а в фибе не будет. То каким образом пакет будет направлен вверх?

Получается надо иметь default+partial в рибе и такой транзит может реально удивить клиента. Он будет видеть по show ip bgp 1.0.0.0/24 путь предположим через as100, а по факту будет уходить через as200. Что-то фигня получается. Покатит, конечно, для даунстрима который упрется рогом в "я не буду принимать ваш дефолт, дайте мне фв коко", в остальных случаях только больше путаницы при диагностике.

Share this post


Link to post
Share on other sites

В общем, как я понимаю, единственный адекватный вариант - это вынос BGP на отдельный бордер. Кто-нибудь посоветует бюджетную железяку с FIB > 1M, желательно с 2-4 10G? У нага вроде как Cisco ASR1001-X есть по адекватной цене, но может есть что-то подешевле и суровей? Адептов микротика прошу пройти мимо) 

Share this post


Link to post
Share on other sites
2 часа назад, vurd сказал:

Тогда у меня возникает вопрос. Если в рибе будет, а в фибе не будет. То каким образом пакет будет направлен вверх?

Получается надо иметь default+partial в рибе и такой транзит может реально удивить клиента. Он будет видеть по show ip bgp 1.0.0.0/24 путь предположим через as100, а по факту будет уходить через as200. Что-то фигня получается. Покатит, конечно, для даунстрима который упрется рогом в "я не буду принимать ваш дефолт, дайте мне фв коко", в остальных случаях только больше путаницы при диагностике.

Да, эта фича больше подходит для случаев когда несколько роутов адекватно заменяет фулвью. А таком случае вообще нет смысла держать фулвью в фибе. Изначальную задачу топикстартера фунционал решает. Клиент получит фулвью, но форвардинг реальный пострадает. Я уже об этом писал. 

 

 

Смотрите на 1002-х

Share this post


Link to post
Share on other sites
2 часа назад, s-rusakoff сказал:

В общем, как я понимаю, единственный адекватный вариант - это вынос BGP на отдельный бордер. Кто-нибудь посоветует бюджетную железяку с FIB > 1M, желательно с 2-4 10G? У нага вроде как Cisco ASR1001-X есть по адекватной цене, но может есть что-то подешевле и суровей? Адептов микротика прошу пройти мимо) 

mx150, или если подешевле б-у mx80

Share this post


Link to post
Share on other sites
32 минуты назад, uxcr сказал:

mx150, или если подешевле б-у mx80

У обоих 1млн.

А по поводу asr-1001-x у неё 20gbs fd, мало будет

Share this post


Link to post
Share on other sites
1 час назад, vurd сказал:

У обоих 1млн.

mx150 больше, но 20gbps fd в любом случае

Share this post


Link to post
Share on other sites

Ну значит всё, выгоднее всего собрать сервак с dpdk.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this