s-rusakoff Posted January 31, 2019 · Report post Добрый день! Всем известна проблема, что в RSP720-3CXL в FIB\TCAM 1M маршрутов. Само собой FullView растет, и 76-ую надо чем-то менять. Но пока вопрос следующий: Можно ли как-то принять на 76 FV, отдать её пиру(клиенту), а себе в TCAM положить отфильтренную таблицу (без /24)? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted January 31, 2019 · Report post Можно принять FV на стоящую рядом мелкую машинку/некрупную кошку с достатком оперативной памяти и поиграть с next-hop для того, чтобы трафик шёл не через эту мелочь, а через 7600. Нечто вроде роутсервера на пиринговых площадках. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted January 31, 2019 · Report post фича называется bgp selective route download, но не факт что на 76 оно есть. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vurd Posted January 31, 2019 · Report post 2 часа назад, zhenya` сказал: фича называется bgp selective route download, но не факт что на 76 оно есть. По идеи не будет работать. Оно же для rr. Тупо передавать не вникая. Т.е. в ситуации тс летит сверху два апдейта на одну сеть, что он отдаст вниз? По идеи он должен посчитать и отдать тот, что локально лучший, но базы же, где это посчитать, нет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted February 1, 2019 · Report post https://blog.pierky.com/avoid-cisco-fibtcam-exhaustion-full-bgp-table-feed/ Циска эту фичу рекламировала на 920 в роли пе устройств. Типа нужно отдать клиенту фв, но фиба столько нет. В рибе все будет, а вот в фиб можно что-то не инсталить. Форвардинг реальный конечно пострадает, но отдать фв выйдет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted February 1, 2019 · Report post Дык RR же можно сделать, нет? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vurd Posted February 1, 2019 · Report post 8 часов назад, zhenya` сказал: https://blog.pierky.com/avoid-cisco-fibtcam-exhaustion-full-bgp-table-feed/ Циска эту фичу рекламировала на 920 в роли пе устройств. Типа нужно отдать клиенту фв, но фиба столько нет. В рибе все будет, а вот в фиб можно что-то не инсталить. Форвардинг реальный конечно пострадает, но отдать фв выйдет. Тогда у меня возникает вопрос. Если в рибе будет, а в фибе не будет. То каким образом пакет будет направлен вверх? Получается надо иметь default+partial в рибе и такой транзит может реально удивить клиента. Он будет видеть по show ip bgp 1.0.0.0/24 путь предположим через as100, а по факту будет уходить через as200. Что-то фигня получается. Покатит, конечно, для даунстрима который упрется рогом в "я не буду принимать ваш дефолт, дайте мне фв коко", в остальных случаях только больше путаницы при диагностике. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s-rusakoff Posted February 1, 2019 · Report post В общем, как я понимаю, единственный адекватный вариант - это вынос BGP на отдельный бордер. Кто-нибудь посоветует бюджетную железяку с FIB > 1M, желательно с 2-4 10G? У нага вроде как Cisco ASR1001-X есть по адекватной цене, но может есть что-то подешевле и суровей? Адептов микротика прошу пройти мимо) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted February 1, 2019 · Report post 2 часа назад, vurd сказал: Тогда у меня возникает вопрос. Если в рибе будет, а в фибе не будет. То каким образом пакет будет направлен вверх? Получается надо иметь default+partial в рибе и такой транзит может реально удивить клиента. Он будет видеть по show ip bgp 1.0.0.0/24 путь предположим через as100, а по факту будет уходить через as200. Что-то фигня получается. Покатит, конечно, для даунстрима который упрется рогом в "я не буду принимать ваш дефолт, дайте мне фв коко", в остальных случаях только больше путаницы при диагностике. Да, эта фича больше подходит для случаев когда несколько роутов адекватно заменяет фулвью. А таком случае вообще нет смысла держать фулвью в фибе. Изначальную задачу топикстартера фунционал решает. Клиент получит фулвью, но форвардинг реальный пострадает. Я уже об этом писал. Смотрите на 1002-х Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uxcr Posted February 1, 2019 · Report post 2 часа назад, s-rusakoff сказал: В общем, как я понимаю, единственный адекватный вариант - это вынос BGP на отдельный бордер. Кто-нибудь посоветует бюджетную железяку с FIB > 1M, желательно с 2-4 10G? У нага вроде как Cisco ASR1001-X есть по адекватной цене, но может есть что-то подешевле и суровей? Адептов микротика прошу пройти мимо) mx150, или если подешевле б-у mx80 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vurd Posted February 1, 2019 · Report post 32 минуты назад, uxcr сказал: mx150, или если подешевле б-у mx80 У обоих 1млн. А по поводу asr-1001-x у неё 20gbs fd, мало будет Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vvertexx Posted February 1, 2019 · Report post 1 час назад, vurd сказал: У обоих 1млн. mx150 больше, но 20gbps fd в любом случае Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uxcr Posted February 1, 2019 · Report post Ну значит всё, выгоднее всего собрать сервак с dpdk. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...