Jump to content

Ericsson (RedBack) SE100 в качестве пограничного маршрутизатора и NAT сервера


Recommended Posts

Posted

Материал:

Доброго времени суток, коллеги! Хочу рассказать об опыте внедрения на нашей сети маршрутизатора фирмы Ericsson SmartEdge 100. Почему именно он и как мы выбирали оборудование для апгрейда, я бы предпочел оставить за кадром, чтобы избежать ненужных размахиваний флагами. Расскажу лишь о самом роутере, впечатлениях от работы с ним и тех подводных камнях, что нас ждали. Все, что здесь описано, актуально для SeOS 6.2.1 и соответствующей библиотеки документации.

 

Полный текст

Posted

Немнго дополню - SmartEdge использует две операционные системы VxWorks и NetBSD. За железом следит VxWorks.

 

А что ж пофиксили баг, что привышении 1000К NAT трансляций VxWorks не зная как реагировать просто давала команду о перезагрузке PPA? Как там натится ftp? А то когда я использовал SE как NAT, все было ужасно, а функциональность CGN (Carrier Grade NAT) не представлен была даже а в roadmap, тогда было приоритетом ipv6 Subscriber.

Вообще железка знатная, но как брас/бордер.. а вот как NAT - под сомнением.

 

По воводу всеядности SFP, тоже вопрос, лучше юзать родные =)

 

P.S. из минусов можно вписать еще - есть незадокументированные команды, вот одна из них: мониторинг кол-во трансляций: show card 2 nat translation context xxxx source any

Posted
Немнго дополню - SmartEdge использует две операционные системы VxWorks и NetBSD. За железом следит VxWorks.

 

А что ж пофиксили баг, что привышении 1000К NAT трансляций VxWorks не зная как реагировать просто давала команду о перезагрузке PPA? Как там натится ftp? А то когда я использовал SE как NAT, все было ужасно, а функциональность CGN (Carrier Grade NAT) не представлен была даже а в roadmap, тогда было приоритетом ipv6 Subscriber.

Вообще железка знатная, но как брас/бордер.. а вот как NAT - под сомнением.

 

По воводу всеядности SFP, тоже вопрос, лучше юзать родные =)

 

P.S. из минусов можно вписать еще - есть незадокументированные команды, вот одна из них: мониторинг кол-во трансляций: show card 2 nat translation context xxxx source any

До 1M трансляций не дошли, поэтому ничего сказать не могу. FTP натится нормально, если мы говорим о пассивном режиме.

В чем проблема с SFP?

Ну и касательно недокументированных команд - они есть у всех вендоров(это не в защиту Ericsson, это уже IMHO, не плюс и не минус, а данность).

Posted
В чем проблема с SFP?

SFP, которые не являются redback approved вносят задержки в работу SCL линка между PPA и самой VxWorks, в следствии этого VxWorks сносит колпак =) + поддержка ериксона, будет возмущаться по поводу SFP.

Posted
В чем проблема с SFP?

SFP, которые не являются redback approved вносят задержки в работу SCL линка между PPA и самой VxWorks, в следствии этого VxWorks сносит колпак =) + поддержка ериксона, будет возмущаться по поводу SFP.

Спасибо, за ценную информацию. Учту. Пока саппорт тихо молчит по этому поводу. :)

Guest Олег
Posted

"У нас три аплинка, от каждого мы берем FV, режем префиксы с маской длиннее /24"

Обьясните пожалуйста, а с какой целью Вы режете префиксы с маской длиннее /24?

Posted
В чем проблема с SFP?

SFP, которые не являются redback approved вносят задержки в работу SCL линка между PPA и самой VxWorks, в следствии этого VxWorks сносит колпак =) + поддержка ериксона, будет возмущаться по поводу SFP.

Вы говорите ерунду. Некачественных трансиверов (sfp, xfp и т.д.) хватает на рынке. Они могут, например, отдавать неправильную диагностическую информацию, но не вносить задержки 8) Если SFP не будет правильно отвечать, то VxWorks совершенно логично может попробовать перезагрузить карту. Approved как раз и презназначено для того, чтобы быть уверенным в корректном взаимодействии всех компонент системы.

Posted
"У нас три аплинка, от каждого мы берем FV, режем префиксы с маской длиннее /24"

Обьясните пожалуйста, а с какой целью Вы режете префиксы с маской длиннее /24?

FIB не резиновый(а мы принимает 3 FV). То есть, таким образом просто экономими память. По хорошему, надо бы

фильтровать и /24.

Posted
Есть ли у данных устройств функционал, позволяющий отключить проверку first AS в as_path? (аналог 'no bgp enforce-first-as')

Да. В SEOS 6.3, 6.4

Posted
FIB не резиновый(а мы принимает 3 FV). То есть, таким образом просто экономими память. По хорошему, надо бы

фильтровать и /24.

в FIB попадает только бест маршрут, если Вы всех аплинков принимаете на 1 виртуальный маршрутизатор.

итого из 1,5М FIB записей доступных в SE100 Вы заюзаете всего 350к. даже если всех аплинков разнести по разным контекстам (виртуал-роутерам), то сожрете 3*350к=1050к маршрутов, что вполне жизнеспособно ;-)

  • 2 months later...
Posted

как говорят представители НАГ то что ключи- это ключи от совести.. а в реальности железо работает и без ключей

  • 2 weeks later...
  • 1 year later...
  • 2 weeks later...
Posted

Подскажите, есть ли возможность на SE100 слушать трафик пользователей (аналог tcpdump)?

UP. И вообще есть ли такая возможность на других аппаратных BRAS?

 

А что вы хотите? Записать дамп на флешку или увидеть в консоле что-то типа debug ip packet?

Posted (edited)

Просто посмотреть в режиме онлайн, для того чтобы определить есть/нет связи с клиентом (если ping заблокирован его файрволом), правильно ли внесен DNS-сервер и тд.

Edited by mlevel
  • 9 months later...
Posted

может ли кто подсказать, на практике применения LACP + NAT?

корректно ли работает связка?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.