anatoly Опубликовано 9 марта, 2012 · Жалоба вопрос скорее не в выборе железки, а в том нужно ли фуллвью в данном случае: будет два провайдера, один хорош для местной сети, другой - для иногородних. и есть моя сеть, в которой сервера, на которые в теории будут ходить и местные и иногородние. и вопрос в том чтоб местные шли ко мне через удобного им провайдера, а все прочие - через второго сам не специалист в этой сфере, а опрошенные спецы склоняются к фуллвью вопрос возник от того что маршрутизатора способного принять фуллвью в наличии нет. как я понимаю 3845 или 6513 с sup720-3b c этим не справятся по скорости аплинков говорить смысла не имеет, никакими гигабитами и не пахнет, 100мегабит - потолок. остров на дальнем востоке, знаете ли Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MMM Опубликовано 9 марта, 2012 · Жалоба quagga или bird на PC Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
anatoly Опубликовано 9 марта, 2012 · Жалоба quagga или bird на PC это то понятно. просто есть в наличии 3650, 3750, 2800, 3800, 6513, наконец. которые, как я понимаю, не фуллвью прожуют, а на фуллвью подавятся. так вот и вопрос в том что если фуллвью не нужно для моей задачи - то и с железом вопросов нет. если нужно - тогда пока на РС, видимо, а там жизнь покажет Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
bos9 Опубликовано 9 марта, 2012 · Жалоба и есть моя сеть, в которой сервера, на которые в теории будут ходить и местные и иногородние. и вопрос в том чтоб местные шли ко мне через удобного им провайдера, а все прочие - через второго если вам важен только входящий трафик, то фуллвью не нужен. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 9 марта, 2012 · Жалоба и для исходящего fv не нужен, достаточно принять местные сети от правильного оператора с правильным localpref Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dignity Опубликовано 9 марта, 2012 · Жалоба от одного принимаете локальные сети, от другого default. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alanw Опубликовано 9 марта, 2012 · Жалоба вопрос возник от того что маршрутизатора способного принять фуллвью в наличии нет. как я понимаю 3845 или 6513 с sup720-3b c этим не справятся Касательно 6513 с sup720-3b. Почему не справится ? Сколько там памяти ? В крайнем случае докупите и все он справиться - BGP оно не процессоро-емкое а памятиемкое разве что :) А то что и без full view можно обойтись это факт как уже сказано >>dignity>>от одного принимаете локальные сети, от другого default. Это памяти много не скушает :) Удачи. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Alex/AT Опубликовано 9 марта, 2012 (изменено) · Жалоба Если есть желание и возможность получать списки местных сетей местных операторов (да хоть бы скриптами с RIPE), и Вы готовы апдейтить регулярно фильтры согласно их изменениям - можно фильтровать анонсы от "местного оператора", а от "внешнего" - принять default. Если "местный" оператор готов Вам предоставить аналогичный "правильный" фильтр на анонс в Вашу сторону - можно взять от него partial view с местными сетями, а от "внешнего" - default. Еще можно изгольнутся, и принимать только "короткие" as-path от "местного" оператора (насколько "короткие" - тут уже по вкусу), а от "внешнего" - принять default. В противном случае (если нет желания/возможности специфично фильтровать анонсы в Вашу сторону) - только full view. Изменено 9 марта, 2012 пользователем Alex/AT Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vlad11 Опубликовано 9 марта, 2012 · Жалоба Полностью солидарен с предыдущим оратором! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Savaoff Опубликовано 9 марта, 2012 · Жалоба Касательно 6513 с sup720-3b. Почему не справится ? Сколько там памяти ? В крайнем случае докупите и все он справиться - BGP оно не процессоро-емкое а памятиемкое разве что :) В sup720-3b ограничение по размеру таблицы маршрутизации (не помню точно, кажется 200тыс) не позволяет использовать FV. И добить памяти не поможет. 2anatoly: примите от двух провайдеров дефолт, и какое-то кол-во маршрутов, интересных именно для данного апстрима. Еще можно все FV держать на слабеньком компе с чем-то типа quagga, но реальный трафик пускать через мощную циску, используя bgp next-hop и для входящего трафика, и для исходящего (но нужны сетки как минимум /29 на стыках с каждым апстримом) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alanw Опубликовано 9 марта, 2012 · Жалоба Касательно 6513 с sup720-3b. Почему не справится ? Сколько там памяти ? В крайнем случае докупите и все он справиться - BGP оно не процессоро-емкое а памятиемкое разве что :) В sup720-3b ограничение по размеру таблицы маршрутизации (не помню точно, кажется 200тыс) не позволяет использовать FV. И добить памяти не поможет. Точно... 3BXL должно быть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
slammer Опубликовано 10 марта, 2012 · Жалоба это то понятно. просто есть в наличии 2800, 3800, 6513, наконец. которые, как я понимаю, не фуллвью прожуют, а на фуллвью подавятся. не слушайте тутошних гигантоманов. на 2811 с 512 памяти вполне живут два порезанных до /23 fullview, 40 мегабит прокачивало и нормально себя чувствовало. Потом поставил гиг обычной DDR1 памяти и перестал фильтровать. До января 2011 у меня так было, потом заапгрейдился. Конечно это при отсутствии на железке ната, шейпера, и т.п. (netflow был) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 10 марта, 2012 · Жалоба с sup720-3b можно провернуть следующий трюк: найти описание автономной системы в RIPE-базе и настроить фильтры таким образом, чтобы не принимать анонсы (deny/reject) от Tier 1 апстримов ваших магистралов. тем самым FV будет лежать в RIB, которая зависит только от RAM роутера, а остальные российские префиксы будут составлять что-то порядка 20 тысяч маршрутов + дефолты от каждого апстрима, которые вы смело инжектируете в FIB ASIC'ов. мы так поступаем, когда от очередного апстрима нам нужна только связность до их клиентов, а с остальным миром и так устраивает. пример: u@border> show bgp neighbor xxx.xxx.xxx.xxx Peer: xxx.xxx.xxx.xxx+179 AS 00000 Local: xxx.xxx.xxx.xxx+61463 AS 00000 Description: Synterra Type: External State: Established Flags: <Sync> Last State: OpenConfirm Last Event: RecvKeepAlive Last Error: Cease Export: [ terra-out ] Import: [ private-reject private-ases-reject terra-fv ] Options: <Preference LogUpDown PeerAS Multipath LocalAS Refresh> Options: <MultipathAs> Holdtime: 90 Preference: 170 Local AS: 00000 Local System AS: 00000 Number of flaps: 1 Last flap event: Stop Error: 'Cease' Sent: 1 Recv: 0 Peer ID: xxx.xxx.xxx.xxx Local ID: xxx.xxx.xxx.xxx Active Holdtime: 90 Keepalive Interval: 30 Peer index: 0 BFD: disabled, down Local Interface: xe-1/3/0.65 NLRI for restart configured on peer: inet-unicast NLRI advertised by peer: inet-unicast NLRI for this session: inet-unicast Peer supports Refresh capability (2) Stale routes from peer are kept for: 300 Peer does not support Restarter functionality Peer does not support Receiver functionality Peer does not support 4 byte AS extension Peer does not support Addpath Table inet.0 Bit: 10002 RIB State: BGP restart is complete Send state: in sync Active prefixes: 11258 Received prefixes: 394837 Accepted prefixes: 11258 Suppressed due to damping: 0 Advertised prefixes: 7 Last traffic (seconds): Received 4 Sent 21 Checked 37 Input messages: Total 3084832 Updates 3071810 Refreshes 0 Octets 352078538 Output messages: Total 97544 Updates 11 Refreshes 1 Octets 1854072 Output Queue[0]: 0 Trace options: state Trace file: /var/log/bgp.log size 0 files 10 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DenKZ Опубликовано 10 марта, 2012 · Жалоба 3845 c 1GB RAM спокойно держит 2 FullView, и жует 250 Мбит траффика... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...