Jump to content

Recommended Posts

Posted

Всем привет!

 

Интересует такой вопрос. Сеть подключена к нескольким провайдерам используя BGP. Провайдеры разделяют каналы на "мировые" и локальные UA-IX. Одни достигают это использованием двух сессий, другие - ограничивают канал в одной сессии.

 

Имеем нескольких клиентов. Под клиентами подразумеваются не конечные пользователи, а организации. Клиенты получают свое количество белых адресов, наше оборудование служит в качестве defult-gateway (CISCO 6509, VS-S720). Вопрос: как в таком случае лучше ограничить пропускную способность канала для пользователей при доступе к различным ресурсам (мир/UA-IX).

 

Если решать задачу в лоб, то получим бешеный policy-map.

 

Спасибо!

Posted

Не скажу что вариант реализуем на текущий момент.

Вопрос в том, как решить проблему наявными средствами.

Предположу что не каких не явных средств ( покрайней мере из того описания что я прочитал ) я не вижу. На 6509 можно жать как vlan, так и отдельные подсети или ip находящиеся во vlan ( vlan в который льется IX, vlan в который льется World ). Но все осложнено тем как это все балансируется между bgp upstream и тем что я так понял не все upstream дают отдельные сессии на IX и World. Поэтому без серозных изменений L3 агрегация без кучи policy-map не обойтись. А вообще не лейте IX трафик на upstream которые не дают его в отдельном vlan и все пошейпить по принадлежности к vlan - можно немного сократить количество этих самых policy-map.

удачи ;)

Posted

Есть возможность перед 6509 установить 7206 NPE-G1. Может ли это как-то повлиять на ситуацию?

Если 7206 достаточно памяти для нескольких bgp fv.

Да, это вариант ;) К примеру так (придется немного изменить политику BGP с вашими upstream ) : забирайте на 7206 full view, и в отдельной сессии IX таблицы пусть льются на 6509 (c более высоким local-pref) - между ними IBGP и именно в этом vlan ( от 7206 забираем default - в него отдаем IX с более высоким local-pref ) будем жать world по IP. Обычно доступ к IX отдается на скорости порта, но если таки есть потребность жать и IX направление то в принципе задача сводится к получению на 6509 ( именно на нем удобней будет жать ) двух vlan (по IBGP получить таблицы от 7206) в один будет уходить IX в другой Мир и жать по принадлежности к этому vlan по IP если учитывать что обе железяки могут bgp fv то это вполне реально.

Удачи :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.