sol Posted December 8, 2014 Есть две территории с разветвлёнными сетями. Территории соеденены релейкой с потоком Т3. 45 мбит. По обеим сторонам поток приходит в кошки (на одной стороне 3745, на другой 3660) с модулями NM-1T3/E3 В кошке этот модуль виден как Serial. Соответственно, я не имею доступа к упакованным потокам и их таймслотам. Сейчас взаимодействие сетей сделано на L3 и OSPF Энкапсуляция на интерфейсе - HDLC Возникла задача протащить через это пару-тройку dot1q VLAN. С ходу вспомнил про это: http://www.cisco.com/c/en/us/td/docs/ios/12_0s/feature/guide/l2tpv325.html#wp1051352 Есть ещё какие нибудь варианты попроще? Например, поменять энкапсуляцию на FrameRelay, настричь сабинтерфейсов и сбриджевать? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dIMbI4 Posted December 8, 2014 только туннель, MPLS на ваших же кошках должен получиться. не забудьте поднять MTU. потом толкайте туда что хотите. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 8, 2014 MPLS я, того, не очень понимаю. А нарезать сабинтерфейсов и сбриджевать почему плохо? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dIMbI4 Posted December 8, 2014 выглядит колхозно и по "микротиковски". работать будет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 8, 2014 Последний аргумент меня пугает больше всего. Я не хочу стать саабом... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NikAlexAn Posted December 8, 2014 Последний аргумент меня пугает больше всего. Я не хочу стать саабом... FR и Сааб не очень сочетаются :) Когда то ведь не было MPLS а вот FR был - http://www.cisco.com/c/en/us/support/docs/ibm-technologies/source-route-transparent-srt-bridging/10676-37.html . Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zander Posted December 8, 2014 MPLS / EoMPLS Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ugluck Posted December 8, 2014 L2TPv3 не? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 8, 2014 Ещё раз. MPLS поссыкиваю. Не знаю я его в должном объёме. Я, это, по олдскульным штукесам специализируюсь. Но на стенде покатаю. Эмулятором релеек выступит 2хWIC-1T и DTE-DCE шнурок. L2TPv3 - это первое, что пришло в голову. Об этом сказано прямо в первом посте. Не нравится только нагрузка, которую он создаёт на проц. Вот на стенде, на 2611XM, при прокачке около 1-го мегабита, загрузка процессора была около 44-47 процентов. А на простом роутинге + ip unnumbered + шейпинг при том-же одном мегабите - 3-7%. Рост на порядок. + с фрагментацией надо что-то делать. Сейчас вот пробую на стенде вариант FR + Бриджинг. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ugluck Posted December 8, 2014 Сорри, сразу не понял. Нагрузка от L2TPv3 обусловлена фрагментацией. Если между цысками МТУ большое, то нагрузка, по идее, снизится. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Telesis Posted December 9, 2014 Переползайте на Frame-Relay, старо но работает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
applx Posted December 9, 2014 Есть две территории с разветвлёнными сетями. Территории соеденены релейкой с потоком Т3. 45 мбит. По обеим сторонам поток приходит в кошки (на одной стороне 3745, на другой 3660) с модулями NM-1T3/E3 В кошке этот модуль виден как Serial. Соответственно, я не имею доступа к упакованным потокам и их таймслотам. Сейчас взаимодействие сетей сделано на L3 и OSPF Энкапсуляция на интерфейсе - HDLC Возникла задача протащить через это пару-тройку dot1q VLAN. С ходу вспомнил про это: http://www.cisco.com/c/en/us/td/docs/ios/12_0s/feature/guide/l2tpv325.html#wp1051352 Есть ещё какие нибудь варианты попроще? Например, поменять энкапсуляцию на FrameRelay, настричь сабинтерфейсов и сбриджевать? самый простой способ это бридж http://www.cisco.com/c/en/us/support/docs/ibm-technologies/source-route-transparent-srt-bridging/10676-37.html#ex1 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SergeiK Posted December 9, 2014 (edited) Переползайте на Frame-Relay, старо но работает. Это будет L3, а ТС надо L2. Потом FR еще и бриджевать? Имхо, поставить на Serial большой MTU, что TDM должен позволить, и L2TPv3 должно работать нормально. UPD. Думается мне, 3660 стара и слабовата для таких фокусов на таких скоростях. Она в чистом L3 на этом канале будет упираться. Бюджетная 2911 и та, сильно побыстрее будет. Edited December 9, 2014 by SergeiK Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 9, 2014 самый простой способ это бридж http://www.cisco.com...676-37.html#ex1 Само собой, не ломая существующую схему. Что с чем сбриджевать предлагаете? UPD. Думается мне, 3660 стара и слабовата для таких фокусов на таких скоростях. Она в чистом L3 на этом канале будет упираться. Как-бы почти 200 мбит в чистом роутинге. 45мбит всяко должно пролезть. Сейчас в пике, при 100% загрузке этого 45 мбит канала расход процессора 37%. А есть ещё некий локальный роутинг. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myst Posted December 9, 2014 Боюсь даже спросить что под "локальным роутингом" подразумевается. CEF чтоли? Да и не поможет это вам. Бридж в данном случае чисто софтовая тема. Там проц 300 мегагерц если мне склероз не изменяет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted December 9, 2014 Само собой, не ломая существующую схему. Что с чем сбриджевать предлагаете? не ломая существующую схему проще всего как раз мплс. с учетом что eompls поддерживается софтом "mpls ip" на двух интервейсах и набросать кросс-коннекты. а с бриджеванием надо hdlc убирать, настраивать frame-relay очень акуратно, иначе можно потерять управление, да еще и с перерывом трафика это будет. это все геморно наастраивать и также геморно поддерживать Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 10, 2014 Под локальным роутингом подразумевается, что со стороны, противоположной релейке, более одного интерфейса и между ними есть трафик. Софтовое на этих кошках ВСЁ. Это не коммутатор. Это роутер. При настройке ФР управление булет потеряно так и так. Но, на дальней стороне у меня есть модем. Настоящий Курьер. 33600 перешитый из 28800. Чёрный такой. Работает. Проверял. Пшшшшшш-Гхрхххххх-Бхххухххуххххххххххххх... и опа, конесоль. "mpls ip" на двух интервейсах и набросать кросс-коннекты. Чтобы виланы просунуть - понятно. А как сохранить существующую L3 схему? Или в HDLC лезет обычный трафик и MPLS ОДНОВРЕМЕННО?!? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SergeiK Posted December 10, 2014 Под локальным роутингом подразумевается, что со стороны, противоположной релейке, более одного интерфейса и между ними есть трафик. Софтовое на этих кошках ВСЁ. Это не коммутатор. Это роутер. При настройке ФР управление булет потеряно так и так. Но, на дальней стороне у меня есть модем. Настоящий Курьер. 33600 перешитый из 28800. Чёрный такой. Работает. Проверял. Пшшшшшш-Гхрхххххх-Бхххухххуххххххххххххх... и опа, конесоль. "mpls ip" на двух интервейсах и набросать кросс-коннекты. Чтобы виланы просунуть - понятно. А как сохранить существующую L3 схему? Или в HDLC лезет обычный трафик и MPLS ОДНОВРЕМЕННО?!? Почти так. Когда у вас устройства на сторонах линка договорятся об MPLS, и им потребуются пропускать MPLS трафик, будет идти MPLS. Не нужен будет тэгировнный трафик - будет чистый IP пакет. Об это будут думать роутеры, вам пофигу. MPLS в базе c L3 работает. Задуман так, чтоб можно включать постепенно. Работает на этом линке - хорошо. Не работает - и ладно. Из LIB в FIB переключимся. Вcе что поверх, типа VPN, да ATOM - уже да, без MPLS споткнуться, а внутренняя маршрутизация работает и так и эдак. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 16, 2014 Покатал на стенде. Всё гуд. Но, созрел теоретический вопрос: Как я понял, xconnect - это, по сути "эмулятор UTP". Точка-точка только. Как, и возможно ли, организовать "эмулятор свички". Точка-многоточка типа. Т.е. есть сеть MPLS. Много-много устройств и все MPLS. По краям есть три граничных роутера. Хочу порты на этих роутерах связать в "виртуальный свитч". Как я понял, это называется VPLS. Поверхностное гугление не дало пищи для размышлений. Всюду пишут, что потребно что-то не меньше 6500 да и ещё с хитрыми картами. Я не вижу особой разницы для _софтового_ роутера, точка-точка или многточку эмулировать. Для свички может быть критично. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdntw Posted December 16, 2014 Как я понял, это называется VPLS. не думаю что получится поднять VPLS на том оборудовании что описано) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 16, 2014 Но, созрел теоретический вопрос: не думаю что получится поднять VPLS на том оборудовании что описано) Ну, ХЗ. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Stak Posted December 16, 2014 Но, созрел теоретический вопрос: не думаю что получится поднять VPLS на том оборудовании что описано) Ну, ХЗ. ISR G2 не умеют вплс. 3660, скорее всего тоже. Но если есть какой-нибудь 76й с СИП или ЕС-картами, или, скажем, АСР9К - можно его использовать его как вплс-хаб и собрать на нём эти х-конннекты в бридж-домен. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 16, 2014 В бридж это можно собрать и на соседней кошке... Интересно "как нибудь так" (це) Масяня. Вопрос скорее теоретический. Ещё уточню начальные условия: Есть сеть MPLS на "мелких кошках". От самой младшей, которая умеет (Паровозик, который смог) 2691 до самой старшей из софтовых 7200. Соединены они разнородными каналами. Где-то Ethernet, где-то PDH, где-то DSL. На сети поднят, сконфигурирован и работает MPLS. По границам MPLS домена маршруты в метки транслируются, xconnect точка-точка коннектит. Пинги бегают. Пропускная способность всех устраивает. Можно ли, не бриджуя где-то в одном месте пучок xconnect'ов, сделать на этой сети эквивалент обычного коммутатора с тремя и более портами, каждый из которых будет "расти" на своей кошке/территории? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Stak Posted December 17, 2014 В бридж это можно собрать и на соседней кошке... Интересно "как нибудь так" (це) Масяня. Вопрос скорее теоретический. Ещё уточню начальные условия: Есть сеть MPLS на "мелких кошках". От самой младшей, которая умеет (Паровозик, который смог) 2691 до самой старшей из софтовых 7200. Соединены они разнородными каналами. Где-то Ethernet, где-то PDH, где-то DSL. На сети поднят, сконфигурирован и работает MPLS. По границам MPLS домена маршруты в метки транслируются, xconnect точка-точка коннектит. Пинги бегают. Пропускная способность всех устраивает. Можно ли, не бриджуя где-то в одном месте пучок xconnect'ов, сделать на этой сети эквивалент обычного коммутатора с тремя и более портами, каждый из которых будет "расти" на своей кошке/территории? Мелкие кошки не умеют vpls. Не умеют от слова "совсем". Так же, как и скажем 6500 с лан-картами и супами до суп-2Т. Т.о, единствеенным нормальным способом сделать на них сервис а-ля vpls - собрать vpls-хаб, который и сбриджует все эти х-коннекты. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 17, 2014 Понятно. Ответ исчерпывающий. Спасибо. А есть ли на мелких кошках какой-нибудь эквивалент виртуального интерфейса? И можно ли xconnect'ить бриджи? А то я от стенда далеко сейчас. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...