Jump to content
Калькуляторы

Транзит L2 через L3 На Cisco

Есть две территории с разветвлёнными сетями. Территории соеденены релейкой с потоком Т3. 45 мбит. По обеим сторонам поток приходит в кошки (на одной стороне 3745, на другой 3660) с модулями NM-1T3/E3

 

В кошке этот модуль виден как Serial. Соответственно, я не имею доступа к упакованным потокам и их таймслотам. Сейчас взаимодействие сетей сделано на L3 и OSPF Энкапсуляция на интерфейсе - HDLC

 

 

Возникла задача протащить через это пару-тройку dot1q VLAN.

 

С ходу вспомнил про это: http://www.cisco.com/c/en/us/td/docs/ios/12_0s/feature/guide/l2tpv325.html#wp1051352

 

Есть ещё какие нибудь варианты попроще? Например, поменять энкапсуляцию на FrameRelay, настричь сабинтерфейсов и сбриджевать?

Share this post


Link to post
Share on other sites

только туннель, MPLS на ваших же кошках должен получиться. не забудьте поднять MTU. потом толкайте туда что хотите.

Share this post


Link to post
Share on other sites

MPLS я, того, не очень понимаю.

 

А нарезать сабинтерфейсов и сбриджевать почему плохо?

Share this post


Link to post
Share on other sites

Последний аргумент меня пугает больше всего. Я не хочу стать саабом...

Share this post


Link to post
Share on other sites

Последний аргумент меня пугает больше всего. Я не хочу стать саабом...

FR и Сааб не очень сочетаются :)

Когда то ведь не было MPLS а вот FR был - http://www.cisco.com/c/en/us/support/docs/ibm-technologies/source-route-transparent-srt-bridging/10676-37.html .

Share this post


Link to post
Share on other sites

Ещё раз. MPLS поссыкиваю. Не знаю я его в должном объёме. Я, это, по олдскульным штукесам специализируюсь. Но на стенде покатаю. Эмулятором релеек выступит 2хWIC-1T и DTE-DCE шнурок.

 

L2TPv3 - это первое, что пришло в голову. Об этом сказано прямо в первом посте. Не нравится только нагрузка, которую он создаёт на проц. Вот на стенде, на 2611XM, при прокачке около 1-го мегабита, загрузка процессора была около 44-47 процентов. А на простом роутинге + ip unnumbered + шейпинг при том-же одном мегабите - 3-7%. Рост на порядок. + с фрагментацией надо что-то делать.

 

Сейчас вот пробую на стенде вариант FR + Бриджинг.

Share this post


Link to post
Share on other sites

Сорри, сразу не понял. Нагрузка от L2TPv3 обусловлена фрагментацией. Если между цысками МТУ большое, то нагрузка, по идее, снизится.

Share this post


Link to post
Share on other sites

Есть две территории с разветвлёнными сетями. Территории соеденены релейкой с потоком Т3. 45 мбит. По обеим сторонам поток приходит в кошки (на одной стороне 3745, на другой 3660) с модулями NM-1T3/E3

 

В кошке этот модуль виден как Serial. Соответственно, я не имею доступа к упакованным потокам и их таймслотам. Сейчас взаимодействие сетей сделано на L3 и OSPF Энкапсуляция на интерфейсе - HDLC

 

 

Возникла задача протащить через это пару-тройку dot1q VLAN.

 

С ходу вспомнил про это: http://www.cisco.com/c/en/us/td/docs/ios/12_0s/feature/guide/l2tpv325.html#wp1051352

 

Есть ещё какие нибудь варианты попроще? Например, поменять энкапсуляцию на FrameRelay, настричь сабинтерфейсов и сбриджевать?

 

 

самый простой способ это бридж

 

http://www.cisco.com/c/en/us/support/docs/ibm-technologies/source-route-transparent-srt-bridging/10676-37.html#ex1

Share this post


Link to post
Share on other sites

Переползайте на Frame-Relay, старо но работает.

Это будет L3, а ТС надо L2.

Потом FR еще и бриджевать?

 

Имхо, поставить на Serial большой MTU, что TDM должен позволить, и L2TPv3 должно работать нормально.

 

UPD. Думается мне, 3660 стара и слабовата для таких фокусов на таких скоростях.

Она в чистом L3 на этом канале будет упираться.

Бюджетная 2911 и та, сильно побыстрее будет.

Edited by SergeiK

Share this post


Link to post
Share on other sites

самый простой способ это бридж

 

http://www.cisco.com...676-37.html#ex1

 

Само собой, не ломая существующую схему. Что с чем сбриджевать предлагаете?

 

UPD. Думается мне, 3660 стара и слабовата для таких фокусов на таких скоростях.

Она в чистом L3 на этом канале будет упираться.

Как-бы почти 200 мбит в чистом роутинге. 45мбит всяко должно пролезть. Сейчас в пике, при 100% загрузке этого 45 мбит канала расход процессора 37%. А есть ещё некий локальный роутинг.

Share this post


Link to post
Share on other sites

Боюсь даже спросить что под "локальным роутингом" подразумевается. CEF чтоли?

Да и не поможет это вам. Бридж в данном случае чисто софтовая тема. Там проц 300 мегагерц если мне склероз не изменяет.

Share this post


Link to post
Share on other sites

Само собой, не ломая существующую схему. Что с чем сбриджевать предлагаете?

не ломая существующую схему проще всего как раз мплс. с учетом что eompls поддерживается софтом

"mpls ip" на двух интервейсах и набросать кросс-коннекты. а с бриджеванием надо hdlc убирать, настраивать frame-relay очень акуратно, иначе можно потерять управление, да еще и с перерывом трафика это будет. это все геморно наастраивать и также геморно поддерживать

Share this post


Link to post
Share on other sites

Под локальным роутингом подразумевается, что со стороны, противоположной релейке, более одного интерфейса и между ними есть трафик.

Софтовое на этих кошках ВСЁ. Это не коммутатор. Это роутер.

 

При настройке ФР управление булет потеряно так и так. Но, на дальней стороне у меня есть модем. Настоящий Курьер. 33600 перешитый из 28800. Чёрный такой. Работает. Проверял. Пшшшшшш-Гхрхххххх-Бхххухххуххххххххххххх... и опа, конесоль.

 

"mpls ip" на двух интервейсах и набросать кросс-коннекты.
Чтобы виланы просунуть - понятно. А как сохранить существующую L3 схему? Или в HDLC лезет обычный трафик и MPLS ОДНОВРЕМЕННО?!?

Share this post


Link to post
Share on other sites

Под локальным роутингом подразумевается, что со стороны, противоположной релейке, более одного интерфейса и между ними есть трафик.

Софтовое на этих кошках ВСЁ. Это не коммутатор. Это роутер.

 

При настройке ФР управление булет потеряно так и так. Но, на дальней стороне у меня есть модем. Настоящий Курьер. 33600 перешитый из 28800. Чёрный такой. Работает. Проверял. Пшшшшшш-Гхрхххххх-Бхххухххуххххххххххххх... и опа, конесоль.

 

"mpls ip" на двух интервейсах и набросать кросс-коннекты.
Чтобы виланы просунуть - понятно. А как сохранить существующую L3 схему? Или в HDLC лезет обычный трафик и MPLS ОДНОВРЕМЕННО?!?

Почти так. Когда у вас устройства на сторонах линка договорятся об MPLS, и им потребуются пропускать MPLS трафик, будет идти MPLS. Не нужен будет тэгировнный трафик - будет чистый IP пакет. Об это будут думать роутеры, вам пофигу.

MPLS в базе c L3 работает. Задуман так, чтоб можно включать постепенно. Работает на этом линке - хорошо. Не работает - и ладно. Из LIB в FIB переключимся.

Вcе что поверх, типа VPN, да ATOM - уже да, без MPLS споткнуться, а внутренняя маршрутизация работает и так и эдак.

Share this post


Link to post
Share on other sites

Покатал на стенде. Всё гуд.

 

Но, созрел теоретический вопрос:

Как я понял, xconnect - это, по сути "эмулятор UTP". Точка-точка только.

 

Как, и возможно ли, организовать "эмулятор свички". Точка-многоточка типа.

 

Т.е. есть сеть MPLS. Много-много устройств и все MPLS. По краям есть три граничных роутера. Хочу порты на этих роутерах связать в "виртуальный свитч". Как я понял, это называется VPLS. Поверхностное гугление не дало пищи для размышлений.

Всюду пишут, что потребно что-то не меньше 6500 да и ещё с хитрыми картами. Я не вижу особой разницы для _софтового_ роутера, точка-точка или многточку эмулировать. Для свички может быть критично.

Share this post


Link to post
Share on other sites

Как я понял, это называется VPLS.

не думаю что получится поднять VPLS на том оборудовании что описано)

Share this post


Link to post
Share on other sites

Но, созрел теоретический вопрос:
не думаю что получится поднять VPLS на том оборудовании что описано)

Ну, ХЗ.

Share this post


Link to post
Share on other sites

Но, созрел теоретический вопрос:
не думаю что получится поднять VPLS на том оборудовании что описано)

Ну, ХЗ.

 

ISR G2 не умеют вплс. 3660, скорее всего тоже.

Но если есть какой-нибудь 76й с СИП или ЕС-картами, или, скажем, АСР9К - можно его использовать его как вплс-хаб и собрать на нём эти х-конннекты в бридж-домен.

Share this post


Link to post
Share on other sites

В бридж это можно собрать и на соседней кошке... Интересно "как нибудь так" (це) Масяня.

 

Вопрос скорее теоретический.

 

Ещё уточню начальные условия:

 

Есть сеть MPLS на "мелких кошках". От самой младшей, которая умеет (Паровозик, который смог) 2691 до самой старшей из софтовых 7200. Соединены они разнородными каналами. Где-то Ethernet, где-то PDH, где-то DSL. На сети поднят, сконфигурирован и работает MPLS. По границам MPLS домена маршруты в метки транслируются, xconnect точка-точка коннектит. Пинги бегают. Пропускная способность всех устраивает.

 

Можно ли, не бриджуя где-то в одном месте пучок xconnect'ов, сделать на этой сети эквивалент обычного коммутатора с тремя и более портами, каждый из которых будет "расти" на своей кошке/территории?

Share this post


Link to post
Share on other sites

В бридж это можно собрать и на соседней кошке... Интересно "как нибудь так" (це) Масяня.

 

Вопрос скорее теоретический.

 

Ещё уточню начальные условия:

 

Есть сеть MPLS на "мелких кошках". От самой младшей, которая умеет (Паровозик, который смог) 2691 до самой старшей из софтовых 7200. Соединены они разнородными каналами. Где-то Ethernet, где-то PDH, где-то DSL. На сети поднят, сконфигурирован и работает MPLS. По границам MPLS домена маршруты в метки транслируются, xconnect точка-точка коннектит. Пинги бегают. Пропускная способность всех устраивает.

 

Можно ли, не бриджуя где-то в одном месте пучок xconnect'ов, сделать на этой сети эквивалент обычного коммутатора с тремя и более портами, каждый из которых будет "расти" на своей кошке/территории?

Мелкие кошки не умеют vpls. Не умеют от слова "совсем". Так же, как и скажем 6500 с лан-картами и супами до суп-2Т. Т.о, единствеенным нормальным способом сделать на них сервис а-ля vpls - собрать vpls-хаб, который и сбриджует все эти х-коннекты.

Share this post


Link to post
Share on other sites

Понятно. Ответ исчерпывающий.

Спасибо.

 

А есть ли на мелких кошках какой-нибудь эквивалент виртуального интерфейса? И можно ли xconnect'ить бриджи? А то я от стенда далеко сейчас.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.