sol Posted December 8, 2014 · Report post Есть две территории с разветвлёнными сетями. Территории соеденены релейкой с потоком Т3. 45 мбит. По обеим сторонам поток приходит в кошки (на одной стороне 3745, на другой 3660) с модулями NM-1T3/E3 В кошке этот модуль виден как Serial. Соответственно, я не имею доступа к упакованным потокам и их таймслотам. Сейчас взаимодействие сетей сделано на L3 и OSPF Энкапсуляция на интерфейсе - HDLC Возникла задача протащить через это пару-тройку dot1q VLAN. С ходу вспомнил про это: http://www.cisco.com/c/en/us/td/docs/ios/12_0s/feature/guide/l2tpv325.html#wp1051352 Есть ещё какие нибудь варианты попроще? Например, поменять энкапсуляцию на FrameRelay, настричь сабинтерфейсов и сбриджевать? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dIMbI4 Posted December 8, 2014 · Report post только туннель, MPLS на ваших же кошках должен получиться. не забудьте поднять MTU. потом толкайте туда что хотите. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 8, 2014 · Report post MPLS я, того, не очень понимаю. А нарезать сабинтерфейсов и сбриджевать почему плохо? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dIMbI4 Posted December 8, 2014 · Report post выглядит колхозно и по "микротиковски". работать будет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 8, 2014 · Report post Последний аргумент меня пугает больше всего. Я не хочу стать саабом... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NikAlexAn Posted December 8, 2014 · Report post Последний аргумент меня пугает больше всего. Я не хочу стать саабом... FR и Сааб не очень сочетаются :) Когда то ведь не было MPLS а вот FR был - http://www.cisco.com/c/en/us/support/docs/ibm-technologies/source-route-transparent-srt-bridging/10676-37.html . Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zander Posted December 8, 2014 · Report post MPLS / EoMPLS Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ugluck Posted December 8, 2014 · Report post L2TPv3 не? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 8, 2014 · Report post Ещё раз. MPLS поссыкиваю. Не знаю я его в должном объёме. Я, это, по олдскульным штукесам специализируюсь. Но на стенде покатаю. Эмулятором релеек выступит 2хWIC-1T и DTE-DCE шнурок. L2TPv3 - это первое, что пришло в голову. Об этом сказано прямо в первом посте. Не нравится только нагрузка, которую он создаёт на проц. Вот на стенде, на 2611XM, при прокачке около 1-го мегабита, загрузка процессора была около 44-47 процентов. А на простом роутинге + ip unnumbered + шейпинг при том-же одном мегабите - 3-7%. Рост на порядок. + с фрагментацией надо что-то делать. Сейчас вот пробую на стенде вариант FR + Бриджинг. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ugluck Posted December 8, 2014 · Report post Сорри, сразу не понял. Нагрузка от L2TPv3 обусловлена фрагментацией. Если между цысками МТУ большое, то нагрузка, по идее, снизится. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Telesis Posted December 9, 2014 · Report post Переползайте на Frame-Relay, старо но работает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
applx Posted December 9, 2014 · Report post Есть две территории с разветвлёнными сетями. Территории соеденены релейкой с потоком Т3. 45 мбит. По обеим сторонам поток приходит в кошки (на одной стороне 3745, на другой 3660) с модулями NM-1T3/E3 В кошке этот модуль виден как Serial. Соответственно, я не имею доступа к упакованным потокам и их таймслотам. Сейчас взаимодействие сетей сделано на L3 и OSPF Энкапсуляция на интерфейсе - HDLC Возникла задача протащить через это пару-тройку dot1q VLAN. С ходу вспомнил про это: http://www.cisco.com/c/en/us/td/docs/ios/12_0s/feature/guide/l2tpv325.html#wp1051352 Есть ещё какие нибудь варианты попроще? Например, поменять энкапсуляцию на FrameRelay, настричь сабинтерфейсов и сбриджевать? самый простой способ это бридж http://www.cisco.com/c/en/us/support/docs/ibm-technologies/source-route-transparent-srt-bridging/10676-37.html#ex1 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SergeiK Posted December 9, 2014 (edited) · Report post Переползайте на Frame-Relay, старо но работает. Это будет L3, а ТС надо L2. Потом FR еще и бриджевать? Имхо, поставить на Serial большой MTU, что TDM должен позволить, и L2TPv3 должно работать нормально. UPD. Думается мне, 3660 стара и слабовата для таких фокусов на таких скоростях. Она в чистом L3 на этом канале будет упираться. Бюджетная 2911 и та, сильно побыстрее будет. Edited December 9, 2014 by SergeiK Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 9, 2014 · Report post самый простой способ это бридж http://www.cisco.com...676-37.html#ex1 Само собой, не ломая существующую схему. Что с чем сбриджевать предлагаете? UPD. Думается мне, 3660 стара и слабовата для таких фокусов на таких скоростях. Она в чистом L3 на этом канале будет упираться. Как-бы почти 200 мбит в чистом роутинге. 45мбит всяко должно пролезть. Сейчас в пике, при 100% загрузке этого 45 мбит канала расход процессора 37%. А есть ещё некий локальный роутинг. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myst Posted December 9, 2014 · Report post Боюсь даже спросить что под "локальным роутингом" подразумевается. CEF чтоли? Да и не поможет это вам. Бридж в данном случае чисто софтовая тема. Там проц 300 мегагерц если мне склероз не изменяет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zi_rus Posted December 9, 2014 · Report post Само собой, не ломая существующую схему. Что с чем сбриджевать предлагаете? не ломая существующую схему проще всего как раз мплс. с учетом что eompls поддерживается софтом "mpls ip" на двух интервейсах и набросать кросс-коннекты. а с бриджеванием надо hdlc убирать, настраивать frame-relay очень акуратно, иначе можно потерять управление, да еще и с перерывом трафика это будет. это все геморно наастраивать и также геморно поддерживать Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 10, 2014 · Report post Под локальным роутингом подразумевается, что со стороны, противоположной релейке, более одного интерфейса и между ними есть трафик. Софтовое на этих кошках ВСЁ. Это не коммутатор. Это роутер. При настройке ФР управление булет потеряно так и так. Но, на дальней стороне у меня есть модем. Настоящий Курьер. 33600 перешитый из 28800. Чёрный такой. Работает. Проверял. Пшшшшшш-Гхрхххххх-Бхххухххуххххххххххххх... и опа, конесоль. "mpls ip" на двух интервейсах и набросать кросс-коннекты. Чтобы виланы просунуть - понятно. А как сохранить существующую L3 схему? Или в HDLC лезет обычный трафик и MPLS ОДНОВРЕМЕННО?!? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SergeiK Posted December 10, 2014 · Report post Под локальным роутингом подразумевается, что со стороны, противоположной релейке, более одного интерфейса и между ними есть трафик. Софтовое на этих кошках ВСЁ. Это не коммутатор. Это роутер. При настройке ФР управление булет потеряно так и так. Но, на дальней стороне у меня есть модем. Настоящий Курьер. 33600 перешитый из 28800. Чёрный такой. Работает. Проверял. Пшшшшшш-Гхрхххххх-Бхххухххуххххххххххххх... и опа, конесоль. "mpls ip" на двух интервейсах и набросать кросс-коннекты. Чтобы виланы просунуть - понятно. А как сохранить существующую L3 схему? Или в HDLC лезет обычный трафик и MPLS ОДНОВРЕМЕННО?!? Почти так. Когда у вас устройства на сторонах линка договорятся об MPLS, и им потребуются пропускать MPLS трафик, будет идти MPLS. Не нужен будет тэгировнный трафик - будет чистый IP пакет. Об это будут думать роутеры, вам пофигу. MPLS в базе c L3 работает. Задуман так, чтоб можно включать постепенно. Работает на этом линке - хорошо. Не работает - и ладно. Из LIB в FIB переключимся. Вcе что поверх, типа VPN, да ATOM - уже да, без MPLS споткнуться, а внутренняя маршрутизация работает и так и эдак. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 16, 2014 · Report post Покатал на стенде. Всё гуд. Но, созрел теоретический вопрос: Как я понял, xconnect - это, по сути "эмулятор UTP". Точка-точка только. Как, и возможно ли, организовать "эмулятор свички". Точка-многоточка типа. Т.е. есть сеть MPLS. Много-много устройств и все MPLS. По краям есть три граничных роутера. Хочу порты на этих роутерах связать в "виртуальный свитч". Как я понял, это называется VPLS. Поверхностное гугление не дало пищи для размышлений. Всюду пишут, что потребно что-то не меньше 6500 да и ещё с хитрыми картами. Я не вижу особой разницы для _софтового_ роутера, точка-точка или многточку эмулировать. Для свички может быть критично. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdntw Posted December 16, 2014 · Report post Как я понял, это называется VPLS. не думаю что получится поднять VPLS на том оборудовании что описано) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 16, 2014 · Report post Но, созрел теоретический вопрос: не думаю что получится поднять VPLS на том оборудовании что описано) Ну, ХЗ. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Stak Posted December 16, 2014 · Report post Но, созрел теоретический вопрос: не думаю что получится поднять VPLS на том оборудовании что описано) Ну, ХЗ. ISR G2 не умеют вплс. 3660, скорее всего тоже. Но если есть какой-нибудь 76й с СИП или ЕС-картами, или, скажем, АСР9К - можно его использовать его как вплс-хаб и собрать на нём эти х-конннекты в бридж-домен. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 16, 2014 · Report post В бридж это можно собрать и на соседней кошке... Интересно "как нибудь так" (це) Масяня. Вопрос скорее теоретический. Ещё уточню начальные условия: Есть сеть MPLS на "мелких кошках". От самой младшей, которая умеет (Паровозик, который смог) 2691 до самой старшей из софтовых 7200. Соединены они разнородными каналами. Где-то Ethernet, где-то PDH, где-то DSL. На сети поднят, сконфигурирован и работает MPLS. По границам MPLS домена маршруты в метки транслируются, xconnect точка-точка коннектит. Пинги бегают. Пропускная способность всех устраивает. Можно ли, не бриджуя где-то в одном месте пучок xconnect'ов, сделать на этой сети эквивалент обычного коммутатора с тремя и более портами, каждый из которых будет "расти" на своей кошке/территории? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Stak Posted December 17, 2014 · Report post В бридж это можно собрать и на соседней кошке... Интересно "как нибудь так" (це) Масяня. Вопрос скорее теоретический. Ещё уточню начальные условия: Есть сеть MPLS на "мелких кошках". От самой младшей, которая умеет (Паровозик, который смог) 2691 до самой старшей из софтовых 7200. Соединены они разнородными каналами. Где-то Ethernet, где-то PDH, где-то DSL. На сети поднят, сконфигурирован и работает MPLS. По границам MPLS домена маршруты в метки транслируются, xconnect точка-точка коннектит. Пинги бегают. Пропускная способность всех устраивает. Можно ли, не бриджуя где-то в одном месте пучок xconnect'ов, сделать на этой сети эквивалент обычного коммутатора с тремя и более портами, каждый из которых будет "расти" на своей кошке/территории? Мелкие кошки не умеют vpls. Не умеют от слова "совсем". Так же, как и скажем 6500 с лан-картами и супами до суп-2Т. Т.о, единствеенным нормальным способом сделать на них сервис а-ля vpls - собрать vpls-хаб, который и сбриджует все эти х-коннекты. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sol Posted December 17, 2014 · Report post Понятно. Ответ исчерпывающий. Спасибо. А есть ли на мелких кошках какой-нибудь эквивалент виртуального интерфейса? И можно ли xconnect'ить бриджи? А то я от стенда далеко сейчас. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...