Valaki meg tudná nekem mondani, hogy bgp-t csak az edge routeren lehet futtatni?
A kérdésem lényege, hogy lehet-e olyan eszközt használni edge routernek bgp-s környezetben, ami nem tud bgp-t, úgy, hogy egy pc-n fusson melléa bgp?
Tudom, hogy hülye kérdés, de a választól milliós kiadás vagy megtakarítás függ.
- 1884 megtekintés
Hozzászólások
Alapvetően megoldható, EBGP multihoppal - más kérdés, hogy mennyire szép megoldás illetve hogy a szolgáltatód benne van-e a multihoppos dologban.
Cs.
- A hozzászóláshoz be kell jelentkezni
kösz, ez lesz a jó megoldás.
- A hozzászóláshoz be kell jelentkezni
Otlet - egy MikroTik RB1000 nem millios kiadas.
- A hozzászóláshoz be kell jelentkezni
mostanában kezdtünk el ennél sokkal kisebb igényű helyeken mikrotikeket használni. hogy finoman fogalmazzak: nem sanszos, hogy ide bekerüljön egy.
- A hozzászóláshoz be kell jelentkezni
? miért nem?
ps: tudod ugye, h PC-n is fut a Mikrotik? (el tudom képzelni, h jobban fejlesztik a mikrotik-bgp-t mint a quagga-t)
- A hozzászóláshoz be kell jelentkezni
Azért, mert jelenleg 2x300 mega bérelt vonal van benne, és még távlati tartalék is kellene. Ezt nem fogom pc-re bízni, amíg nem láttam pc-t, amelyik elbírja.
A mikrotikkel meg az a bajom, hogy nem elég stabil és amióta használom, van 1-2 érdekes parajelenség. Az én mérésem szerint a mikrotiknél az x86-os alap debian is sokkal jobb.
Amikor komoly dolgok forognak kockán, akkor nem állok le se pc-vel, se mikrotikkel bohóckodni. Akkor marad a cisco akkor is, ha több millióval drágább.
- A hozzászóláshoz be kell jelentkezni
Network appliance azzal a szoftverrel amit szeretnél?
Mikrotikkel ha jól értem szoft szinten van bajod, nem a hardverrel.
-------------------------
E-learning szolgáltatások nyílt alapokon
Weblap és Bemutató rendszer
- A hozzászóláshoz be kell jelentkezni
Mit értesz netapp alatt? Amiről én beszéltem, az egy edge router, amit cserélni kellene, mert öreg.
Mikrotikkel az a bajom, hogy a hardver lassú, a szoftvere meg egy rémálom. Minek kellett saját felületet leprogramozni? Ezen túlmenően amióta mikrotik van itthon netmegosztó routernek, azóta van egy-két parajelenség, ami első nem megalapozott saccolásra arra vezethető vissza, hogy a mikrotikben nem jó a path mtu discovery.
- A hozzászóláshoz be kell jelentkezni
Ebben a fórumban ajánlottak nekem szintén router kérdés kapcsán:
http://hup.hu/node/80238
-------------------------
E-learning szolgáltatások nyílt alapokon
Weblap és Bemutató rendszer
- A hozzászóláshoz be kell jelentkezni
azért a 2x300mbps-t jó lett volna, ha mondod előre...
ha én jól tippelek ez a táblázat összehasonlítja a routereket, ami nekünk jelen pillanatban segítség.
Ha átlagos csomagmérettek (~500byte) számolok, akkor 100mbit kiszolgáláshoz kéne 25-30K pps kapacitású router. 500*25000=12.5Mbyte/s
2x300=600mbps-hez kéne 6-8x ekkora, h legyen benne némi tartalék flood, acl egyéb dolgok feldolgozásához. azaz 150-250K pps
Az aktuális modellekből ennek ISR 3825 v 3845 felel meg.
Első ránézésre a 3825 kb 6k USD-nél indul.
Esetleg be lehetne próbálkozni 2db 2821-el is (az a 300mbps-t PPS-ben lekezelné szerintem).
Redundancia szempontjából én valószínűleg mindkét provider felé vennék 1-1 kisebbet...
ps: hozzáteszem a cisco-hoz különösebben nem értek, csak el tudom olvasni a leírást. Én is hálás lennék, ha megmondaná h hogyan kéne méretezni ilyet :-)
- A hozzászóláshoz be kell jelentkezni
limitáló tényező tud lenni az is, ha full bgp-t szeretnél a routereidben, hogy bele tudsz-e tolni annyi ram-ot, amennyi ehhez szükséges. ez leginkább a régebbi gépeknél tud gond lenni.
- A hozzászóláshoz be kell jelentkezni
nem értem, minek kéne nekem full bgp... ha működik a link, arra kell menni, ha nem, a másik linken. Ehhez az én ismereteim szerint nem kell full bgp.
- A hozzászóláshoz be kell jelentkezni
nem pazarlás két - hasonló kapacitású - vonal közül az egyiket parlagon hagyni?
- A hozzászóláshoz be kell jelentkezni
ezt most nem értem, hogy függ össze a parlagon hagyás meg a full bgp...
- A hozzászóláshoz be kell jelentkezni
akkor hogyan csinálod meg, hogy egyes csomagok erre vagy arra menjenek?
- A hozzászóláshoz be kell jelentkezni
>nem értem, minek kéne nekem full bgp... ha működik a link, arra kell menni, ha nem, a másik linken. Ehhez az én ismereteim szerint nem kell full bgp.
ez nekem azt jelenti: ha működik a link arra kell menni -> a másik, szintén működő felé semmi nem megy.
- A hozzászóláshoz be kell jelentkezni
...
persze ez csak kifelé igaz, befelé úgyis a többiek a (világ maradék része) döntik el, hogy merre küldjék a csomagjaikat...
- A hozzászóláshoz be kell jelentkezni
ugye :)))
- A hozzászóláshoz be kell jelentkezni
lehet, h én ismerem rosszul a BGP-t és az internet működését, de nem úgy van, hogy egy cím
elérhető két irányból is, akkor a küldő vmi logika (metrika, úthossz, költség, etc) alapján dönt?
Ha valakinek van két uplink szolgáltatója, és az egyik bedöglik, akkor a teljes hirdetés a másik szolgáltatón
keresztül történik, így pár perc után csak adott úton közlekednek a csomagok, vagy nem?
- A hozzászóláshoz be kell jelentkezni
de ahhoz, hogy én kifelé hirdessek egy pár darab címtartományt, minek nekem full bgp?
full bgp akkor kellene, ha több uplinkem lenne, amin lényeges különbségek vannak sok, fontos hálózat elérhetősége szerint. Akkor lenne értelme, hogy tudjam, melyiket merre érdemes megtámadni.
- A hozzászóláshoz be kell jelentkezni
ha meg egy szolgáltatóhoz van 2 uplinked, minek neked BGP?
miért nem oldod meg egy layer-el lentebb? mondjuk bonding? így szintén használhatod a teljes sávszélt - amennyiben megvan mindkét link,
avagy spanning tree (esetleg OSPF), ha csak az egyiket akarod
- A hozzászóláshoz be kell jelentkezni
Azert attol, hogy a link megy a bgp megy meg eleg sok minden elromolhat es kerulnek a csomagjaid a /dev/null-ba.
Az elso kerdes, hogy 1 szolgaltato van-e vagy 2. Ha csak 1 akkor lenyegtelen mindket helyrol nagy valoszinuseggel ugyanazt fogod kapni bar itt is erdemes lehet megnezni, hogy nincs-e a router izolalt allapotban (mukodik csak az osszes uplinkje van meghalva).
Ha 2 szolgaltato van akkor ugye meg kell nezni, hogy a default route amit kuldenek az megbizhato-e (tenyleg csak akkor kuldik ha van normalis bgp feedjuk, elerik-e az o edge routeruket stb).
Persze ehez se kell full bgp feed, csak egy par ami nem direkt kapcsolodik a szolgaltatohoz te meg azokra allitod be a default-routeodat statikusan. Rekurzivnak rekurziv, csunyanak csunya de szegeny ember vizzel foz.
- A hozzászóláshoz be kell jelentkezni
a tapasztalat azt mutatja, hogy a hibák jelentős része a hozzám vezető úton halmozódik, erre a külön fizikai nyomvonalon tartalékolt link megoldás.
Az a fajta hiba, hogy van link a gerinchálózati szolgáltatói központig, és ott van bent katyvasz, amitől tovább menni nem tudok, az az eddigi időszakban olyan ritka volt, hogy nem érdemes említésre.
- A hozzászóláshoz be kell jelentkezni
A fizikai feltetelekrol nem adtal informaciot szoval felteteleztem, hogy szerverfarm vagy hasonlo helyen vagy. Innen ket 300Mbites linket kapsz ahol a fizikai ut nem igazan szamit. A 2x300Mbit meg arra engedett kovetkeztetni, hogy 2 kulon szolgatatotol kapod a netet. Tovabba az sem teljesen vilagos, hogy a gerinchalozati szolgatato kozpont alatt mit ertesz (a szolgaltato ugyfel fele nezo edge halozata, a szolgaltato "core" halozata, vagy a szolgaltato Tier1/Peering fele nezo edge halozata) es hogy mennyire vannak kulon (kulon eszkozhoz csatlakoznak, kulon kozpontba futnak be, kulon szolgaltatohoz mennek stb).
Ha egy szolgaltatod van akkor ennek azert kicsit kevesebb ertelme van valoban de a hozaszolasom lenyege a default route megbizhatosagara vontakozott, mert default-routeot lehet egy par fele keppen generalni:
neighbor default originate
neighbor default originate route-map
bgp-n fent eredeztetett default-route leakelese a edge routerig
, hogy egy parat emiltsek. Ezekbol valoszinuleg a kozepsot nem fogja tamogatni a szolgaltato. A tobbibol altalaban szolgaltatoja valogatja, hogy ki mit hasznal en az utolso megoldast tartom a legnormalisabbnak de meg mindig nem olyan jo mint mondjuk
neighbor prefix-list TESTING in
!
ip prefix-list TESTING permit 4.0.0.0/8
!
ip route 0.0.0.0 0.0.0.0 4.0.0.0
persze csak ha nem level3 a szolgaltatod. Persze berakhatsz 10-15 prefixet es mindegyikhez hozzaraksz egy statikus default-routeot ha determinisztikus akarsz lenni akkor noveled az admin distancet.
Gondolom itt azert bejonnek mindenfele arazasi tenyezok is habar annyira nem vagyok otthon a hazai netviszonylatokban.
- A hozzászóláshoz be kell jelentkezni
Akceptálva és elismerve a segítőkészségedet, hagy kérdezzem már meg: miért feltételezed az ellenkezőjét annak, amit írtam?
- A hozzászóláshoz be kell jelentkezni
nem fogok a mostani edge routeremnél fele-harmada teljesítményű dobozt venni. az isr 38{2,4}5 emiatt ki is esett.
- A hozzászóláshoz be kell jelentkezni
Igen, talán de:
1, akkor sem ismerik el hogy hibáztak ha még ki is javítják
2, nem javítják ki
3, nincs hozzáférésed a forráshoz, holott gplből lopnak folyamatosan (így tudtam meg párszor mi a hiba)
ezen kívül ők csak akarnak bemenni ebbe a szegmensbe de a szegmens erről az oldalról tessék-lássék nem hódítható. Bár a poszt írója is költséghatékony megoldást keres, de gyanítom 2 ugyanolyanból ő a ráláthatóbbat támogatná. Nem mellesleg, edge routerhez képest egész szegényes hw támogatása van neki.
Félreértés ne essék, van olyan szegmens, ahol nem versenyezhet velük más, mert egyszerűen ők a legjobbak.
- A hozzászóláshoz be kell jelentkezni
A következő a helyzet: volt egy 7206vxr npe-g1-gyel edge routernek, meg volt egy halom cmts. A cmts-eket cserélni kell, mert /insert marketing bullshit here/. Viszont az új cmtsben bőven van annyi lóerő, hogy edge routerként is üzemeljen, ezért az egy jó megoldás lenne, ha a vxr nyugdíjba menne, az új cmts kezelné a bérelt vonalakat is. Csak mivel a bejáratom tartalékolt, és jelenleg bgp-vel oldom meg a tartalékolást, kellene a cmts-re bgp. De az a jelenlegi sw-jével ezt nem tudja.
Tehát vagy teszek rá multihopos bgp-t, mint azt itt javasoltak (köszönet érte), vagy veszek valamit, ami a 7206vxr utóda lehet, leginkább 7201.
Ha egy pc-vel meg tudom oldani, hogy tolja a bgp-t és ezért nem kell 7201-et vennem, akkor van öröm és boldogság. Ha nem tudom tisztességesen megoldani, akkor meg fogjuk venni a 7201-et, mert van az a szint, ahol már nem szórakozunk az ügyfelekkel. Ide semmi olyan cucc nem fog bekerülni, amire én jó szívvel, felelősséggel nem tudok rábólintani. Ciscot már láttunk működni, cisco lesz.
- A hozzászóláshoz be kell jelentkezni
Igazából ha jól érzem ez nem a te döntésed, illetve nagyon sok szempont van benne amit nem te határozol meg. Én ilyen esetekben ha a helyzet nem igényli akkor a minél kevesebb elemszámból álló megoldást favorizálom...
- A hozzászóláshoz be kell jelentkezni
Nem jól érted.
- A hozzászóláshoz be kell jelentkezni
Ha nincs a cmts-ben BGP, akkor helyette OSPF? :)
Melyik ez a típus?
- A hozzászóláshoz be kell jelentkezni
csak én tudom rosszul, h a BGP az external, az OSPF pedig internal? :-)
- A hozzászóláshoz be kell jelentkezni
Ilyen kora reggel másodszor végigolvasva és megértve a problémát már annyira nem tűnik jó megoldásnak az OSPF :)
- A hozzászóláshoz be kell jelentkezni
szerintem az nézőpont kérdése, hogy a saját hálózatomat externalnak vagy internalnak nevezem a szolgáltatóhoz képest:)
- A hozzászóláshoz be kell jelentkezni
arris c4c 7.1-es sw-vel. A 7.3 talán egyszer majd a távoli jövőben tudni fogja...
- A hozzászóláshoz be kell jelentkezni
érdekes, erről erősen hallgattak Attiláék :)
de legalább nem kell szomszédos frekin lenniük a kötegelt DS-eknek... minden egyszerre nem lehet jó :D
- A hozzászóláshoz be kell jelentkezni
ha nem kell full bgp akkor miert nem veszel valami hw platformot. 3750 es tarsai szepen boldogulnak bgp-vel meg se kottyan nekik a 100mega ha nagyon akarod veszel belole 2-t az egyikre az egyik 300Mt a masikra a masik 300Mt kotod. Stack kabel igy meg a SinglePointOfFailure is megszunik eszkoz szinten. Ha a stack failuretol felsz akkor nem stackels hanem sima L3 linket huzol fel a ketto koze.
- A hozzászóláshoz be kell jelentkezni
arról beszélünk, hogy miért is lenne jó, ha nem kellene újabb dobozt venni...
- A hozzászóláshoz be kell jelentkezni
Nem egeszen ertem, hogy hogy fog neked segiteni a nem direkt eBGP a jelenlegi platformod teljesitmeny novekedesen.
- A hozzászóláshoz be kell jelentkezni
Ez engem is érdekelne...
-------------------------
E-learning szolgáltatások nyílt alapokon
Weblap és Bemutató rendszer
- A hozzászóláshoz be kell jelentkezni
subscribe
- A hozzászóláshoz be kell jelentkezni
mindenkinek kösz a segítséget, ötleteket.
- A hozzászóláshoz be kell jelentkezni