Roman
в любой, какой пожелает автор имплементации
Хорошо, спрошу по другому, возможно у вас есть пример реализации где это выполняется вне RIB.
Roman
А там описаны все реализации cef для разных платформ?
Там описана реализация CEF, Distributed CEF, Parallel Express Forwarding, конечно все платформы Cisco там не рассмотрены. Их чуть больше чем, очень много и они постоянно добавляются. Возможно Cisco Live может позволить собрать более полную картину по отдельным платформам, но это титанический труд.
Innokentiy
ппуфы биллм
мне лень ставить CHR, так что будет эмуляшка на цисках, хотя в них есть фундаментальный недостаток с начала поддержки MTR, когда циски стали показывать собственные адреса как Local Routes
Innokentiy
просто поверьте на слово, что 10.0.1.2/32 на R1 притащилась по OSPF не вследствие того, что такой же маршрут есть на R3, но вследствие того, что адрес 10.0.1.2/24 есть на роутере R3 (и вследствие этого же у R3 показывает такой маршрут в таблице). если вы повторите эту лабу на микротиках, там это будет более наглядно
Roman
просто поверьте на слово, что 10.0.1.2/32 на R1 притащилась по OSPF не вследствие того, что такой же маршрут есть на R3, но вследствие того, что адрес 10.0.1.2/24 есть на роутере R3 (и вследствие этого же у R3 показывает такой маршрут в таблице). если вы повторите эту лабу на микротиках, там это будет более наглядно
Вне контекста дискуссии о RIB вчерашней, тут я с вами полностью согласен, что дело вовсе не в RIB, в данном конкретном случае RFC 2328 лучше тысячи скриншотов: «12.4.1.4. Describing Point-to-MultiPoint interfaces For operational Point-to-MultiPoint interfaces, one or more link descriptions are added to the router-LSA as follows: o A single Type 3 link (stub network) is added with Link ID set to the router's own IP interface address, Link Data set to the mask 0xffffffff (indicating a host route), and cost set to 0. o For each fully adjacent neighbor associated with the interface, add an additional Type 1 link (point-to-point) with Link ID set to the Router ID of the neighboring router, Link Data set to the IP interface address and cost equal to the interface's configured output cost.»
Roman
только старые иосы, на которых не было ни mtr, ни cef
Я дополнительно изучил вашу точку зрения и сверил её с мнение других авторов на эту тему, в частности “Kevin R. Fall, W. Richard Stevens” в своей книге «TCP/IP Illustrated, Volume 1: The Protocols» указывают следующее: «5.4.1. Forwarding Table The IP protocol standards do not dictate the precise data required to be in a forwarding table, as this choice is left up to the implementer of the IP protocol. Nevertheless, several key pieces of information are generally required to implement the forwarding table for IP, and we shall discuss these now. Each entry in the routing or forwarding table contains the following information fields, at least conceptually:   • Destination: This contains a 32-bit field (or 128-bit field for IPv6) used for matching the result of a masking operation (see the next bulleted item). The destination can be as simple as zero, for a “default route” covering all destinations, or as long as the full length of an IP address, in the case of a “host route” that describes only a single destination.   • Mask: This contains a 32-bit field (128-bit field for IPv6) applied as a bitwise AND mask to the destination IP address of a datagram being looked up in the forwarding table. The masked result is compared with the set of destinations in the forwarding table entries.   • Next-hop: This contains the 32-bit IPv4 address or 128-bit IPv6 address of the next IP entity (router or host) to which the datagram should be sent. The next-hop entity is typically on a network shared with the system[…]» Поэтому принимаю вашу точку зрения, что согласно духу и букве RFC 1122 и RFC 1812 RIB не обязан содержать в обязательном порядке host route для собственных IP адресов присвоенных интерфейсам. И вместе с тем, всё таки считаю, что в современных реализациях он будет содержаться в RIB, поскольку с точки зрения унификации процесса принятия решения о дальнейшей передаче пакета и оптимизации производительности данного процесса, на примере IP CEF, такой подход является очень эффективным. Но без спорно не единственным возможным.
Oleg
Коллеги, здравствуйте! Стоит задача маршрутизировать трафик веб-портала. Сейчас нагрузка 800-1000 мегабит в ЧНН. Маршрутизируется сейчас это сервером. Вопрос: какой микротик под такую задачу разумно выбрать? И разумно ли именно микротик? разумеется, ставить роутеров будем два, резервы все дела. UPD: количество соединений забыл: 600-3000 одновременных HTTPS сессий в ЧНН
Sasha
Ну под 1 ггб тик так себе выбор)
Сергей
вопрос про "резервы все дела" тоже актуален )
Геннадий
Вопрос: какой микротик под такую задачу разумно выбрать? И разумно ли именно микротик? Ответ: cisco
Oleg
+1
Нам тут Huawei NE40 ещё предлагали (работает, кстати, стабильно уже 6 лет в одной подшефной сетке)
Andrey
Вопрос: какой микротик под такую задачу разумно выбрать? И разумно ли именно микротик? Ответ: cisco
Зачем именно циско? Почему вы думаете что микрот не справится с маршрутизированием гигабита?
Сергей
но только не микротик )
Andrey
как выше сказали, можно не только циско
Как выше задал вопрос, почему не микрот?
Сергей
про бюджет ничего не спросили
Oleg
Зачем именно циско? Почему вы думаете что микрот не справится с маршрутизированием гигабита?
А я не думаю, я микрот на таких нагрузках никогда не наблюдал - негде было. Вот и поинтересовался
Oleg
про бюджет ничего не спросили
Бюджет, ах да ))) Заказчик хочет дёшево и очень сердито.
Andrey
Я не вижу супер-задачи здесь. Маршрутизация - нересурсоёмкая. Хоть на линухе.
Andrey
На фряхе :)
Сергей
как планируете обеспечить редунданси на микротике ? vrrp + шкрипты для синхр конфигов ?
Oleg
На фряхе :)
на ней и работает сейчас
Andrey
на ней и работает сейчас
Хорошо работает?
Cumberbatch
Oleg
Хорошо работает?
если не трогать - хорошо ))) Ну то есть совсем не трогать. И чтоб нагрузка тоже не росла
Oleg
А если нагрузка растёт, то во что упираетесь?
покачто в гигабитный порт сетевухи. Но дальше тут начинается: 10G порт не вставить т.к. это сервер-моноблок, надо что-то покупать. Покупать ещё сервер с 10Ж портом. Ну можно, да. Портов только маловато (хочется чтоб из было хотя бы четыре). Четыре сетевухи? тогда это вроде как сервер 2U, а место денег стоит
Oleg
Смысл менять?
Смысл менять - кончился гигабитный порт, в сервер 10Ж карту не вставить, надо сервер другой покупать (а, может, роутер(ы) купить тогда уж?)
Геннадий
Что-то ещё кроме маршрутизации необходимо?
по любому там появится еще что ни будь позже, например 2й сервак на еще 1 гиг минимум
Oleg
Что-то ещё кроме маршрутизации необходимо?
Вот подкупает свитч-чип в роутерах микротик - воткнуть сервера в него (выкинуть отдельный свитч из стойки)
Геннадий
Геннадий
тем более, что роутеры такого класса, как вам нужны не содержат свитч чипа
Oleg
Что-то ещё кроме маршрутизации необходимо?
В целом кроме маршрутизации ничего не нужно. Свитч чип греет душу, вселяет надежду, но это не главное
Sasha
Под 800-1ггб маршрутизации уже надо смотреть на жунипер. Все же при работе ресурса будет ооочень много мелких запросов
Геннадий
Ваш вопрос начинается с вот этих роутеров https://mikrotik.com/product/CCR1009-7G-1C-1Splus#fndtn-specifications
Dmitry
Использовать маршрутизатор как свитч - неразумно, как уже упоминали выше
Dmitry
Согласен, это просто мечты
Если у вас вывозит bsd - я бы не менял платформу, а взял бы сервак с 10g
Oleg
Если у вас вывозит bsd - я бы не менял платформу, а взял бы сервак с 10g
Такой вариант рассматриваем, минус этого варианта - увеличится занимаемое в стойке место на 1 юнит (опексные затраты для заказчика страшнее капексных, но вариант рабочий)
Oleg
Вообще смотрели на вот этот роутер
Oleg
https://mikrotik.com/product/CCR1036-8G-2Splus
Cumberbatch
Oleg
pps какой у вас?
В ЧНН 1000-2000. Больше 2000 не поднимается
Dmitry
Такой вариант рассматриваем, минус этого варианта - увеличится занимаемое в стойке место на 1 юнит (опексные затраты для заказчика страшнее капексных, но вариант рабочий)
Смысл в чем - на bsd с вероятностью на 90% не будет проблем с распараллеливанием сетевой нагрузки по ядрам, при использовании melanox или Intel карт
Oleg
pps какой у вас?
и 2000 - это редкость
Dmitry
и 2000 - это редкость
Это вообще не нагрузка для маршрутизаторов
Геннадий
Смотря на каких пакетах
Николай
Добрый день! пытаюсь настроить openvpn сервер на микроте. вопрос: т.к. клиенты на разных устройствах. Можно ли исключить на клиентской стороне ввод логина, пароля и Passphrase созданный при экспорте пользовательского сертификата?
Oleg
Это вообще не нагрузка для маршрутизаторов
Прошу прощения, не допечатал. 2000 - это мелкие пакеты менее 512k, больших пакетов (более 512k) не более 1000-1500 в ЧНН
Dmitry
Так суммарно сколько?
Oleg
Так суммарно сколько?
Вот пытаюсь в голове просуммировать. Графика-то нет
Innokentiy
Я дополнительно изучил вашу точку зрения и сверил её с мнение других авторов на эту тему, в частности “Kevin R. Fall, W. Richard Stevens” в своей книге «TCP/IP Illustrated, Volume 1: The Protocols» указывают следующее: «5.4.1. Forwarding Table The IP protocol standards do not dictate the precise data required to be in a forwarding table, as this choice is left up to the implementer of the IP protocol. Nevertheless, several key pieces of information are generally required to implement the forwarding table for IP, and we shall discuss these now. Each entry in the routing or forwarding table contains the following information fields, at least conceptually:   • Destination: This contains a 32-bit field (or 128-bit field for IPv6) used for matching the result of a masking operation (see the next bulleted item). The destination can be as simple as zero, for a “default route” covering all destinations, or as long as the full length of an IP address, in the case of a “host route” that describes only a single destination.   • Mask: This contains a 32-bit field (128-bit field for IPv6) applied as a bitwise AND mask to the destination IP address of a datagram being looked up in the forwarding table. The masked result is compared with the set of destinations in the forwarding table entries.   • Next-hop: This contains the 32-bit IPv4 address or 128-bit IPv6 address of the next IP entity (router or host) to which the datagram should be sent. The next-hop entity is typically on a network shared with the system[…]» Поэтому принимаю вашу точку зрения, что согласно духу и букве RFC 1122 и RFC 1812 RIB не обязан содержать в обязательном порядке host route для собственных IP адресов присвоенных интерфейсам. И вместе с тем, всё таки считаю, что в современных реализациях он будет содержаться в RIB, поскольку с точки зрения унификации процесса принятия решения о дальнейшей передаче пакета и оптимизации производительности данного процесса, на примере IP CEF, такой подход является очень эффективным. Но без спорно не единственным возможным.
подпишусь под каждым словом
Dmitry
В общем, смотрите на табличке на производительность, берите свой максимальный pps, умножайте на 1.5 - ищите с нужным типом порта и подходящим по pps
Innokentiy
честно промаршрутизировать гигабит, особенно если это гигабит в один поток - задача неподъемная для любого микротика, кроме нескольких топовых моделей типа 2004
Oleg
Так суммарно сколько?
Не получается просуммировать в голове. Отдельно сяду парсить лог (он ещё и затирается каждый третий день)
Innokentiy
нет. потому что остальные модели даже в официальных спеках столько не прожевывают
Dmitry
Спасибо. А в эксплуатации на подобных нагрузках роутеры микротик вам встречались?
Нет, но я не показатель. Но на bsd я на заре карьеры выжимал до 256Kpps - это точно
Innokentiy
если у вас пакеты ~500 байт, и будет файрвол, я рекомендую ориентироваться на треть от цифры routing/25 rules/512 байт в качестве той, которую вы получите из кообки
Innokentiy
с пониманием, что секретными техниками можно будет заметно ускорить процесс, но переплюнуть саму эту цифру (или даже вплотную приблизиться к ней) в реальности не получится
Innokentiy
от 2004 на пакетах по 1500 байт я бы ожидал из коробки 4-5 гигабит https://mikrotik.com/product/ccr2004_1g_12s_2xs#fndtn-testresults это
Oleg
Коллеги, спасибо, представление я получил даже более того, что хотел. Например, про PPS я не исследовал вопрос.
niko
просто поверьте на слово, что 10.0.1.2/32 на R1 притащилась по OSPF не вследствие того, что такой же маршрут есть на R3, но вследствие того, что адрес 10.0.1.2/24 есть на роутере R3 (и вследствие этого же у R3 показывает такой маршрут в таблице). если вы повторите эту лабу на микротиках, там это будет более наглядно
"притащилась по OSPF не вследствие того, что такой же маршрут есть на R3 но вследствие того, что адрес 10.0.1.2/24 есть на роутере R3" одно другому противоречит если адрес висит на интерфейсе и он в апе, то и маршрут в таблице будет
niko
вообще линух сервера умеют оч эффективно трафик обрабатывать
niko
dpdk как никак подъехал