Misak
ОК
Misak
есть АС1 - аплинк
Misak
в ней один рутер
Misak
к нему подключены три рутера из АС2
Misak
от всех приходят все префиксы - но большие /18 - /21
Misak
некоторые прфефиксы терминируются на одном месте - например на БРАС, тоесть нормально, чтобы весь трафик на сеть /18 еапример уходил к одному рутеру
Misak
тут все разрулено - мед регулирует
Pavel
При этом, три роутера в ас2 — это и есть брасы, пе и т. д., то есть с точки зрения бжп больше роутеров ниже по течению нет?
Misak
а вот другие /18 например - попилены до мелких сетей и размазаны по десяткам рутеров внутри врф
Pavel
И за ними еще тьма всего?
Pavel
Ок
Misak
воот
Pavel
Так а зачем тебе агрегировать префиксы на стыках своих ас?
Misak
так как обе ас мои, я же могу конкретно для моей ас2 в ас1 чуть ослабить полиси и принимать все мелкие сети
Pavel
Ну да
Pavel
Я бы так и делал
Pavel
(Наверное)
Misak
агрегировал, чтобы полиси были попроще и одинаковые для всех аплинков
Misak
раньше было не очень принципиально, теперь трафик поднялся, и или надо нормально разбалансить или добавлять линки
Misak
но наверное лучше оба сделать, просто линки можно потом и не спеша
Pavel
А эти три аэс — это прям «настоящие» аэс из железных роутеров или виэрэфы какие-нибудь на общей сети?
Pavel
Просто я бы наверное виэрэфы делал, так, сходу, хотя тут много факторов, конечно, почему может захотеться отдельно
Misak
А эти три аэс — это прям «настоящие» аэс из железных роутеров или виэрэфы какие-нибудь на общей сети?
одна настоящая МХ480 со стареньким РЕ-1200, другая - логическая система за неимением еще одного МХ480
Misak
но та с логической системой не в счет, она подключена к одному рутеру, ну тоесть самому себе
Pavel
Ок, ну то есть, в первом приближении можно считать что это прям роутеры
Misak
ну где сейчас проблема так и есть
Misak
все 4 - норм рутеры МХ480 минимум РЕ-2000
Pavel
В смысле, что между аэсками стыки строго plain ip с ebgp, никаких ликов между врф, никакого мплс
Misak
кроме ас1, сорян
Misak
ипв4 и ипв6
Илья
@somovis нок таки с влц дружит?
Ilya
@somovis нок таки с влц дружит?
Дружит.. Не постоянно и не крепко
Pavel
Ну то есть я бы скорее эту задачу вот так решал (виэрэфами и ликами) Ну а если у тебя чистый ip ebgp, то я не вижу смысла делать там слишком заморочные полиси на внутренних стыках. Реанонсь хоть все. Это на настоящей внешке надо фильтровать как следует в обе стороны, а тут я бы попробовал что-то очень «рамочное», как говорят в российском парламенте, написать.
Илья
надо все АР в нок добавлять или он сам с влц заберет
Илья
а найдет в какие порты эти АР включены?
Ilya
надо все АР в нок добавлять или он сам с влц заберет
В теории должен сам. Пни Максима в чате нока
Ilya
Я не проверял
Pavel
А когда вот это, RE1300 с лсисами, то этот ресурс не резиновый совсем
Misak
А когда вот это, RE1300 с лсисами, то этот ресурс не резиновый совсем
там нет логических систем, только бжп и ничего другого, один фулл вью от РТК и уже там пиринги МСК-ИКС и другие, плюс клиенты на максимум 2-3 тысячи префиксов
Pavel
Ну это я так
Pavel
В теории
Pavel
У меня сейчас не самом деле похожие сложности
Pavel
Ребята в свое время интернет в отдельные лсисы засунули по совету одного там деятеля
Misak
инет в логические системы - это конечно для бедных
Misak
за редким исключением
Pavel
Потом начались всякие вот эти тоже дополнительные условия типа защиты от ддидос: чистая врф, грязная врф. В результате такой ад, что хер проссышь. И ре напрягается заметно
Misak
я намучился тоже
Anonymous
Plan voice network changes.
Anonymous
ну жесть же.
Misak
когда пришел, тогда лсис-ы были соединены лт интерфейсами
Misak
которые ипв6 не поддерживали тогда
Ilya
Ты уже устроился же
Ilya
Какие ДЦ свичи посмотреть 1u? 40+ 10g uni, 40gb nni
Ilya
Хотя, и так знаю, спасибо
Ilya
Кроме
Ilya
Мелланокс интересно смотрятся
Misak
а куэфиксы не?
Ilya
а куэфиксы не?
Ну на тест можно посмотреть
Misak
или аристы, дорого?
Ilya
Аристы тоже посмотреть можно
Misak
экстримы, как всегда
Ilya
Меня и так такой с списочек
Ilya
экстримы, как всегда
Кроме них вот)
Misak
что так? норм же
Misak
вон у меня робит стек уже пять лет наверное
Ilya
Стек в ДЦ свиче?
Ilya
Чёт такое
Misak
я вообще
Misak
про то, что даже в стеке норм рабит
Ilya
:)
Pavel
Вообще я давно хотел сесть и придумать более менее универсальный и гибкий дизайн, чтоб было N врфов внешних стыков, для случаев типа твоего, и M категорий клиентов. Потому как сегодня уже под интернет надо всем много врфов: тут тебе и защита от дидосов, и вот это вот разделение трафика, и говноррестр ркн, и схема защита от фрода имени Дани Гинсбурга. Сейчас почти у всех, когда дизайнят с нуля, всего этого не предусматривают, а потом начинаются ad-hoc костыли с лсисами
Pavel
И все это быстро превращается в ад
Ilya
Я бы хотел вообще потакать j в схеме a/a mlag + fex
Anonymous
Николай, кран с ln прорвало?
Anonymous
и он разбанился, да?