dadv: (chuck)
[personal profile] dadv

На прошлой неделе пограничный маршрутизатор предупредил в логах:

%MLSCEF-SP-4-FIB_EXCEPTION_THRESHOLD: Hardware CEF entry usage is at 95% capacity for IPv4 unicast protocol.

Это значит, что мировая таблица BGP IPv4 подходит близко к дефолтному лимиту в 512K маршрутов Cisco 7600 SUP720 3BXL, при превышении которого аппаратная маршрутизация на роутере отключилась бы, что привело бы к коллапсу. К счастью, лимит на маршруты IPv4 для этого супервизора можно повышать (вплоть до миллиона) за счет понижения лимита на маршруты IPv6 (дефолт 256K) и MPLS.

MPLS на этом роутере не используется, а текущий размер мировой таблицы BGP IPv6 меньше 19K маршрутов, так что лимит для IPv4 без проблем увеличивается в полтора раза, при этом лимит для IPv6 уменьшился до 120K:

(config)#no mls cef maximum-routes ipv6
(config)#no mls cef maximum-routes ip-multicast
(config)#no mls cef maximum-routes mpls
(config)#mls cef maximum-routes ip 768
Maximum routes set to 786432. Configuration will be effective on reboot.

<reboot>

#show mls cef maximum-routes 
FIB TCAM maximum routes :
=======================
Current :-
-------
 IPv4                - 768k 
 MPLS                - 16k (default)
 IPv6 + IP Multicast - 120k (default)

К сожалению, изменение вступает в силу только при перезагрузке, пришлось поработать ночью.

Date: 2014-04-28 18:31 (UTC)
From: [identity profile] dmn42.livejournal.com
А ещё можно побыть дурачкомвырезать /24 и меньше. При наличии дефолта, разумеется.

Date: 2014-04-28 19:02 (UTC)
From: [identity profile] filonov.livejournal.com
Не только мона но и нуна. Ростелеком туда всякую гадость сунуть норовит.

Date: 2014-04-28 19:11 (UTC)
From: [identity profile] dadv.livejournal.com
Пробовал когда-то давно по другой причине (CPU не хватало на 7201, меньше маршрутов - быстрее lookup). Связность ухудшается, это жест отчаяния.

Поднять лимит лучше.

Date: 2014-04-28 19:13 (UTC)
From: [identity profile] dmn42.livejournal.com
Как она ухудшается при наличии дефолта?

Date: 2014-04-28 19:18 (UTC)
From: [identity profile] dadv.livejournal.com
Full view имеет смысл принимать при наличии двух и более аплинков, у нас три. Если резать наиболее специфичные маршруты, то трафик к тем из порезанных сетей, best path до которых не совпадал с дефолтом, пойдет в "аплинка по умолчанию" вместо прямого маршрута. Это может увеличить задержки и уменьшить скорость, в зависимости от характера трафика. Геймеры особенно чуствительны; ухудшается качество обслуживания юзеров, короче говоря.

Profile

dadv: (Default)
Choose your future

July 2024

M T W T F S S
12 34567
891011121314
15161718192021
22232425262728
293031    

Tags

Style Credit

Powered by Dreamwidth Studios