maximum-routes
2014-04-29 01:01На прошлой неделе пограничный маршрутизатор предупредил в логах:%MLSCEF-SP-4-FIB_EXCEPTION_THRESHOLD: Hardware CEF entry usage is at 95% capacity for IPv4 unicast protocol.
Это значит, что мировая таблица BGP IPv4 подходит близко к дефолтному лимиту в 512K маршрутов Cisco 7600 SUP720 3BXL, при превышении которого аппаратная маршрутизация на роутере отключилась бы, что привело бы к коллапсу. К счастью, лимит на маршруты IPv4 для этого супервизора можно повышать (вплоть до миллиона) за счет понижения лимита на маршруты IPv6 (дефолт 256K) и MPLS.
MPLS на этом роутере не используется, а текущий размер мировой таблицы BGP IPv6 меньше 19K маршрутов, так что лимит для IPv4 без проблем увеличивается в полтора раза, при этом лимит для IPv6 уменьшился до 120K:
(config)#no mls cef maximum-routes ipv6 (config)#no mls cef maximum-routes ip-multicast (config)#no mls cef maximum-routes mpls (config)#mls cef maximum-routes ip 768 Maximum routes set to 786432. Configuration will be effective on reboot. <reboot> #show mls cef maximum-routes FIB TCAM maximum routes : ======================= Current :- ------- IPv4 - 768k MPLS - 16k (default) IPv6 + IP Multicast - 120k (default)
К сожалению, изменение вступает в силу только при перезагрузке, пришлось поработать ночью.
no subject
Date: 2014-05-11 21:35 (UTC)Так то ж аплинку платить придется за услугу... А мы нахаляву, c PE в ядре сети L2F до клиентского роутера :-)
Младшие циски умеют.
> И аплинки на разных площадках, а между бордерами трафик инжин желатен.
Не связаных своей сетью площадок у нас нет.
no subject
Date: 2014-05-11 22:33 (UTC)Хотя дизайн грустный получается, то есть совсем.
А аплинку за услугу л2 куда-нить в костарику всё-равно платить ведь, не?
Но за лишний порт для л2 он может и не взять, это правда.
no subject
Date: 2014-05-12 01:59 (UTC)> А аплинку за услугу л2 куда-нить в костарику всё-равно платить ведь, не?
Не. L2F это layer 2 forwarding, инкапсулирует вланы в IP-пакеты протокола 115 и посылает через L3-сеть аплинка в мир.
pseudowire, короче говоря.
no subject
Date: 2014-05-12 05:37 (UTC)Клиент хочет л2 Зажопинск - костарика.
С той стороны кто ему туннель поднимет?
no subject
Date: 2014-05-12 05:39 (UTC)no subject
Date: 2014-05-12 05:51 (UTC)Я про Л2 сквозь свою сеть и сеть аплинка точка-точка.
И да, 72хх - это для терминирования или для бордера какого урезанного, но не для мплс же ядра...
Я про то, что в качестве PE рядом должно стоять, что более менее быстрое и отказоустойчивое.
Самое дешёвое на кошках - стэк из 3750 поставить рядом с 76хх, другого дизайна не придумывается.
Ну или вторую 76хх с супом без xl...
no subject
Date: 2014-05-12 05:56 (UTC)> Я про Л2 сквозь свою сеть и сеть аплинка точка-точка.
Я понял. В нашем случае у клиента две точки, одна в нашей сети, вторая далеко и далёкая точка поднимала L2F-туннель с нашим местным PE, который выдавал vlan дальше.
no subject
Date: 2014-05-12 06:25 (UTC)Ещё клиент может л3 впн у аплинка купить, и просит согласовать туннель л3 с ним.
Но часть клиентов хочет чистый л2, и я их понимаю.
Какой вариант с PE для очистки 76хх под ASBR без mpls предлагаете кроме 3750 в стэке?
no subject
Date: 2014-05-12 07:58 (UTC)Поднять pseudowire на 76xx в ядре. У нас одна 76xx на ABSR, вторая в ядре.
no subject
Date: 2014-05-12 16:20 (UTC)Аплинки разнесены, ставить по два шасси в дата центрах мы могем, но...
Нее, я против. Даже 3750 не надо. Связность - хорошо, простота лучше.
Кстати, коллапс при переполнении не полный - она начинает забавно тормозить выборочно :)
no subject
Date: 2014-05-13 08:01 (UTC)no subject
Date: 2014-05-13 11:22 (UTC)А зачем вообще мплс, если он только в ядре?
no subject
Date: 2014-05-13 11:26 (UTC)no subject
Date: 2014-05-13 12:04 (UTC)Так как на площадках клиентов нет, то там только бордеры.
Как то так:
big cloud mpls remote (3750 or ..)
.........................|
76-asbr--76-mpls --76-asbr
.........................|
big cloud mpls remote (3750 or ..)