Size: a a a

2020 November 18

ND

Nikolay Didenko in ntwrk
Dimko
айпи адреса ?
да
источник

D

Dimko in ntwrk
если ты это все до бардера тащишь, там и пофильтруй
источник

D

Dimko in ntwrk
там удобно макросами на лупбаке можно генерить фильтр по бгп соседям и тп
источник

ND

Nikolay Didenko in ntwrk
до туда пропускать не хочется. там это будет фильтроваться на процах. а тут на асике
источник

D

Dimko in ntwrk
с чего вдруг на роутере оно на проце фильтруется?
источник

ND

Nikolay Didenko in ntwrk
ну и у меня правил мало. десятки.
проблему с TCAM судя по прочитанному в статьях я не достигну
источник

D

Dimko in ntwrk
на м/мх/птх оно инсталится и в кернел и на фпц
источник

ND

Nikolay Didenko in ntwrk
Dimko
на м/мх/птх оно инсталится и в кернел и на фпц
там, где MX - там фильтруем на MX.
а там где софтовые маршрутизаторы - там базово фильтруем на коммутаторе, а уже более детально на маршрутизаторах
источник

ND

Nikolay Didenko in ntwrk
Nikolay Didenko
ну и у меня правил мало. десятки.
проблему с TCAM судя по прочитанному в статьях я не достигну
Unit:0:
Group                    Group-ID       Allocated      Used           Free
---------------------------------------------------------------------------
> Ingress filter groups:
 iPACL group            25             256            76             180
> Egress filter groups:
источник

ND

Nikolay Didenko in ntwrk
Т.е. вывод такой:
* Большие фаерволы на физические порты в EX4600 не повесить из-за небольшой TCAM, да собственно и не надо. Закоммтить конфигу с большим фаером не получится.
* Проблем с коммутацией в связи с навешанным фаерволов на порты вообще никак будет - т.е. на коммутации это не отразится.
источник

SM

Sergey Mutin in ntwrk
Коллеги, всем привет!


Направьте в нужном направлении. Есть джуники с мплс, есть 3 мплс пути. Хочется первые 2 пути использовать в режиме похожем на ecmp - т.е. разбрасывать по ним трафик. 3й путь должен быть резервным и вступать в игру только когда отвалились первый и второй.

Конфигурация собрана с rsvp, не с ldp.

Как реализовать ecmp/load sharing mpls в джунах?
источник

r

rock_n_rolla in ntwrk
Sergey Mutin
Коллеги, всем привет!


Направьте в нужном направлении. Есть джуники с мплс, есть 3 мплс пути. Хочется первые 2 пути использовать в режиме похожем на ecmp - т.е. разбрасывать по ним трафик. 3й путь должен быть резервным и вступать в игру только когда отвалились первый и второй.

Конфигурация собрана с rsvp, не с ldp.

Как реализовать ecmp/load sharing mpls в джунах?
Раз rsvp почему бы сразу в сторону TE не капнуть?
источник

r

rock_n_rolla in ntwrk
Если железо поддерживает
источник

r

rock_n_rolla in ntwrk
Тем более все описанное реализуемо
источник

SM

Sergey Mutin in ntwrk
rock_n_rolla
Раз rsvp почему бы сразу в сторону TE не капнуть?
Копаю. Но, возможно, есть пути проще?
источник

SM

Sergey Mutin in ntwrk
rock_n_rolla
Тем более все описанное реализуемо
Это понятно
источник

DO

Dmitry Onuchin in ntwrk
Sergey Mutin
Копаю. Но, возможно, есть пути проще?
пару lsp с примари для балансинга, в них 3й путь как резерв стэндбай
источник

PK

Pavel Kuzin in ntwrk
Sergey Mutin
Коллеги, всем привет!


Направьте в нужном направлении. Есть джуники с мплс, есть 3 мплс пути. Хочется первые 2 пути использовать в режиме похожем на ecmp - т.е. разбрасывать по ним трафик. 3й путь должен быть резервным и вступать в игру только когда отвалились первый и второй.

Конфигурация собрана с rsvp, не с ldp.

Как реализовать ecmp/load sharing mpls в джунах?
помоему TE-единственный прямой путь.
источник

r

rock_n_rolla in ntwrk
Sergey Mutin
Копаю. Но, возможно, есть пути проще?
Просто ТЕ гибок
И один раз разобравшись
Дальше будет проще во всем
источник

SM

Sergey Mutin in ntwrk
Dmitry Onuchin
пару lsp с примари для балансинга, в них 3й путь как резерв стэндбай
Спасиб! Я пробовал этот вариант, но, похоже, криво реализовал. :D Я пробовал создать путь с двумя адресами и его указать как primary. Сохранить конфиг джун дал, но задействовать такой путь не смог и свалился на резерв.
источник