WideAreaNetwork 222 Posted 2018-12-26 17:43:41 Share Posted 2018-12-26 17:43:41 1 час назад, sanyadnepr сказал: Даже на 5.26 отлично сейчас работает, на высоконагруженных серверах, нат, шейпы, 50+ правил фаервола, нагрузка ЦП ~50%. Где то на 450-500Килопакетах, начинает расти задержка. а с каким железом? какие процессоры/мать/сетевухи? Link to post Share on other sites
melvin 67 Posted 2018-12-26 18:23:24 Share Posted 2018-12-26 18:23:24 2 часа назад, sanyadnepr сказал: 5.26 А 5.26 разве видит 10G интерфейсы? Link to post Share on other sites
boroda 14 Posted 2018-12-26 19:26:52 Author Share Posted 2018-12-26 19:26:52 Наверняка у многих стоит Н+ в связке с (CCR 1036 к примеру) поделитесь отзывом Link to post Share on other sites
Kiano 616 Posted 2018-12-26 20:18:37 Share Posted 2018-12-26 20:18:37 1 час назад, melvin сказал: А 5.26 разве видит 10G интерфейсы? не видит 48 минут назад, boroda сказал: Наверняка у многих стоит Н+ в связке с (CCR 1036 к примеру) поделитесь отзывом что такое Н+? N+? NoDeny? Link to post Share on other sites
melvin 67 Posted 2018-12-26 20:25:01 Share Posted 2018-12-26 20:25:01 5 минут назад, Kiano сказал: не видит Откуда тогда 400- 500 К пакетов? Link to post Share on other sites
sanyadnepr 305 Posted 2018-12-27 07:06:33 Share Posted 2018-12-27 07:06:33 10 часов назад, melvin сказал: Откуда тогда 400- 500 К пакетов? Bonding. Link to post Share on other sites
sanyadnepr 305 Posted 2018-12-27 07:17:26 Share Posted 2018-12-27 07:17:26 19 часов назад, boroda сказал: 19 часов назад, tkapluk сказал: Я так понимаю у вас проблема как раз в администрировании, а не в железе. Признаю, что с этим тоже не на 100% все хорошо Что именно не хорошо ? Link to post Share on other sites
911 140 Posted 2018-12-27 10:03:26 Share Posted 2018-12-27 10:03:26 рекомендую поставить 2 сервера PPPoE c линукс accel-ppp - нагрузка сама разбалансируется, с N+ все норм можно интегрировать Link to post Share on other sites
nedoinet 442 Posted 2019-01-14 11:46:26 Share Posted 2019-01-14 11:46:26 Может выскажу чушь. Но как по мне - биллинг нафиг на отдельный тазик сходу. Добавить еще один тазик с пппое. И возможно НАТ тоже еще на один тазик пересадить. Link to post Share on other sites
vop 370 Posted 2019-01-14 15:13:51 Share Posted 2019-01-14 15:13:51 3 hours ago, nedoinet said: Может выскажу чушь. Но как по мне - биллинг нафиг на отдельный тазик сходу. Добавить еще один тазик с пппое. И возможно НАТ тоже еще на один тазик пересадить. Та в облако, нафк, этот биллинг выкинуть надо. Link to post Share on other sites
NiTr0 585 Posted 2019-01-14 15:36:27 Share Posted 2019-01-14 15:36:27 В 26.12.2018 в 21:26, boroda сказал: Наверняка у многих стоит Н+ в связке с (CCR 1036 к примеру) поделитесь отзывом 1072 на пппое с натом с одним дефолтом по бгп скукоживается нафиг при 1.6 гбит трафика и под 2000 онлайна. причем так, что до него невозможно достучаться ничем. таращить начинает его нааамного раньше. хотите спать спокойно - пара тазиков на аплинки в BGP RR, к ним - коннектятся брасы и получают анонсы, + анонсят клиентов по iBGP либо по ripv2.. на брасах же и нат. брасы - какой-то 4ядерный камень + интел сетевки. в ядре - л2 свич от которого кроме вланов (ну и возможно стп/агрегации) не требуется ничего. Link to post Share on other sites
WideAreaNetwork 222 Posted 2019-01-14 16:27:48 Share Posted 2019-01-14 16:27:48 50 минут назад, NiTr0 сказал: хотите спать спокойно - пара тазиков на аплинки в BGP RR, к ним - коннектятся брасы и получают анонсы, + анонсят клиентов по iBGP либо по ripv2.. на брасах же и нат. брасы - какой-то 4ядерный камень + интел сетевки. в ядре - л2 свич от которого кроме вланов (ну и возможно стп/агрегации) не требуется ничего. а не затруднит схему нарисовать? мне для саморазвития) Link to post Share on other sites
ua.feldsher 6 Posted 2019-01-14 21:36:58 Share Posted 2019-01-14 21:36:58 5 часов назад, WideAreaNetwork сказал: а не затруднит схему нарисовать? мне для саморазвития) Також зацікавила схема. Намічається модернізація. Link to post Share on other sites
NiTr0 585 Posted 2019-01-14 22:23:42 Share Posted 2019-01-14 22:23:42 (edited) да там и рисовать нечего. кол-во бордеров по кол-ву аплинков (ну или минимум 2шт если аплинков больше 2, а усложнять не хочется), на них бгп сконфигурен как route reflector. аплинк воткнут в бордер, бордер - в л2 свич. ну и на каждом брасе поднят бгп к бордерам. чтобы совсем уж по феншую - можно и фуллвью, но если не заморачиваться с тем что исходящий трафик может уйти на один бордер по дефолт роуту, а с него - уйти через второй т.к. через него best path (о котором брас не догадывается т.к. знает лишь дефолт) - то можно и дефолт, или даже вместо бгп заюзать какой-нить ripv2 для внутенней маршрутизации. и да, если аплинков 2 - не советую принимать дефолт. отвалилась у одного аплинка половина мира - а дефолт от него остался, трафик как бежал так и продолжает бежать, но уже вникуда... Edited 2019-01-14 22:25:03 by NiTr0 Link to post Share on other sites
ua.feldsher 6 Posted 2019-01-15 07:40:16 Share Posted 2019-01-15 07:40:16 9 часов назад, NiTr0 сказал: и да, если аплинков 2 - не советую принимать дефолт. отвалилась у одного аплинка половина мира - а дефолт от него остался, трафик как бежал так и продолжает бежать, но уже вникуда.. Дякую за пораду. Врахую... Раніше не замислювався над цим Link to post Share on other sites
KaYot 3,732 Posted 2019-01-15 07:52:38 Share Posted 2019-01-15 07:52:38 Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала) Link to post Share on other sites
NiTr0 585 Posted 2019-01-15 08:04:04 Share Posted 2019-01-15 08:04:04 8 минут назад, KaYot сказал: Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала) у нас бордеры что-то ни разу не крашились, только по питанию рубались. а вот у аплинка приключения со связностью где-то примерно раз в год случались... Link to post Share on other sites
Baneff 162 Posted 2019-01-15 09:27:03 Share Posted 2019-01-15 09:27:03 1 час назад, KaYot сказал: Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала) Наша статистика за 20 лет работы. Не было ни одного случая сдыхания хоть одного тазика или свича на узле. Диски - да, было сдыхали. Но это на лету меняется, а сейчас вообще - ssd. UPS-ы сдыхали, было, ну и замена аккумуляторов периодически само собой. Для таких случаев всё оборудование на узле имеет по два блока питания с двумя комплектами UPS и аккумуляторов - помогает, одновременно две ветки питания ещё ни разу не отказывали. При наличии трёх внешних каналов с full view BGP отказов всех одновремнно не было пока ни разу. Два одновременно падали, было, взяли третий. Основная и практически единственная причина отказов теперь - отсутствие питания на узле. Хотя есть два подвода от двух как бы независимых подстанций уже бывало, что падают одновременно обе, висим на аккумуляторах тогда сколько сможем. Поставить генератор негде, так что будем тянуть подвод от третей подстанции - надеюсь поможет. Вообще, как показала практика, три - хорошее число. Три канала, три подвода электричества, три диска в зеркале помогает. Link to post Share on other sites
nedoinet 442 Posted 2019-01-15 13:33:36 Share Posted 2019-01-15 13:33:36 5 часов назад, KaYot сказал: Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала) Ну, даже если собирать на базе обычного писюка - не стоит экономить на материнке и бп однозначно. Link to post Share on other sites
vop 370 Posted 2019-01-15 13:53:54 Share Posted 2019-01-15 13:53:54 Диски дохли. БП горел. Ну и все. Материнки и память - не помню ни разу, все жили долго и счастливо. Link to post Share on other sites
Nightly Wanderer 589 Posted 2019-01-15 14:39:27 Share Posted 2019-01-15 14:39:27 В нас дохла память. І все. Link to post Share on other sites
WideAreaNetwork 222 Posted 2019-01-15 15:32:02 Share Posted 2019-01-15 15:32:02 6 часов назад, Baneff сказал: Не было ни одного случая сдыхания хоть одного тазика или свича на узле. Диски - да, было сдыхали 1 час назад, vop сказал: Диски дохли. БП горел. 50 минут назад, Nightly Wanderer сказал: В нас дохла память ну как бы сдохший один из компонентов тазика - это и есть сдыхания тазика, но какая разница тазик или железо, везде может что-то сдохнуть Link to post Share on other sites
KaYot 3,732 Posted 2019-01-15 16:41:54 Share Posted 2019-01-15 16:41:54 Мы недавно циску сняли с бордера, С4948 - порты кончились, заменили на более свежую. Аптайм 4 года. До того стояла циска С3750 - тоже сняли по мере роста, аптайм 5 лет. Работающих 5 лет софт-роутеров не встречал. Link to post Share on other sites
Baneff 162 Posted 2019-01-15 17:06:44 Share Posted 2019-01-15 17:06:44 1 час назад, WideAreaNetwork сказал: ну как бы сдохший один из компонентов тазика - это и есть сдыхания тазика, но какая разница тазик или железо, везде может что-то сдохнуть Не-не, сдохший тазик == отказ в обслуживании. А если один или даже два диска из райда выскочило или сгорел один из двух БП, то отказа в обслуживании нет, так шта... Проблем с серверной памятью не встречал ни разу - она вечная, но даже на этот случай предусмотрена горячая автозамена сбойнувшей планки на резервную. 25 минут назад, KaYot сказал: Мы недавно циску сняли с бордера, С4948 - порты кончились, заменили на более свежую. Аптайм 4 года. До того стояла циска С3750 - тоже сняли по мере роста, аптайм 5 лет. Работающих 5 лет софт-роутеров не встречал. Софтроутер надо хоть раз в год апдейтить на предмет безопастности, так что 5 лет - оно канешна можно, но только если забить на апдейты. А циски и джуниперы типа без перегрузки апдейтятся? Или там дыры не находят периодически? Или таки забили где 5 лет? Link to post Share on other sites
KaYot 3,732 Posted 2019-01-15 17:15:39 Share Posted 2019-01-15 17:15:39 8 минут назад, Baneff сказал: Или таки забили где 5 лет? Работает - не трогай))) Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now