Перейти до

Juniper переполнение NDP Cache


Рекомендованные сообщения

Уперлись в размер nd6 cache на MX240. Да и в принципе, вычитал, что в JunOS он ограничен 2млн записей.

Кто-то, как-то, с этим борется? Или только ставить второй роутер? А то вроде всех стимулируют переходить на v6, а тут такая засада...

Відредаговано masters
Ссылка на сообщение
Поделиться на других сайтах

Может это обычный NDP Table Exhaustion и смотреть нужно в эту сторону? Трудно представить обычную ситуацию,  при которой может не хватить 2 миллиона записей.

Ссылка на сообщение
Поделиться на других сайтах
50 минут назад, ig0r сказал:

Трудно представить обычную ситуацию,  при которой может не хватить 2 миллиона записей.

Ну вот это как раз - она :(

Уже режем для клиентов, но все равно уперлись.

1 минуту назад, vop сказал:

В NDP таблице  лежат failed записи? Если да, то смотрите, кто вас сканирует.:)

Нет, все наши.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
40 минут назад, ig0r сказал:

Какой процент записей показывает состояние INCOMPLETE? :)

Совсем мало:

 

adm> show ipv6 neighbors | match incomplete | count
Count: 49 lines
 

Я не думаю, что это NDP Table Exhaustion. У всех клиентов есть ограничение. И много клиентов используют 20, 30, 50тыс IP в влане - расширяем им лимит по запросу. Я так на вскидку выбрал "жирных" клиентов, и у них используется больше 1.5млн адресов.

Відредаговано masters
Ссылка на сообщение
Поделиться на других сайтах

Я правильно понимаю что выстален nd6-max-cache в 2 миллиона?

41 минуту назад, masters сказал:

И много клиентов используют 20, 30, 50тыс IP в влане - расширяем им лимит по запросу. Я так на вскидку выбрал "жирных" клиентов, и у них используется больше 1.5млн адресов.

 

Ссылка на сообщение
Поделиться на других сайтах

Похоже что пришло время роутить подсети на ipv6-адреса клиента, чтобы не использовать NDP. Чудес нет, и два ляма v6 адресов по L2 это точно не нормально (удивительно что джуник реально их выдержал).

Я не думаю что у них там 50 тысяч уникальных хостов, скорее всего они все крутятся на паре сотен машин.

Ссылка на сообщение
Поделиться на других сайтах
53 минуты назад, Phsm сказал:

Я не думаю что у них там 50 тысяч уникальных хостов, скорее всего они все крутятся на паре сотен машин.

Они крутятся на паре машин. Прокси возможно у клиентов.

56 минут назад, Phsm сказал:

Похоже что пришло время роутить подсети на ipv6-адреса клиента, чтобы не использовать NDP

Выдавать ему 1 IP, чтобы у себя внутреннюю маршрутизацию через него делал? Вариант.

1 час назад, l1ght сказал:

Я правильно понимаю что выстален nd6-max-cache в 2 миллиона?

Да.

Ссылка на сообщение
Поделиться на других сайтах
8 минут назад, masters сказал:

Выдавать ему 1 IP, чтобы у себя внутреннюю маршрутизацию через него делал? Вариант.

prefix-delegation давно пора сделать, да

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

А если попробовать отключить ND? По сути - это же "прокачанная" версия DHCP. А у нас - адреса на интерфейсах настраиваются все статически.

Будет работать без него? А то как-то опыта в v6 маловато.

Відредаговано masters
Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, masters сказал:

По сути - это же "прокачанная" версия DHCP

это замена АРП, как по мне

2 часа назад, masters сказал:

А то как-то опыта в v6 маловато

просто сроутить сеть и всё, какой опыт нужен? :)

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, l1ght сказал:

просто сроутить сеть и всё, какой опыт нужен? :)

 

Так и делаем уже. Только вот 5-6 сотен клиентов надо перенастроить теперь (имею ввиду клиентское оборудование). Хочется малой кровью обойтись.

Ссылка на сообщение
Поделиться на других сайтах
14 минут назад, masters сказал:

 

Так и делаем уже. Только вот 5-6 сотен клиентов надо перенастроить теперь (имею ввиду клиентское оборудование). Хочется малой кровью обойтись.

малой кровью... если бы был dhcp6 + pd то и крови бы не было :)

а статика она такая, да, шож поделать

Ссылка на сообщение
Поделиться на других сайтах
В 13.05.2020 в 00:38, masters сказал:

Выдавать ему 1 IP, чтобы у себя внутреннюю маршрутизацию через него делал? Вариант.

 

На самом деле если это просто хосты с кучей ipv6 адресов прям на eth0 то просто взять 1 из этих адресов и сделать его next-hop для всей подсети что он юзает.

В таком случае джун просто будет слать все пакеты на мак этого хоста. А хост уже увидит "так это ж я" и ответит.

Ссылка на сообщение
Поделиться на других сайтах
16 минут назад, Phsm сказал:

 

На самом деле если это просто хосты с кучей ipv6 адресов прям на eth0 то просто взять 1 из этих адресов и сделать его next-hop для всей подсети что он юзает.

В таком случае джун просто будет слать все пакеты на мак этого хоста. А хост уже увидит "так это ж я" и ответит.

Я тоже это заметил, что заработало без перенастройки. Меня это и смутило. 

Думал виртуальный интерфейс подымать надо.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від sid@merlin
      Juniper MX80  DC
      в подарок система питания 48В.
      потребление  100W +/- (у меня без нагрузки)
      (дополнено по информации от потребителей:  под нагрузкой до 250W)
      два БП 48В
      Система питания это  преобразователь + UPS AC220 в DC48 (батареи не в комплекте!)
       
      Цена - 120 т.грн, оплата на счет СПД
       
      root@jmx80> show system license License usage: Licenses Licenses Licenses Expiry Feature name used installed needed subscriber-accounting 0 1 0 permanent subscriber-authentication 0 1 0 permanent subscriber-address-assignment 0 1 0 permanent subscriber-vlan 0 1 0 permanent subscriber-ip 0 1 0 permanent service-dc 0 1 0 permanent service-accounting 0 1 0 permanent service-qos 0 1 0 permanent service-ancp 0 1 0 permanent service-cbsp 0 1 0 permanent scale-subscriber 0 16000 0 permanent scale-l2tp 0 1000 0 permanent Licenses installed: License identifier: E000185416 License version: 2 Features: subscriber-accounting - Per Subscriber Radius Accounting permanent subscriber-authentication - Per Subscriber Radius Authentication permanent subscriber-address-assignment - Radius/SRC Address Pool Assignment permanent subscriber-vlan - Dynamic Auto-sensed Vlan permanent subscriber-ip - Dynamic and Static IP permanent License identifier: E000461716 License version: 2 Features: scale-subscriber-16k - Subscriber Tier 8K - 16K permanent License identifier: E001171420 License version: 2 Features: service-dc - Service Definition Capability permanent service-accounting - Per Service Accounting permanent service-qos - Dynamic QOS Policy permanent service-ancp - ANCP Based QOS Adjustment permanent service-cbsp - Cell Based Shaping and Policing permanent root@jmx80>  
       
       
      root@jmx80> show chassis hardware Hardware inventory: Item Version Part number Serial number Description Chassis D4496 MX80 Midplane REV 12 711-031594 YG7544 MX80 PEM 1 Rev 03 740-029712 WDA3134 DC Power Entry Module Routing Engine BUILTIN BUILTIN Routing Engine TFEB 0 BUILTIN BUILTIN Forwarding Engine Processor QXM 0 REV 07 711-028408 YG7065 MPC QXM FPC 0 BUILTIN BUILTIN MPC BUILTIN MIC 0 BUILTIN BUILTIN 4x 10GE XFP PIC 0 BUILTIN BUILTIN 4x 10GE XFP Xcvr 0 NON-JNPR E1106290020 XFP-10G-SR Xcvr 1 NON-JNPR F8144039012B XFP-10G-SR Xcvr 2 NON-JNPR E1106290014 XFP-10G-SR Xcvr 3 NON-JNPR F811403901C2 XFP-10G-SR FPC 1 BUILTIN BUILTIN MPC BUILTIN Fan Tray Fan Tray  
       
      root@jmx80> show version Hostname: jmx80 Model: mx80 Junos: 21.2R3-S5.4 JUNOS Base OS boot [21.2R3-S5.4] JUNOS Base OS Software Suite [21.2R3-S5.4] JUNOS Crypto Software Suite [21.2R3-S5.4] JUNOS Packet Forwarding Engine Support (MX80) [21.2R3-S5.4] JUNOS Online Documentation [21.2R3-S5.4] JUNOS SDN Software Suite [21.2R3-S5.4] JUNOS Services Application Level Gateways [21.2R3-S5.4] JUNOS Services COS [21.2R3-S5.4] JUNOS Services Jflow Container package [21.2R3-S5.4] JUNOS Services Stateful Firewall [21.2R3-S5.4] JUNOS Services NAT [21.2R3-S5.4] JUNOS Services RPM [21.2R3-S5.4] JUNOS Services SOFTWIRE [21.2R3-S5.4] JUNOS Services Captive Portal and Content Delivery Container package [21.2R3-S5.4] JUNOS Macsec Software Suite [21.2R3-S5.4] JUNOS Services Crypto [21.2R3-S5.4] JUNOS Services IPSec [21.2R3-S5.4] JUNOS Services RTCOM [21.2R3-S5.4] JUNOS Services SSL [21.2R3-S5.4] JUNOS Services TCP-LOG [21.2R3-S5.4] JUNOS DP Crypto Software Software Suite [21.2R3-S5.4] JUNOS py-base-powerpc [21.2R3-S5.4] JUNOS py-extensions-powerpc [21.2R3-S5.4] JUNOS jsd [powerpc-21.2R3-S5.4-jet-1] JUNOS Kernel Software Suite [21.2R3-S5.4] JUNOS Routing Software Suite [21.2R3-S5.4]  
       
       
       
    • Від SetAnimal
      Привет, в поисках прошивки на  juniper mx960 15.1 и выше ( кто пишет 15.1 что это максимум может 960,  где нашел выше ..)
      Все что смог найти в общем доступе пишет или не поддерживаются процы или ошибка обновы и откатываюсь (

      сейчас у меня 11  какая-то там ...

      ( хотел тестово интегрировать биллинг и нат на juniper ) но делать это на дремучей прошивке ... 
      понимаю что жрет он как в не себя .... но все же интересно.
       
    • Від Sergik_
      Продам полностью рабочее железо (снято с продакшна в связи с апгрейдом)
      Juniper mx5-t (mx80) - 1000$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
       
      p.s. так же продаём Сisco Nexus 9372PX и эффективное и недорогое решение для NAT 20gb/s, без напряга.
       
      ps.s. при необходимости-поможем все подружить друг с другом
       
      https://t.me/sergik_od
      +380632640070
    • Від kotqq
      Продам новий Juniper NFX250-S2, ціна 350$
       
      Характеристики:
      Характеристика
      Модель: Juniper NFX250-S2
      Процесор: Intel Xeon-D
      Оперативна пам’ять: 32 ГБ DDR4
      Накопичувач: 400 ГБ SSD
      Мережеві порти: 4 x 1GbE RJ-45, 2 x 10GbE SFP+
      Пропускна здатність: До 10 Гбіт/с
      Підтримка віртуалізації: Так (Juniper Contrail, OpenStack)
      Живлення: 2 блоки живлення (резервування)
      Енергоспоживання: ≈ 110 Вт (середнє)
      Форм-фактор: 1U
      Охолодження: Активне, вентилятори з гарячою заміною
       



    • Від kotqq
      Продам Juniper MX104 з платою MIC-3D-2XGE-XFP (плату можна окремо), гарний стан, ціна 3300$
       

×
×
  • Створити нове...