Перейти до

Juniper переполнение NDP Cache


Рекомендованные сообщения

Уперлись в размер nd6 cache на MX240. Да и в принципе, вычитал, что в JunOS он ограничен 2млн записей.

Кто-то, как-то, с этим борется? Или только ставить второй роутер? А то вроде всех стимулируют переходить на v6, а тут такая засада...

Відредаговано masters
Ссылка на сообщение
Поделиться на других сайтах

Может это обычный NDP Table Exhaustion и смотреть нужно в эту сторону? Трудно представить обычную ситуацию,  при которой может не хватить 2 миллиона записей.

Ссылка на сообщение
Поделиться на других сайтах
50 минут назад, ig0r сказал:

Трудно представить обычную ситуацию,  при которой может не хватить 2 миллиона записей.

Ну вот это как раз - она :(

Уже режем для клиентов, но все равно уперлись.

1 минуту назад, vop сказал:

В NDP таблице  лежат failed записи? Если да, то смотрите, кто вас сканирует.:)

Нет, все наши.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
40 минут назад, ig0r сказал:

Какой процент записей показывает состояние INCOMPLETE? :)

Совсем мало:

 

adm> show ipv6 neighbors | match incomplete | count
Count: 49 lines
 

Я не думаю, что это NDP Table Exhaustion. У всех клиентов есть ограничение. И много клиентов используют 20, 30, 50тыс IP в влане - расширяем им лимит по запросу. Я так на вскидку выбрал "жирных" клиентов, и у них используется больше 1.5млн адресов.

Відредаговано masters
Ссылка на сообщение
Поделиться на других сайтах

Я правильно понимаю что выстален nd6-max-cache в 2 миллиона?

41 минуту назад, masters сказал:

И много клиентов используют 20, 30, 50тыс IP в влане - расширяем им лимит по запросу. Я так на вскидку выбрал "жирных" клиентов, и у них используется больше 1.5млн адресов.

 

Ссылка на сообщение
Поделиться на других сайтах

Похоже что пришло время роутить подсети на ipv6-адреса клиента, чтобы не использовать NDP. Чудес нет, и два ляма v6 адресов по L2 это точно не нормально (удивительно что джуник реально их выдержал).

Я не думаю что у них там 50 тысяч уникальных хостов, скорее всего они все крутятся на паре сотен машин.

Ссылка на сообщение
Поделиться на других сайтах
53 минуты назад, Phsm сказал:

Я не думаю что у них там 50 тысяч уникальных хостов, скорее всего они все крутятся на паре сотен машин.

Они крутятся на паре машин. Прокси возможно у клиентов.

56 минут назад, Phsm сказал:

Похоже что пришло время роутить подсети на ipv6-адреса клиента, чтобы не использовать NDP

Выдавать ему 1 IP, чтобы у себя внутреннюю маршрутизацию через него делал? Вариант.

1 час назад, l1ght сказал:

Я правильно понимаю что выстален nd6-max-cache в 2 миллиона?

Да.

Ссылка на сообщение
Поделиться на других сайтах
8 минут назад, masters сказал:

Выдавать ему 1 IP, чтобы у себя внутреннюю маршрутизацию через него делал? Вариант.

prefix-delegation давно пора сделать, да

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

А если попробовать отключить ND? По сути - это же "прокачанная" версия DHCP. А у нас - адреса на интерфейсах настраиваются все статически.

Будет работать без него? А то как-то опыта в v6 маловато.

Відредаговано masters
Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, masters сказал:

По сути - это же "прокачанная" версия DHCP

это замена АРП, как по мне

2 часа назад, masters сказал:

А то как-то опыта в v6 маловато

просто сроутить сеть и всё, какой опыт нужен? :)

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, l1ght сказал:

просто сроутить сеть и всё, какой опыт нужен? :)

 

Так и делаем уже. Только вот 5-6 сотен клиентов надо перенастроить теперь (имею ввиду клиентское оборудование). Хочется малой кровью обойтись.

Ссылка на сообщение
Поделиться на других сайтах
14 минут назад, masters сказал:

 

Так и делаем уже. Только вот 5-6 сотен клиентов надо перенастроить теперь (имею ввиду клиентское оборудование). Хочется малой кровью обойтись.

малой кровью... если бы был dhcp6 + pd то и крови бы не было :)

а статика она такая, да, шож поделать

Ссылка на сообщение
Поделиться на других сайтах
В 13.05.2020 в 00:38, masters сказал:

Выдавать ему 1 IP, чтобы у себя внутреннюю маршрутизацию через него делал? Вариант.

 

На самом деле если это просто хосты с кучей ipv6 адресов прям на eth0 то просто взять 1 из этих адресов и сделать его next-hop для всей подсети что он юзает.

В таком случае джун просто будет слать все пакеты на мак этого хоста. А хост уже увидит "так это ж я" и ответит.

Ссылка на сообщение
Поделиться на других сайтах
16 минут назад, Phsm сказал:

 

На самом деле если это просто хосты с кучей ipv6 адресов прям на eth0 то просто взять 1 из этих адресов и сделать его next-hop для всей подсети что он юзает.

В таком случае джун просто будет слать все пакеты на мак этого хоста. А хост уже увидит "так это ж я" и ответит.

Я тоже это заметил, что заработало без перенастройки. Меня это и смутило. 

Думал виртуальный интерфейс подымать надо.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від kotqq
      Продам Комутатор Juniper QFX5110-32Q-AFO (10/40/100GbE), дуже гарний стан, 2 пари вух, ціна 1000$
       
      Juniper QFX5110-32Q-AFO – це високопродуктивний 40/100 Gigabit Ethernet-комутатор, призначений для використання в сучасних центрах обробки даних та корпоративних мережах. Комутатор підтримує інноваційні технології, забезпечує надійність та гнучкість для побудови масштабованих мережевих рішень.

      Основні особливості:
      -Підтримка 32 портів 40GbE QSFP+ з можливістю поділу на 4x10GbE
      -Підтримка 6 портів 100GbE QSFP28
      -Висока пропускна здатність до 3,2 Тбіт/с
      -Компактний форм-фактор 1U для економії місця
      -Функціональність Layer 2 і Layer 3 з підтримкою BGP, OSPF та інших протоколів
      -Потік охолодження у передній частині (AFO) для ефективного управління теплом

      Характеристики:
      -Порти 32 x 40GbE QSFP+ (4x10GbE) і 6 x 100GbE QSFP28
      -Пропускна здатність 3,2 Тбіт/с
      -Буфер пам’яті 22 МБ
      -Форм-фактор 1U Rack
      -Підтримка протоколів BGP, OSPF, PIM, EVPN, VXLAN
      -Живлення Два резервних блоки живлення (AC)
      -Охолодження Передній потік повітря (AFO)
      -Габарити (ВхШхГ) 43,7 x 438 x 510 мм
      -Вага 9,6 кг
       



    • Від alexeya
      Продам оборудование в связи с прекращением деятельности телеком-оператора в Донецкой области.
       
      Eltex MES2324FB в отличном состоянии (8 штук) - 13.000 грн
      Eltex MES5324 (24 SFP+, 4 QSFP) - 62.000 грн
      Extreme Networks X620-16x (16 SFP+) - 42.000 грн
       
      OLT ZTE C320 (GTGH (K00) * 2, PRAM, SMXA (A31) - 32 GPON ports, C++ модули, 10G плата управления. Состояние близкое к новому (был в эксплуатации пол года) - 110.000грн, новый 125.000 грн.
       
      Juniper MX80 (MX5-T upgraded to MX80, 16 subsribers, все лицензии есть), есть 2 штуки. - 1700$
       
      Кабель бухтами (в Павлограде, могу привезти в Днепр или отправка деливери/нп)
      ОКТ-Д(1.0)-2Е1-0,36Ф3,5/0,22Н18-2 — 3000м - 3.5 грн/метр 
      ОКЗ(б2,7)Т-008(7,8 мм) — бухти 3840 и 4000 м - 13 грн/метр
      ОЦБгП-8А1(1х8) 2,7 кН — 2 бухти по 3830 м - 13 грн/метр
       
       
       























    • Від Milin
      Продам маршрутизатор Juniper MX240 б.у. - 5000$
      готівка, безготівковий розрахунок
       
       

    • Від xserver
      Продам полностью рабочий маршрутизатор Juniper MX80.
      2 модуля MIC-3D-20GE-SFP (20 портов 1Гбит/с SFP)
      2 блока питания
       
      Сброшен до заводских настроек.
       
      Цена — $1000.
       


    • Від neom
      Продам Juniper MX104-AC
      Активированы все максимальные лицензии, все порты.
      Эксплуатировался в идеальных условиях.
       
      цена 4500$
      можно по безналу от ФОП на едином налоге.

×
×
  • Створити нове...