routing + riverbed

Problemy związane z routingiem
Wiadomość
Autor
Wujek
member
member
Posty: 47
Rejestracja: 07 kwie 2010, 21:26

routing + riverbed

#1

#1 Post autor: Wujek »

Witam,
Ilestam biur jest podlaczonych poprzez VPNy do biura X. Biuro to jak widac na diagramie ma redundantny setup z dwoma Steelheadami/routerami i core switchami. Traffic leci przez urzadzenia o numerze 1 a w przypadku awarii przez urz, nr. 2. Niestety mamy od jakiegos czasu problemy z riverbedami. Mianowicie juz 2 razy mielismy przypadek ze optimization service dal ciala i raz ruch TCP byl kompletnie blokowany a za drugim razem ruch po osiagniaciu pewnej ilosci sesji, zadne nowe sesje nie byly przepuszczane. W obydwo przypadkach riverbed zalamuje rece i slyszymy cos o odosobnionym przypadku i zbyt duzej ilosci ruchu...
Pytanie, jak to skonfigurowac zeby routery "zrozumialy" ze cos sie pierdzieli i same przeroutowaly ruch.

Pomysl mam taki:
- dodac switcha (prawdopodobnie 2) miedzy routerami a steelheadami zeby kazdy router mogl forwardowac traffic przez oba steelheady
- dodac po routerze miedzye steelheadami a core switchami (niestety switche nie-ciscove wiec nie wspieraja tcp sla)
- odpalic TCP SLA i w przypadku gubienia pakietow re-route trafficu na drugiego riverbeda

Co o ty myslicie ?:)


Obrazek

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

Opcja linków skrośnych, IP SLA, etc oczywiście ma szanse zadziałać, ale będzie to "niezła" rzeźba. Napisz coś więcej o tym co jest teraz, gdzie jest L2, a gdzie L3, jaki sprzęt jest użyty, etc to może ktoś zasugeruje coś konkretniejszego.
No i niezapomnij wspomnieć o tym jaki masz budżet na te zmiany, bo może okazać się, że bez inwestycji, to się nie da osiągnąć zbyt wiele.

Bez względu na wybraną opcję obejścia problemu, ciśnij support Riverbed, bo to nie jest normalne zachowanie sprzętu.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

rysic
wannabe
wannabe
Posty: 297
Rejestracja: 31 lip 2012, 09:16
Kontakt:

#3

#3 Post autor: rysic »

Nie mam odpowiedzi na Twoje pytanie, ale zdecydowanie proponuję się wycofać z Riverbedów... Mamy z nimi same problemy. Jeśli jednak masz wykupiony suppport, to nie mogą Ci od tak powiedzieć, że jesteś odosobnionym przypadkiem. Niech poprawiają błąd.

Wujek
member
member
Posty: 47
Rejestracja: 07 kwie 2010, 21:26

#4

#4 Post autor: Wujek »

Rysic, blad poprawiaja, kaza restartowac urzadzenie i dziala, przez pare miesiecy...
Wydawalo mi sie ze Steelhead`y sa najlepsze pod wzgledem optymalizacji.
Seba, wszedzie jest L3, core switche routuja miedzy lokalnymi subnetami, a dostep do netu i do wszystkich zdalnych sieci leci przez routery.
Co do sprzetu:
routery - cisco 3945
switche - HP J8698A
Co do budzetu to kasa jest, jak rozwiazanie bedzie niezawodne to dam rade przepchnac temat. Niestety wymiana switchy/Steelheadow nie wchodzi w gre, za duzo kosztowaly i niedawno byly kupowane, ale mozna troche sprzetu dodac.

Przez weekend o tym myslalem i moze nie trzeba dodawac nowych routerow, po prostu bym polecial SLA TCP miedzy routerami po LANie i jak pakiety przestana dochodzic to skrypt EEM zmieni priorytet HSRP na interfejsie LAN na R1. Jezeli zas chodzi o traffic wchodzacy to mozna dac link miedzy routerami i tam bezposrednio routowac ruch jak TCP SLA nie dojdzie.
Myslalem jeszcze nad skonfigurowaniem BGP na obu routerach, ale jako ze switche tego nie wspieraja to musialbym dorzucic jednak jeszcze po 2 routerach...

tonnerrek
rookie
rookie
Posty: 13
Rejestracja: 13 cze 2013, 17:54

#5

#5 Post autor: tonnerrek »

Niestety i ja spotykam problemy z supportem riverbeda (świadczonego przez resellera). Same steelheady bardzo chwalę, przy dobrej konfiguracji są niezawodne i bardzo mocno ograniczają ruch WAN (u nas średnio o 78%), więc warto ich używać ;)

Odnośnie problemu:
1. Czy steelheady działają w klastrze?
2. Routery są dość mocne, więc podejrzewam że i steelheady to wersje rackowe..
Czy SH mają dwie pary interfejsów in-path?
3. Czy są podpięte pod CMC?

rysic
wannabe
wannabe
Posty: 297
Rejestracja: 31 lip 2012, 09:16
Kontakt:

#6

#6 Post autor: rysic »

Wujek pisze:Rysic, blad poprawiaja, kaza restartowac urzadzenie i dziala, przez pare miesiecy...
Wydawalo mi sie ze Steelhead`y sa najlepsze pod wzgledem optymalizacji.
To ja się boję co robią firmy, które nie są najlepsze w tej branży... :?
Ja przeliczyłem ostatnio ile byśmy zaoszczędzili posiadając dwukrotnie szybsze łącza nie kupując Riverbedów i ich licencji. Suma była dość spora, ale że ktoś musi ciągnąć sobie proket... to muszą zostać...
Ale już nie odbiegam od tematu. Sorru za offtop.

a326
rookie
rookie
Posty: 13
Rejestracja: 23 paź 2009, 14:55

#7

#7 Post autor: a326 »

rysic pisze:
Wujek pisze:Rysic, blad poprawiaja, kaza restartowac urzadzenie i dziala, przez pare miesiecy...
Wydawalo mi sie ze Steelhead`y sa najlepsze pod wzgledem optymalizacji.
To ja się boję co robią firmy, które nie są najlepsze w tej branży... :?
Ja przeliczyłem ostatnio ile byśmy zaoszczędzili posiadając dwukrotnie szybsze łącza nie kupując Riverbedów i ich licencji. Suma była dość spora, ale że ktoś musi ciągnąć sobie proket... to muszą zostać...
Ale już nie odbiegam od tematu. Sorru za offtop.
Jeżeli masz rozległą infrastrukturę WAN oraz spore opóźnienie pomiędzy oddziałami, a w sieci używasz "gadatliwych aplikacji" to samo zwiększenie łącza nie zapewni Ci szybszego działania tych aplikacji. Jedną z zalet Riverbedów jest właśnie eliminacja dużej ilości informacji jaka jest wymieniana pomiędzy oddziałem i centralą przez te aplikacje, ponieważ urządzenia lokalnie emulują pewne zachowania.

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

#8

#8 Post autor: ormek »

Ja bym spróbował out of line i WCCP. oczywiście o ile cpu da rade, zależy jak szyliście kupując te routery. ogarnie wam to wszelkie inne failovery (te do środka, jak i na zewnątrz). Chociaż twój problem to ciekawostka konkretna i zmiana topologii raczej nic Nie pomoze

jak nie pasuje rozwiązanie to HSRP/GLBP + tracki

jeżeli chodzi o support, to moja firma ma go bezpośrednio od RB i raczej jesteśmy zadowoleni.
U nas to się bardziej na hp switches marudzi :)

co to za stealheady?
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

Wujek
member
member
Posty: 47
Rejestracja: 07 kwie 2010, 21:26

#9

#9 Post autor: Wujek »

Dzięki za odpowiedzi Panowie :)
@Tonnerek
1. Steelheady nie dzialaja w klastrze, nie mamy interceptora
2. Maja, ale uzywamy tylko po jednej parze
3. sa podpiete do CMC
@Ormek Steelheady model 5050 (5050L)
Myslalem juz o instalacji z WCCP ale to chyba niewiele zmieni, jedyny plus to to ze bede mogl zawsze wylaczyc WCCP i po prostu nie optymalizowac ruchu. Riverbed reseller proponuje kolejne spotkanie celem re-design`u.
Moze wspomniane interceptory pomoga, wiecie moze jaki jest koszt tego ustrojstwa ?

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

#10

#10 Post autor: ormek »

jako oddzielna maszyna to koszt coś nie coś około $35k

czym wy niby tak te RB wysycacie? próbowaliście puścić część ruchu bez optymalizacji?
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

Wujek
member
member
Posty: 47
Rejestracja: 07 kwie 2010, 21:26

#11

#11 Post autor: Wujek »

no coż, kilka tysiecy userów potrafi wygenerowac troche ruchu ;)
co do pomyslu zeby czesci ruchu nie optymalizowac... nie podoba mi sie to, raczej wolalbym pomyslec nad jakims load ballancingiem. Na dniach ma byc re-design metting, zobaczymy czy to znow bedzie stracony czas czy tez tym razem cos sie madrego urodzi.

elcrazyburro
newbie
newbie
Posty: 1
Rejestracja: 04 lut 2014, 14:59

#12

#12 Post autor: elcrazyburro »

Wujek,

żadnego WCCP czy interceptora tutaj nie potrzeba. W konfiguracji która zaprezentowałeś będzie działać tylko active/backup w razie awarii Routera. Żeby oba Stealheady działały razem i optymalizowały do 15k połączeń (7,5k×2) musisz je spiąć szeregowo i używać obu interfejsów in_path. Skrzynki muszą być dodatkowo spięte interfejsami AUX dla synchronizacji Data Store.

nie zapomnij skonfigurować reguł peereng żeby skrzynki w DC nie optymalizowały między sobą.

adashio
member
member
Posty: 18
Rejestracja: 27 paź 2007, 17:57
Lokalizacja: Warsaw

#13

#13 Post autor: adashio »

Wujek,

napisz do mnie maila z nr case'a: adam.marcinkowski@riverbed.com

Spróbuję pomóc.
adashio

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

#14

#14 Post autor: ormek »

kolega elcrazyburro nie doczytał chyba do końca jaki tu problem omawiamy :) albo ja nie widzę nawiązania do rozwiązania ^^
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

Wujek
member
member
Posty: 47
Rejestracja: 07 kwie 2010, 21:26

#15

#15 Post autor: Wujek »

Panowie, dzięki wilkie za odpowiedzi, ostra eskalacja poszła dziś do partnera/opiekuna i za 2 tyg będzie spotkanie odnośnie re-desgn wiec wszystko teraz w rekach Boga (ew. Riverbeda) :)

ODPOWIEDZ