Jaki router do BGP który obsłuzy 200Mbps?

Wszystkie rozmowy związane z problemem z hardwarem, supportowanymi funkcjonalnościami, wydajnością urządzeń itp.
Wiadomość
Autor
bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

Jaki router do BGP który obsłuzy 200Mbps?

#1

#1 Post autor: bird »

Jaki sprzęt kupić do użycia jako router BGP z shapingiem ruchu? Musi obsłużyć dwa linki po 150Mbit. Oczywiście było by miło jakby kosztował jak najmniej :) I wiem że można kupic do tego ASR 1001 ale to koszt około 40 000zł...

lukaszbw
CCIE
CCIE
Posty: 516
Rejestracja: 23 mar 2008, 11:41

#2

#2 Post autor: lukaszbw »

Zależy co rozumiesz przez pojęcie shaping i jak to ma być rozbudowane.

Możesz mierzyć w 7200 NPE-G2 ze starszych konstrukcji, sam BGP obsłuży do 500Mbps. Ewentualnie z nowszych 3945E.

Inną opcją jest 6500 z sup720-3BXL ale wtedy zostaje nam tylko policing, shaping nie jest obsługiwany, za to wydajność znacząco przewyższa ASR1001.

Pozdr.
Lukasz Wisniowski MSc CCNA CCNP CCIE #20319
Tandem Networks
ul. Sztormowa 34
94-117 Łódź
NIP: 727-257-72-37
tel: +48 (42) 2091825

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#3

#3 Post autor: bird »

Shaping w sensie policing ;) Rozbudowane to nie będzie jakoś strasznie - police ne wejscie i wyjscie dla danego adresu ip.
Co do linkow to musi obsłużyć dwa łącza z BGP, każde po 200Mbit.
Z cisco to chyba nie ma sensu kupować teraz nic innego niż asr1001 ale co z produktami innych firm?

tomiabc
wannabe
wannabe
Posty: 148
Rejestracja: 07 paź 2010, 14:51

#4

#4 Post autor: tomiabc »

jest jeszcze cisco isr 4451, który jest pozycjonowany między isr 3945 i asr 1001

ASA też obsługuje BGP od jakiegoś czasu ;)

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: Jaki router do BGP który obsłuzy 200Mbps?

#5

#5 Post autor: lbromirs »

bird pisze:Jaki sprzęt kupić do użycia jako router BGP z shapingiem ruchu? Musi obsłużyć dwa linki po 150Mbit. Oczywiście było by miło jakby kosztował jak najmniej :) I wiem że można kupic do tego ASR 1001 ale to koszt około 40 000zł...
Obsluga BGP (chocby i calej tablicy) nie ma wplywu na wydajnosc routingu na platformach Cisco. To ze inni producenci od 20 lat maja problem z optymalizacja tablic routingu jest ich problemem i nie ma co porownywac kalek z oryginalem.

ASR 1001(-X) lub 3945E wydaje sie najlepszym wyborem, inne propozycje ktore sie pojawiaja w watku sa juz EoS. Oczywiscie jak chcesz wydac 500zl to od razu celuj w open source ale zadales pytanie w watku "hardware Cisco" wiec szczerze mowiac nie bardzo wiem czego innego oczekujesz.

Powodzenia.

chunkpunk
wannabe
wannabe
Posty: 55
Rejestracja: 31 mar 2011, 10:40

#6

#6 Post autor: chunkpunk »

moze ja sie podebne aby nie smiecic o BGP
mam ten sam dylemat , lacza 100, 140, 80 Mbps , styki optyka + elektryka.
wymagane HA czyli dwa rutery. pelne tablice

dostalem oferte ruter 6504 , 3925E czy to dobra propozycja ? czy szukac czegos ASR 1001(-X) lub 3945E ?

Dostalem tez propozycje postawienia fortigate HA jako bgp , nie wiem jaki model .

Czy ktos ma doswiadczenie z fortkami jak to hula ?
czy warto to przemyslec , np: fortek z vdomen na bgp a reszta na security fwall itp ?
czy to po prostu nie uciagnie ?
czy moze jakis fortigate jako sam o bgp ? jaki model da rade

nie ukrywam ze podoba mi sie fg upraszcza mi prace a ludzi mam malo
:)

lukaszbw
CCIE
CCIE
Posty: 516
Rejestracja: 23 mar 2008, 11:41

#7

#7 Post autor: lukaszbw »

3925E wystarczy jak nie będziesz robił jakiś cudów na routerze. 3945E jest niewiele szybszy, największa różnica jest między -E i non-E. Jest to architektura programowa (Xeon 2 rdzeniowy) więc powyżej 1Gbps nie ma co liczyć jeżeli chodzi o przepustowość. Generalnie szczyt co się da uzyskać w oparciu o zwykły IOS. Zaletą jest olbrzymia ilość operacji, którą może wykonać router więc praktycznie wszystko na nim można zrobić nawet platforme do małych serwerów w oparciu o moduły SRE.

6504 (zakładając minimum supervisor 3BXL lub 3CXL) z kolei robi wszystko sprzętowo. Wydajność masz na dzień dobry na poziomie kilkudziesięciu Gbps ale ilość operacji obsługiwanych jest ograniczona. Przy BGP nie ma to znaczenia ale stateful firewall czy analizy protokołów na nim nie zrobisz bez dodatkowych modułów serwisowych.

ASR łączy architekture wieloprocesorową z przetwarzaniem niektórych operacji sprzętowo. Generalnie kompromis między rozwiązaniem czysto programowym a sprzętowym. Dobre rozwiązanie dla prędkości 1-10Gbps. Przy większych prędkościach cena wyraźnie rośnie więc wtedy warto wiedzieć co się chce i czy możemy liczyć na urządzenie w pełni sprzętowe.

Na te prędkości co wspomniałeś to bym dał 3925E lub 3945E. Ewentualnie 7200 npe-g2 jako starsze rozwiązanie. Gdyby prędkość miała wzrosnąć powyżej 500Mbps w najbliższym czasie to bym rozważał 6504 albo ASR.

Co do Fortigate to się nie wypowiadam (dawno temu używałem jako firewall) ale generalnie robienie BGP globalnego na firewall to nie jest dobre rozwiązanie według mnie. ASA od niedawna obsługują BGP ale routera brzegowego to bym z niej nie robił bo jest mnóstwo ograniczeń a stateful firewall często jest ograniczeniem. Wyłączenie go jest co prawda możliwe ale powoduje inne problemy. Brak też rozwiązań do kierowania routingiem ale nie ma się czemu dziwić, w sumie to firewall.

Pozdr.
Lukasz Wisniowski MSc CCNA CCNP CCIE #20319
Tandem Networks
ul. Sztormowa 34
94-117 Łódź
NIP: 727-257-72-37
tel: +48 (42) 2091825

tomiabc
wannabe
wannabe
Posty: 148
Rejestracja: 07 paź 2010, 14:51

#8

#8 Post autor: tomiabc »

zobacz jeszcze na ISR4000 jako zamiennik do 3900.

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#9

#9 Post autor: lbromirs »

tomiabc pisze:zobacz jeszcze na ISR4000 jako zamiennik do 3900.
True. 4451-X daje radę :)

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#10

#10 Post autor: Seba »

lbromirs pisze:True. 4451-X daje radę :)
Ale żeby nie straszyć za bardzo, to i mniejsze platformy z rodziny ISR43xx/44xx dadzą spokojnie radę.
W zależności od zestawu uruchomionych usług (tylko IP forwarding, AVC/NBAR2, IPSec, ZBFW, HQoS, etc) to już od poziomu ISR4331 powinno to działać z podanym wolumenem ruchu (2*150Mb/s), chociaż to byłoby na styk.
Na spokojnie ISR4351, a już całkiem z luzikiem to ISR4431 (* mój faworyt w temacie), a z ISR4451 to plaża całkowita :)
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

chunkpunk
wannabe
wannabe
Posty: 55
Rejestracja: 31 mar 2011, 10:40

#11

#11 Post autor: chunkpunk »

ISR4431 cenowo przystepny jak widze, pytanie o redundancje ? jak to jest rozwiazane
6504 ma chyba sprzetowa redundancje co chyba wpływa na uproszczoną i zmniejszoną ilość nawiązywanych sesji z operatorami tranzytującymi ,

a pozostale ?

Przypominam ze tylko BGP
:)

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#12

#12 Post autor: bird »

lukaszbw pisze:
6504 (zakładając minimum supervisor 3BXL lub 3CXL) z kolei robi wszystko sprzętowo. Wydajność masz na dzień dobry na poziomie kilkudziesięciu Gbps ale ilość operacji obsługiwanych jest ograniczona. Przy BGP nie ma to znaczenia ale stateful firewall czy analizy protokołów na nim nie zrobisz bez dodatkowych modułów serwisowych.
A 3B z pamięcią rozbudowana do 1gb dla SP i RP? Jak to w ogóle jest z ta rozbudową pamięci w tym supervisorze?

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#13

#13 Post autor: lbromirs »

bird pisze:
lukaszbw pisze:
6504 (zakładając minimum supervisor 3BXL lub 3CXL) z kolei robi wszystko sprzętowo. Wydajność masz na dzień dobry na poziomie kilkudziesięciu Gbps ale ilość operacji obsługiwanych jest ograniczona. Przy BGP nie ma to znaczenia ale stateful firewall czy analizy protokołów na nim nie zrobisz bez dodatkowych modułów serwisowych.
A 3B z pamięcią rozbudowana do 1gb dla SP i RP? Jak to w ogóle jest z ta rozbudową pamięci w tym supervisorze?
720'ka ma maksymalnie 1GB ale to nie RAM jest tu problemem, tylko pojemność TCAMów. 3B/3C mają po 512k wpisów w FIBie dla IPv4 bez IPv6. To już dzisiaj za mało bez optymalizacji prefiksów.

Oczywiście można to zrobić sensownie i będzie działać, pytanie po co? Lepiej kupić Supa 2T w wersji XL i się nie przejmować :)

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#14

#14 Post autor: bird »

Taaa... Szkoda tylko że VS-S2T-10G-XL kosztuje jakieś 30 razy więcej niż 720-3B.
Chyba jednak będę musiał przefiltrować prefixy. Jak najlepiej zoptymalizować tablicę aby ograniczyć liczbę prefixów do około 150k-200k?

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#15

#15 Post autor: lbromirs »

bird pisze:Taaa... Szkoda tylko że VS-S2T-10G-XL kosztuje jakieś 30 razy więcej niż 720-3B.
Chyba jednak będę musiał przefiltrować prefixy. Jak najlepiej zoptymalizować tablicę aby ograniczyć liczbę prefixów do około 150k-200k?
Poszukaj w archiwum postów. Pokazywałem przykładowe konfigurację coś z -naście razy.

ODPOWIEDZ