RouterOS jako hraniční IPv4/IPv6 router v NIXu
Napsal: 09 Oct 2010 01:10
Každý, kdo bude zvažovat technické aspekty vstupu do NIXu, se zákonitě dostane k otázce vhodnosti nasazení RouterOS jako hraničního routeru. V NIXu působíme od roku 2005 a můžu zodpovědně prohlásit, že za tuto dobu nás RouterOS nikdy nenechal na holičkách. Naše agregované toky se pohybují ve špičkách okolo 800 Mbit/s a průtok do NIXu umí kulminovat okolo 500 Mbit/s běžného internetového toku (cca 100.000 paketů/s). Zatížení 3,2 GHz CPU se ve špičkách pohybuje okolo 25%. Hraniční router má vypnutý connection tracking a běží na něm pouze BGP a OSPF routing. V současnosti jedeme na verzi 4.9.
Z nedostatků lze vzpomenout pouze nefunkčnost MD5 u BGP peeru ve verzích cca 3 roky starých a druhá, bohužel současná nepříjemnost, v podobě nemožnosti zadat IPv6 adresu v některých BGP dialozích ve Winboxu. Pomůže CLI.
Nejsme vystaveni před nikterak náročné routovací konstrukce, proto jsme si vždy s implementací BGP v RouterOS vystačili. Jediným důvodem, proč bychom někdy v budoucnu měli platformu změnit, by byla hardwarová nedostatečnost související s nárůstem síťového toku, resp. nedostupností vysokorychlostních ethernetových adaptérů.
Z.
Z nedostatků lze vzpomenout pouze nefunkčnost MD5 u BGP peeru ve verzích cca 3 roky starých a druhá, bohužel současná nepříjemnost, v podobě nemožnosti zadat IPv6 adresu v některých BGP dialozích ve Winboxu. Pomůže CLI.
Nejsme vystaveni před nikterak náročné routovací konstrukce, proto jsme si vždy s implementací BGP v RouterOS vystačili. Jediným důvodem, proč bychom někdy v budoucnu měli platformu změnit, by byla hardwarová nedostatečnost související s nárůstem síťového toku, resp. nedostupností vysokorychlostních ethernetových adaptérů.
Z.