❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

QinQ prez routovanou sit na MK

Návody a problémy s konfigurací.
helapc
Příspěvky: 1012
Registrován: 14 years ago

Re: QinQ prez routovanou sit na MK

Příspěvekod helapc » 7 years ago

No, tohle je velký téma a pravda bude někde uprostřed. Tam bych se rád dostal :)
Dynamicky routovaná síť se líp zálohuje, spravuje a diagnostikuje. Dle mě.
VLANy jsou dnes nutnost. Aspoň pro mě.
Takže na každým SITE = POPu velkej L3 switch a router.
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 7 years ago

helapc píše:Takže na každým SITE = POPu velkej L3 switch a router.


proc potrebujes na kazdym POPu router ?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

pgb
Příspěvky: 722
Registrován: 8 years ago

Příspěvekod pgb » 7 years ago

okoun píše:ano právě proto to nedoporučuji, bezpečné je nahodil MPLS které zachází s L2 MTU....


ale aby ti fungovalo mpls a vpls tak přece musíš hýbat s L2 mtu po cestě aby to všude prošlo! (ten vykřičník ber s nadhledem, ale musíš L2 mtu kvůli mpls řešit)
0 x

helapc
Příspěvky: 1012
Registrován: 14 years ago

Příspěvekod helapc » 7 years ago

Mám to zokruhovaný a pomoci cost v OSPF řeším kudy to půjde.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

hmm L3 switch, to bude drahovat....
routery v pohodě.
pokud bude sít jedno velké l2 tak proč ne ale není to žádná prdel když to má být zapvoukováno a do teďka bylo třeba MSTP na MK tabu, dnes už to snad i něco takového umí...
ale ten kdo používá už teď MPLS + na tom postavené věci už L2 síť má a propoj s větším MTU z místa A do místa B má hotovej do pár sec.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

pgb píše:
okoun píše:ano právě proto to nedoporučuji, bezpečné je nahodil MPLS které zachází s L2 MTU....


ale aby ti fungovalo mpls a vpls tak přece musíš hýbat s L2 mtu po cestě aby to všude prošlo! (ten vykřičník ber s nadhledem, ale musíš L2 mtu kvůli mpls řešit)


jak píšu na mikrotiku se na to nesahá tam ti platí nejmenší L2 MAX MTU co máš v síti (vyhodit RB411 a podobné srajdy)... na ubnt je jedno políčko pro L2 a L3 tam se na to sahá
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

pgb
Příspěvky: 722
Registrován: 8 years ago

Příspěvekod pgb » 7 years ago

2 hela pc: jo to není problém, ospf je vlastně třeba u mpls/vpls nutnost .... dynamický routing nezajímá mtu, to je zase jíné téma
2 okoun
- první příspěvek:nemusí mít nutně L3 switche, ale musí mít switche, kde mu to mtu větší nežli L2 mtu 1518 projde, osobně kombinuji obojí a síť mám L2/L3 dle potřeb a mstp se vyhýbám jak čert kříži a většinou mám propojky v L3
- druhý .... to je sice hezké, ale musí to projít celou L2 topologií tj, pokud je někde ten switch co nepodporuje velké packety tak je problém
edit: psal tam že má v cestě nějaké vzdušné spoje a nemá smysl se dohadovat :)

PS: přeji dobrou noc všem
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

ano samozřejmě, je potřeba s tím počítat, když jsem to nasazoval já tak se pár zařízení muselo odporoučet, ale ted je svatej pokoj a vesele nabízíme plnotučné okruhy...

jinak zde můžete čerpat: viewtopic.php?f=5&t=7048&start=45
1 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

FairyTale
Příspěvky: 36
Registrován: 8 years ago

Příspěvekod FairyTale » 7 years ago

Tak jsem na konec zkousel EOIP i přimov VLANu a v obou pripadech mi naměřili na lince velkou chybovost na malých ramcích. Rozdil je akorat v tom, jak to vytezuje CPU. EOIP pri 100M provozu na koncove 3011 CPU cca 60%. Uz mezi 2x CCR 1009 mezi kteryma je IP20 ceragon v licenci 600Mbit prez ktery v dobe mereni teklo 100Mbit . Vypadá to, že na tyto transporty je MK proste jednoduse NEVHODNE. Nedělá nekdo neco podobneho pro VF/O2/TM ? Na cem vám to běží tak, aby to prošlo jejich certifikovanym mericem.
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

pgb píše:můžete dát maximum toho co podporuje daný prvek. Což na switchi s sfp porty může být dost zábava :) ... switch podporuje například plně 1600 na eth, tak si člověk řekne fajn, nastavím to i na sfp .... v té sfp klícce je jako na potvoru modul, který podporuje 1580 max a místo toho aby to jelo max 1580 a pak ztrátovalo, tak to většinou celé umře .... moc fajn

To jako fakt? Od kdy je v SFP nějaká paměť... aby ten modul zajímalo MTU?
0 x

pgb
Příspěvky: 722
Registrován: 8 years ago

Příspěvekod pgb » 7 years ago

si to zkus třeba ubnt edgeswitch, prostě se to tam tak chová
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

FairyTale píše:Tak jsem na konec zkousel EOIP i přimov VLANu a v obou pripadech mi naměřili na lince velkou chybovost na malých ramcích. Rozdil je akorat v tom, jak to vytezuje CPU. EOIP pri 100M provozu na koncove 3011 CPU cca 60%. Uz mezi 2x CCR 1009 mezi kteryma je IP20 ceragon v licenci 600Mbit prez ktery v dobe mereni teklo 100Mbit . Vypadá to, že na tyto transporty je MK proste jednoduse NEVHODNE. Nedělá nekdo neco podobneho pro VF/O2/TM ? Na cem vám to běží tak, aby to prošlo jejich certifikovanym mericem.


nemohu souhlasit, MK je úplně v pohodě, někde tam bude asi chyba, možná špatně nastavené fronty...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

pgb
Příspěvky: 722
Registrován: 8 years ago

Příspěvekod pgb » 7 years ago

2 FairyTale: souhlasím s okounem, přijde mi to jako nesmysl ..... zkoušeli jste tu to měření i bez té vlany/eoip, jen v tom režimu přímo? Nebyl bych totiž překvapen, kdyby jste prostě zjistili, že to některé zařízení už dělá po trase a mk v tom nemá prsty.
0 x

dagus
Příspěvky: 1288
Registrován: 14 years ago

Příspěvekod dagus » 7 years ago

Nám měřili linku profitesterem bez chybovosti na routování bylo užito ccr1009 a ok.
0 x

FairyTale
Příspěvky: 36
Registrován: 8 years ago

Příspěvekod FairyTale » 7 years ago

Mám CCR koplet v bridge(slouzi u nas jako switch) - > CERAGON IP20E -> Mikrotik CCR ktery routuje (klasicky staticky routing). Nic vic po ceste neni je to první POP po ceste na kterem uz to ma ztraty.

Na tom CCR v bridge nam to na portu x predaji vlan xx a na tom druhem CCR tu vlanu pridam na ether1(jakoby WAN toho routeru) a probridguju s ether4 vlan. Do ether 4 daji merak a ztratuje. Problem je ze to meri na 68bitové packety a 50M fdx coz je 100k packetů/sekundu na RX i na TX. Coz proste vypada ze CCR1009 nedá. Teče na něm jeste 450Mbit provozu naši síte. Flowcontrol vsude zaply, bridge typ RSTP, CPU jádro 4 při měření 70-80%.... uz si s tim nevim rady.
0 x