Потому что ухудшается связность - маршруты перестают быть оптимальны, растут задержки. Ну, как временное решение это я прикрутил, конечно - только не тупо по длине префикса, а по длине AS_PATH - отфильтровал префиксы с длиной пути 5 и более (ip as-path access-list 500 deny ^.+_.+_.+_.+_.+), их оказалось порядка 100K и память чуть-чуть освободилась. Но по этим граблям я уже ходил - начинаются массовые жалобы на возросшие задержки, если переборщить.
Их не три с половиной, их значительное количество - тех, кто жалуется. В основном это геймеры (МНОГО геймеров), но есть и существенное количество корпоративных пользователей с собственными VPN между городами.
Кстати, я тут у одного провайдера вообще все /24, /23, /22 зафильтровал. Вместо 400-500к маршрутов с каждого FW получил по 90-100. И гамеры у них есть, и вроде не жалуются. Чуваки недалеко от вас находятся. На всяких ТТК и Синтеррах сидят тоже.
Некоторые люди анонсируют мор-специфики для управления входящим трафиком. То-есть тупо анонсируют /22, например, на резервного аплинка и 2*/23, например, на основного.
Можно ещё подтюнить - заматчить такой длинный as-path и с него через continue уже на обрезание спецификов /24 только для этих длинных путей. А, ещё наверное стоит отключить soft-reconfiguration, если включено.
Ну так если есть желание экспериментировать и лишнее оборудование, то можно попробовать пересадить MSFC4 на плату от Sup720 ;) Или наоборот, PFC3B-XL на плату с RSP ;) Лишь бы разъёмы совпали. Ну и как насчёт NFV и виртуального XE в виде csr1000v? ;)
Reply
Reply
Ты же понимаешь, что дешевле их на юг послать, чем другой RP купить.
Ну и да, решение временное.
Reply
Reply
Reply
524K+ сейчас.
Тут еще раз на раз не приходится - если зафильтруешь префиксы, которые изначально роутились туда же, куда и default был - никто ничего не заметит.
Reply
Reply
Reply
Reply
Reply
Reply
А, ещё наверное стоит отключить soft-reconfiguration, если включено.
Reply
Думали переезжать на купленные заранее RSP720-3C в конфигурации 2G/1G, но TCAM-а там только на 256K префиксов. Беда-печаль.
Reply
Ну и как насчёт NFV и виртуального XE в виде csr1000v? ;)
Reply
Другого тоже ничего пока нету. Будем ужиматься софтово, может быть даже на 12.2SRE назад.
Reply
Reply
Leave a comment