Skocz do zawartości
mcbarlo

Linux i tunel L2

Polecane posty

Potrzebuję połączyć dwie lokalizacje tunelem w warstwie drugiej tak aby bez problemu działało przez niego rstp oraz multicast. Dodatkowym utrudnieniem jest osiągnięcie dobrej wydajności, bo potrzebuję tam conajmniej 3 Gbps na interface'ach 10 Gbps.

 

Rozwiązania potrafiące przerzucić 1 Gbps są w miarę tanie, ale przy 10 Gbps robią się schody.

 

Na pewno działa VPLS na Mikrotiku choć doszły mnie słuchy, że produkcyjnie lubi sprawiać problemy. Niestety w przypadku MT nie ma porządnego sprzętu na 10G. Wypasione CCR-y nie nadają się na pojedyńczy tunel VPLS, bo wszystko obsługuję tylko 1 rdzeń z... 36. Reszta pary w gwizdek.

 

Przechodząc do meritum pomyślałem o tanim serwerze takim jak HP DL320e Gen8 v2 z E3-1230v3 i kartą Intela x520-da2 (2x SFP+). Wychodzi i tak taniej niż najtańsze switche z VPLS-em na 10G, a prądu zużywa podobnie jak nie mniej.

 

Problem pojawił się tylko jakiego rozwiązania pod Linuxem użyć? Czy tunel l2tp spełni wymóg działającego rstp i multicasta? Ewentualnie macie doświadczenie z innymi rozwiązanami tego typu?

 

W ostateczności można do tego HP-ka wrzucić licencje RouterOS-a, ale spałbym spokojniej gdyby to było na Linuxie. :)

  • Upvote 2

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Nie wiem jak ostatnio, ale jakiś czas temu ograniczeniem przy takich zabawach stawała się magistrala MB i żadne PCty, nie dawały rady (przepychać ruchu między interfacami). A byle jaki switch bez problemu forwardował taki ruch. Chyba że cały ruch będzie przechodził tylko przez tą 2 portową siecówkę, ale mimo wszystko wydaje mi się, że to używanie wkrętaka do wbijania gwoździ.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Router BGP z taką samą sieciówka obsługuje sumarycznie jeszcze większy ruch i dłubie przy tym w nosie. :) Także myślę, że sprzęt ogarnie sprawę tylko nie wiem czy CPU podoła. Przy takim zastosowaniu liczy się chyba tylko moc procesora.

 

Narazie skłaniam sie ku l2tpv3. Czytałem też ogólnie o EtherIP, ale nie mogę znaleźć nic na ten temat pod kątem konfiguracji.

 

Może masz jakiś lepszy pomysł na tunel l2? Ja się wcale nie upieram przy mojej koncepcji, a nawet za szczególnie mi się ona nie podoba. Względy finansowe jednak też są tu istotne. Switche ZTE z obsługą VPLS-a kosztują 8k na stronę, a to więcej niż HP z kartami na obie.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jeśli przy L3 nie masz problemów z wydajnością magistrali czy CPU, to chyba przy L2 nie powinno być tym bardziej (nawet jeśli tunelowane w L3).

 

Niestety przy wyborze konkretnego rozwiązania Ci nie pomogę, ale ja zawsze miałem problem z wydajnością sprzętu przy takich zastosowaniach wybrany soft miał marginalne znaczenie. Jesli wiesz, że sprzęt podoła to musisz poczytać chyba bardziej tematyczne fora, żeby wybrać konkretne rozwiązanie softwarowe.

 

 

Miło słyszeć, że PC daję radę robić jako router 10Gbps, pare lat temu, jak nie było PCIe to przy kilku interface 1Gbps było już kiepsko ;) i w pewnym momencie tylko Cisco dawało radę.

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×