Кому нужны новые Cisco??

19.05.2019 | Андрей Роднищев

Бордерный роутер — не айфон, чтобы каждый год его менять. «Не трогай то, что работает!» — этот классический админский подход в ядре сети любого масштаба почти всегда оправдан. Любые обновления и новые фичи должны внедряться крайне аккуратно… Но вот сегодня, кажется, время пришло! И, похоже, кому-то надо обновляться по-крупному.

А дело все в том, что количество маршрутов в BGP сегодня примерно 780 000 и линейно растет на 60 тысяч префиксов в год.

Кому нужны новые Cisco??

Кто сказал: «Ну и что?» Те, у кого на бордере трудится Cisco под управлением любого Sup720, и в августе 2014 года сделали mls cef maximum-routes ip 768, как то рекомендует «Циска», после наступления 512k Day снова наступили на те же грабли:

Кому нужны новые Cisco??

768k Day уже прошел и у вас такая же на бордере? Сейчас же откладывайте эту статью в сторонку, быстро-быстро перепроверяйте размер таблицы маршрутизации и увеличивайте до миллиона. Если, конечно, у вас там не MPLS и IPv6. Потому как, может быть, ваши аплинки фильтруют префиксы до /24 и для вас этот день чудом еще не настал.

Чуть больше чем через 3,5 года количество префиксов в BGP превысит миллион! А еще некоторые операторы парсят реестр запрещенных сайтов и отдельно их маршрутизируют через DPI при помощи того же BGP.

Непонятно, к чему мы клоним? Вспоминаем, как в прошлом году в блокировки прилетело больше миллиона IP-адресов и эта технология парализовала сети федеральных операторов.

У вас стоит бордером ASR9000? Даже на ней, равно как на большинстве ASR1000 на старых RSP c 4 гигабайтами оперативной памяти на борту, миллион маршрутов — это предел. Надо увеличивать объем памяти или менять RSP. Если же на бордере Cisco 7600/6500, то дело плохо. Для них, похоже, единственный путь — замена роутера целиком.

Кто-то из читателей может подумать, что миллион маршрутов — это много, и в связи с дефицитом адресов IPv4 количество маршрутов не будет расти такими темпами. Но это заблуждение!

Во-первых, статистика говорит, что рост количества префиксов в большей степени связан с дроблением действующих сетей, нежели с появлением новых.

Во-вторых, рано или поздно придется (возможно) внедрять IPv6 или MPLS, которые тоже расходуют TCAM. IPv6 расходует память гораздо больше, чем IPv4. Сегодня в BGP6 уже 70 тыс. префиксов, и растут они почти экспоненциально.

Внимательный читатель задаст вопрос, почему же в статье только про «Циски» все? Отвечаю: из найденной информации Juniper MX80 — 2,4 млн маршрутов, более старшие модели — думаю не меньше. У разнообразных софт-роутеров такой проблемы при наличии требуемого объема памяти нет. Как обстоят дела у других вендоров — не можем точно сказать. Если кто-то может проверить — пишите нам.

Предупрежден — значит вооружен! Есть около 3,5 лет, чтобы озадачиться проблемой и предупредить ее. Главное — не оставить на последний день!

Поделиться в социальных сетях