Balla Attila CCIE #7264 balla.attila@synergon.hu BGP optimalizálás Balla Attila CCIE #7264 balla.attila@synergon.hu.

Slides:



Advertisements
Hasonló előadás
Mire van szükség? Internet böngészővel ellátott számítógép vagy más készülék közvetlen csatlakozásához szükséges: (Chrome, Internet explorer, Firefox,
Advertisements

„Esélyteremtés és értékalakulás” Konferencia Megyeháza Kaposvár, 2009
Készítette: Nagy Márton
GPRS/EDGE General Packet Radio Service/ Enhanced Data rate for GSM Evolution.
Szabó Ágoston, Mobil útvonalválasztó tervezése és megvalósítása Szabó Ágoston Konzulensek: Szabó Róbert, BME TTT Rónai Miklós Aurél, Ericsson Magyarország.
Az Internet világa pillantás a kulisszák mögé •Internet - a számítógépek világhálózata •Internetworking •Kapcsolatunk a világhálózathoz •Hálózati szervezetek.
Module 10: Supporting Remote Users távoli felhasználó támogatása.
Hálózatok.
május 4. A HBONE aktualitások május 4. Farkas István NIIFI.
2008. augusztus 6.Budapest New Technology Meetup Group1 Zoltan Kalmar: Hahó Zoltan Kalmar: Hahó Kalmár Zoltán Internet Szolgáltatók.
IP alapú hálózatok tervezése és üzemeltetése II.
BGP routing ISP környezetben
Integrált tartalomszűrő rendszer a Juniper és a Websense segítségével Tartalomszűrés Juniper és Websense segítségével. Budapest, Bodnár Gábor,
Csatlakozás BRAIN rádiós hozzáférési rendszerhez mozgó ad-hoc hálózaton keresztül Konzulensek: Vajda Lóránt Török Attila Simon Csaba Távközlési és Telematikai.
Windows Server Hyper-V R2 SP1 újdongságok
Sávszélesség és adatátvitel
Tűzfal beállítása Ubuntuban
IP alapú hálózatok tervezése és üzemeltetése II.
IP alapú hálózatok tervezése és üzemeltetése II.
IP alapú hálózatok tervezése és üzemeltetése
UNIVERSITY OF SZEGED D epartment of Software Engineering UNIVERSITAS SCIENTIARUM SZEGEDIENSIS 10. BGP Dr. Bilicki Vilmos Szoftverfejlesztés Tanszék.
Routing Information Protocol
A TCP/IP cím.
adminisztrációs feladatok
Gyakorlat 12. Számítógép hálózatok I.
Az új IP stack Terminal Services Demó Dual layer v4 – v6 közös transport.
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Számítógépes Hálózatok GY 2. Gyakorlat Réteg modellek, alapfogalmak 2/23/2012Számítógépes hálózatok GY1.
WC 1/4. ACID SELECT UPDATE INSERT ERSTE BANK ME TRANZAKCIÓK 2/4.
Hálózati és Internet ismeretek
Hálózati és Internet ismeretek
A protokollok határozzák meg a kapcsolattartás módját.
Készítette: Régeni Éva, 541.
UDP protokollok User datagram protocol- Felhasználói datagrammprotokoll.
SMTP útvonalak, konnektorok. Routing Group Routing Group Connector Routing Master Link State Table Dedikált bridgehead szerverek.
TCP és WTP összehasonlítása vezetéknélküli hálózatonBartók István Önálló Laboratórium beszámoló BME-TTT Téma címe:TCP és WTP összehasonlítása vezetéknélküli.
Hálózati eszközök Bridge, Switch, Router
Panasonic Rendszertelefonok
var q = ( from c in dc.Customers where c.City == "London" where c.City == "London" select c).Including( c => c.Orders ); select c).Including(
Juniper-alapú hálózat és tűzfalrendszer tervezése és üzemeltetése
Mobil Internet 15. előadás: Mobilitás támogatás az IP réteg felett II./II. Nováczki Szabolcs BME Híradástechnikai Tanszék 2008/2009 II. félév.
Peer-to-Peer (P2P) hálózatok 2006 május 4. Alkalmazás rétegbeli multicast.
Peer-to-peer és mobil ad hoc Távközlési és Médiainformatikai Tanszék.
2006. május 15P2P hálózatok 1 Fóliák a vizsgára: 1. előadás  Bevezető: 11-16, 21,  Usenet: előadás:  Bevezető: 3-8  Napster: 
2006. Peer-to-Peer (P2P) hálózatok Távközlési és Médiainformatikai Tanszék.
Gyakorlat 3. Számítógép hálózatok I.
ORACLE ORDBMS adminisztrációs feladatok 3. rész dr. Kovács László 2004.
Gyakorlat 6. Számítógép hálózatok I.
Gyakorlat 10. Számítógép hálózatok I.
Spring 2000CS 4611 Hálózat Hálózatokból (Internetworking) Vázlat Legjobbra Törekvés Szolgáltatás Modell (Best Effort Service) Globális Címzési Séma.
Bifrost Anonim kommunikációs rendszer. Bevezetés Egyre több szolgáltatás jelenik meg az interneten, melyek megkövetelik az anonimitiást, pl.: Egészségügyi.
Rétegmodellek 1 Rendelje az alábbi hálózati fogalmakat a TCP/IP modell négy rétegéhez és a hibrid modell öt rétegéhez! Röviden indokolja döntését. ,
Illés Zoltán ELTE Informatikai Kar
Spring 2000CS 4611 Hálózatok hálózata Váztal „Legjobb szándék” Szolgáltatási Modell Globális Címzés.
SQL Server 7 installálása. A szükséges hardver és szoftver Processzor Memória Háttértár OS Hálózat Kliensek.
Hálózatok II. Alapfogalamak.
IP alapú hálózatok tervezése és üzemeltetése
Számítógéphálózatok Gyakorlatban elterjedt hálózati architektúrák
Spring 2000CS 4611 Forgalomirányítás Vázlat Algoritmusok Tervezhetőség (scalability)
HWSW meetup - Adatközpontok hálózati konszolidációja
ATM Asynchronous Transfer Mode
MIB Dokumentáció.
Hálózati rendszerek adminisztrációja JunOS OS alapokon
Hálózatok építése és üzemeltetése
Hálózatok építése és üzemeltetése
IP alapú hálózatok tervezése és üzemeltetése II.
Számítógépes Hálózatok
Számítógépes Hálózatok
Számítógépes Hálózatok
Számítógépes Hálózatok
Előadás másolata:

Balla Attila CCIE #7264 balla.attila@synergon.hu BGP optimalizálás Balla Attila CCIE #7264 balla.attila@synergon.hu

Tartalom Bevezető BGP Konvergencia További lehetőségek

Miért van szükség BGP tuningra? Bevezető Miért van szükség BGP tuningra? iBGP eBGP MP-BGP Rendelkezésre állás Redundáns eszközök Kerülő útvonalak Változás  Konvergencia

Konvergencia Hol történhet hiba a hálózatban? Külső kapcsolat _ _ _ _ _ _ _ _ _ _ _ Konvergencia Hol történhet hiba a hálózatban? Külső kapcsolat Link szakadás Rx elfárad RRx elfárad RR1 RR2 iBGP BackBone iBGP eBGP R1 R4 iBGP Router R3 Router R2 Router eBGP Subscriber

Konvergencia és Skálázhatóság Teljes internet routing tábla hirdetés ~170k prefix Több szomszéd Crash, Reload clear ip bgp * Megoldások IOS upgrade Konfiguráció Peer-groups, TCP, Queue, Adverisement

IOS upgrade

Peer-group Peer-enként számolás  hirdetés VAGY Egy peer-group-ra egy számolás  hirdetés neighbor <PEER-GROUP> peer-group neighbor <PEER-GROUP> remote-as 1955 neighbor <PEER-GROUP> description niif kp neighbor <PEER-GROUP> update-source Loopback0 neighbor <PEER-GROUP> version 4 neighbor <PEER-GROUP> route-reflector-client neighbor <PEER-GROUP> send-community neighbor <PEER-GROUP> route-map <ROUTE-MAP> out Dynamic Update Group 12.0(24)S

Peer-group

Default MSS egy TCP session-re 536 byte Nem hatékony TCP Path MTU Discovery Default MSS egy TCP session-re 536 byte Nem hatékony Ethernet MTU 1500 POS MTU 4470 Hogyan ellenőrizhetjük? gsr16.vh>show ip bgp neighbors | include segment Datagrams (max data segment is 9136 bytes): Hogyan állítsuk? ip tcp path-mtu-discovery MSS Legkisebb MTU – (IP fejrész + TCP fejrész + TCP opciók)

TCP Path MTU Discovery 12.0(26)S

Queue Input queue SPD Default 75 packet Több peer-t ugyanazon az interface-n keresztül ér el BGP update-k TCP ACK kb ugyanabban az időben érnek vissza Eldobódhatnak Megoldás: ~1000 packet SPD Normál: routing protokollok Extended: routing protokollok kivéve BGP

Minimum Advertisement Interval BGP Update gyakoriság (MAT) iBGP: 5s eBGP: 30s neighbor A.B.C.D advertisement-interval Probléma: flapping Dampening

iBGP source cím: Loopback Loopback cím elérhetősége IGP tuning Link szakadás iBGP source cím: Loopback iBGP TCP session két Loopback között Loopback cím elérhetősége IGP hirdeti IGP tuning Előző előadás

iBGP konvergencia Rx (PE) router reload Next-hop tracking BGP scanner: 1 perc bgp scan-time (5-60s) BGP TCP session timers bgp keepalive (60s) holdtime (180s) Next-hop tracking 12.0(29)S NH változik az IGP-ben/RIB-ben IGP konvergencia PE router kiesik a RIB-ből BGP: Best-path selection indul Nem kell várni a bgp-scanner-re (WC 60s)

Route-Reflector probléma Route-Reflector kiesik TCP session 3 percig “jó” timers bgp keepalive (60s) holdtime (180s) neighbor [ip-address | peer-group-name] timers keepalive holdtime Data-Plane-ben még nincs változás WC 3 min: TCP session DOWN Scanner lefut, új BestPath

Fast Peering Session Deactivation BFD for BGP További lehetőségek Non Stop Forwarding Graceful restart BGP védelem 12.0(22)S, maximum-prefix, restart BTSH 12.0(27)S, BGP TTL Security Hack Fast Peering Session Deactivation 12.0(29)S: nem várunk a bgp-scanner-re (WC 60s) BFD for BGP 12.0(31)S, 12(4)T

BFD for BGP Fast Forwarding Path Detection media-type, encapsulation, topology, routing protocol független Asynchronous mode, directly connected neighbors sham-link, virtual-link unsupported Distributed BFD – GSR Gyorsabb, mint a routing protokoll konvergencia Általános, konzisztens hiba detektáló mechanizmus Kevésbé CPU intenzív, mint az IGP timer-ek interface X/Y bfd interval ms min_rx ms multiplier multiplier neighbor <A.B.C.D> fall-over bfd show bfd neighbors

Kérdések & Válaszok balla.attila@synergon.hu Köszönöm a figyelmet! Kérdések & Válaszok balla.attila@synergon.hu