[GTER] Caixa para BGP virtualizado

Douglas Fischer fischerdouglas at gmail.com
Mon Jul 14 11:19:12 -03 2014


Outro complemento importante no que o colega comentou é ao invés de
entregar uma porta de rede com vlans tageadas para a VM do
Roteador/Firewall virtualizado, é entregar tantas nic virtuais quantas
vlans você precise rotear.

Me lembro de ter lido recomendações da VMware sobre essa abordagem por
causa do processamento do vSwitch e da comunicação de rede entre VMs num
mesmo host físico.
Mas o meu principal motivo é que fica muito mais simples de lidar com a VM.


PORÉM!!!!
Eu concordo com o Lucas...
Borda limpa é SEMPRE mais indicado.



Em 14 de julho de 2014 09:47, willian pires <willian_pires at hotmail.com>
escreveu:

> Bom dia,
> Para 100Mbit/s tanto o vmware quanto o kvm aguentam numa boa.
> Essa caixa dell T620 normalmente vem com placa de rede broadcom o que é
> ruim.No seu caso recomendo fortemente placas de rede intel, compre uma x540.
> Para evitar "problemas" amarre os servidores virtuais aos cores
> individuais dos sistemas,e não permita que eles transitem entre os
> processadores.
> Normalmente eu recomendaria que você utilizasse freebsd para implementar
> essa soluçãoporem neste caso prefiro linux, tente utilizar o bird ao invés
> de quaggua, a implementação dobird é mais limpa o quaggua falha quando vc
> mais precisa.
> Com relação a mikrotik pode utilizar vai funcionar normalmente, só não
> gosto do modelo deles,muita gente reclama de roadmap deles então... fica a
> dica.
> Lembre-se de utilizar um sw do tipo v1910 para agregar o trafego acima e
> separar por vlanassim vc não fica amarrado a somente 2 portas do servidor.
> Boa sorte e espero que não esteja querendo rodar proxy caches e afins na
> mesma caixa.
> Abraço.
>
> > From: fischerdouglas at gmail.com
> > Date: Sun, 13 Jul 2014 23:42:31 -0300
> > To: macari at dynatec.net.br; gter at eng.registro.br
> > Subject: Re: [GTER] Caixa para BGP virtualizado
> >
> > Eu já vi implementações de route-reflector nesse cenário.
> > Para Route-Reflector(que não deveria lida com tráfego) fica LINDO!
> > Inclusive o H.A. do route-reflector ficou por conta do Cluster do Vmware.
> >
> > Agora para borda mesmo... Acho que podes ter problema.
> > Vai depender muito de como as tuas NICs vão se comportar com o ESXi.
> >
> >
> >
> > Em 12 de julho de 2014 09:24, Marco Macari - Dynatec <
> macari at dynatec.net.br>
> > escreveu:
> >
> > >
> > >
> > > Saudações a Todos;
> > >
> > > Bom dia!
> > >
> > > Montei recentemente uma estrutura de
> > > servidores virtualizados com VMWARE ESXi para meu provedor de internet.
> > >
> > >
> > > Estou usando um Dell PowerEdge T620 com 2 Xeon 2.8 (6 Cores), 32GB
> > > Ram, 4 HD SAS 600 (Raid 0+1) Controladora Perc 7 com 1GB de Cache e 2
> > > Fontes Redundantes..., enfim, como manda o figurino para um servidor de
> > > media/alta disponibilidade.
> > >
> > > Neste servidor rodam atualmente: Os
> > > servidores DNS (Ubuntu Server), Concentradores PPPoE (Mikrotik),
> > > Radius/Afins para gerenciamento dos clientes (Atualmente utilizo a
> > > plataforma MK Solutions para gerenciamento) e um 2008 R2 para base
> > > operacional.
> > >
> > > Recentemente, saiu minha AS e recebi um /22 para brincar.
> > > tenho 600 e poucos clientes residenciais e mais uma pá de clientes
> > > empresariais.
> > >
> > > Compro transito de 2 operadoras sendo um 100M e outro de
> > > 20M.
> > >
> > > As perguntas:
> > >
> > > 1 - Eh vantagem rodar um Mikrotik também
> > > virtualizado pra subir o BGP? (2GB de RAM ou mais disponibilizados)
> > >
> > > 2
> > > - Alguém com uma estrutura parecida? Teve algum tipo de impacto
> > > negativo?
> > >
> > > 3 - Se não Mikrotik, o que? Quagga!?
> > >
> > > Um bom dia a todos e
> > > desde já agradeço;
> > >
> > > --
> > >
> > > -------------------------
> > >
> > > MARCO
> > > MACARI
> > > Dynatec Informatica Ltda [1]
> > > macari at dynatec.net.br
> > > +55 (64)
> > > 8443-8502
> > >
> > > -------------------------
> > >
> > > _ _
> > >
> > >
> > > Links:
> > > ------
> > > [1]
> > > http://www.dynatec.net.br
> > > --
> > > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> >
> >
> >
> > --
> > Douglas Fernando Fischer
> > Engº de Controle e Automação
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



-- 
Douglas Fernando Fischer
Engº de Controle e Automação



More information about the gter mailing list