[GTER] AS PATH foobar

Julio Arruda jarruda-gter at jarruda.com
Mon Feb 23 22:07:18 -03 2009


Rubens Kuhl wrote:
>> O M7i tem alguns bundles prontos, ja com 1, 2 ou 5 portas Gigabit.
> 
> Aliás, o preço de incrementar uma porta no M7i é absurdo, obrigando a
> pré-dimensionar a necessidade.
> 
>> Alem disso, ele pode ou nao vir com modulo ASM (NAT, Tunnel e SFW). Os
>> valores vao variar de 25k ate 100k dolares.
>>
>> Se for utilizar a nova CFEB-E do equipamento e a RE850 o preco sobe mais
>> ainda.
> 
> A RE850, que vem por default com 1.5GB de RAM, é o jeito mais barato
> de aumentar memória, que é um requisito para um mundo full-routing.
> Aumentar a memória FEB da CFEB também é bastante recomendável, e
> provavelmente a CFEB-E acabe compensando mais do que o upgrade de FEB
> para CFEB, especialmente por causa do aumento de SSRAM (limitante da
> tabela de prefixos) e de performance da caixa como um todo.

Os ASR, GSR e CRS tem tambem opcao de upgrade de tabelas de lookup ?

> 
> 
>> Porem, nessa familia, vc pode ter bastante confianca, desde que o M7i
>> esteja dimensionado adequadamente para o seu trafego. O ASR-1000 parece ser
>> mais caro nos precos de lista.
> 
> No exercício que fiz de full-routing o ASR-1000 saia mais barato. O
> fato dele já vir com 4 interfaces GigE e 4GB de RAM por default ajuda
> bastante para que isso aconteça.

Uma coisa que eu nao sei, e' o IOS do ASR1000, se tem o mesmo grau de 
confiabilidade dos irmaos maiores.
A primeira vista, me deu a impressao que era o IOS legacy rodando em 
VMs, o que nao parece tao robusto quanto o XR ou o Junos, mas obviamente 
estou aberto a ser convencido :-)

> 
> 
>> A seria J esta vindo com o JUNOS Enhanced Services ... que agora (2009)
>> somente e chamado de JUNOS da Serie J. Nas versoes 9.4 ele ja vem com J-Flow
>> (for free) ... so como observacao,

Curiosidade, alguem ja fez jflow com um Jxxxx ou com o M7 fazendo NAT ? :-)
Como e' o netflow gerado ? Antes ou depois do NAT ?

>>
>> Porem, temos relatos ja aqui na propria lista de que ele nao aguenta porrada
>> nao ... mesmo com todas as funcionalidades desabilitadas.
>>
>> Lembre-se que no caso da Serie J ... o processamento de trafego nao e por
>> hardware e ele trabalha (agora) com entradas statefull ... vc precisara
>> configurar o roteador "como se ele fosse um firewall", com zonas de
>> seguranca associadas as interfaces fisicas e tudo mais. Pro trafego fluir de
>> uma interface pra outra, vc necessariamente precisara criar um politica do
>> tipo: permit any any.
> 
> O que torna o série J um Netscreen sem o hardware-lookup de políticas...

Curioso, eu pensei que ele rodasse Junos como o irmao maior, so que com 
o fwd in software.

> 
>> O pessoal da lista tem recomendado fortemente comprar uma maquina DELL boa e
>> instalar o QUAGUA nela. O preco varia de R$ 10.000,00 a R$ 15.000,00 segundo
>> eu vi nas discussoes. E vc podera ter ate 1 Gbps de trafego real nesse
>> equipamento, com varios peerings com varias operadoras diferentes (tudo
>> fibra, AS proprio, etc.)
> 
> Uma máquina Dell R200 (Processador Xeon Dual-Core 3 GHz, 1U
> rack-mountable, 1 GB RAM) com 2 portas GigE custa R$3099 já com
> impostos (um upgrade não-Dell de RAM é provavelmente útil para ir para
> uns 2 GB, e ainda deve ser acrescido o frete). Colocando duas máquinas
> dessas e um pequeno switch Gigabit gerenciável (Netgear GS-108T por
> exemplo, algo como uns US$200), dá para com R$7k fazer um roteador com
> redundância e performance que se não chega ao 1 Gbps nos dois sentidos
> com qualquer perfil de tráfego, atende a um cenário bem usual de
> provedores Internet com 2 upstreams, uma ou algumas conexões de
> peering e tráfego agregado  bastante significativo.
> 
> Isso, claro, com interfaces Ethernet (Fast ou Giga)... Cisco, Juniper,
> Imagestream etc. tem soluções com interfaces E-1, E-3, STM-1, STM-4 e
> STM-16 que são as únicas opções de quem não consegue Ethernet dos seus
> upstreams.
> 
> 
> Rubens
> 
> Rubens
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list