[GTER] RES: Falha de comunicação com participantes do ATM via IX.br-SP

Eduardo Schoedler listas at esds.com.br
Tue Oct 4 13:04:59 -03 2016


Audrey,

Infelizmente, para você não ter impacto na sua rede por causa de outros
participantes, filtre os prefixos deles no seu roteador... não vejo outra
forma, a não ser que o pessoal do IX.br intervenha e converse com esses
participantes c/ roteadores juniper, ou resolva a questão do ARP storm no
ATMv4 com algo parecido com o que o AMS-IX fez (ARP Sponge).


--
Eduardo Schoedler


Em 4 de outubro de 2016 11:56, Audrey Roberto B Baldin <
audrey.baldin at unitelco.com.br> escreveu:

> A maioria dos casos que tenho notado problema, os participantes usam
> Juniper. Tem um caso, se não me engano com a Copel, que me parece que tem
> um Hauwei. Omais gritante são os Junipers.
>
> Está ficando insuportável ao ponto de eu estar sendo cobrado para deixar
> de usar o IX.br.
>
> Atépara o Google começamos a ter problema recentemente.
>
>
> Audrey
>
> ----- Mensagem original -----
> De: "Diego Canton de Brito" <diegocanton at ensite.com.br>
> Para: "Grupo de Trabalho de Engenharia e Operacao de Redes" <
> gter at eng.registro.br>
> Enviadas: Terça-feira, 4 de outubro de 2016 11:35:58
> Assunto: [GTER] RES:    Falha de comunicação com participantes do ATM via
> IX.br-SP
>
> Interessante essa Info, Google usa Juniper também.
>
> show arp | match 15169
> 00:1f:12:8b:77:c3 187.16.216.55   as15169.saopaulo.sp.ix.br
> f4:b5:2f:fc:1f:c3 187.16.218.58   as15169.saopaulo.sp.ix.br
>
> Utilizamos Juniper aqui e não temos notado problemas como os descritos,
> todos com problemas utilizam Cisco e apresentam problemas para comunicar
> com Juniper?
> Ou há alguém que utilize outras marcas e tenha o mesmo comportamento para
> Juniper?
> Quem está com Cisco não está encontrando problemas para outras marcas
> também?
>
>
> -----Mensagem original-----
> De: gter [mailto:gter-bounces at eng.registro.br] Em nome de HugLeo
> Enviada em: terça-feira, 4 de outubro de 2016 10:39
> Para: Grupo de Trabalho de Engenharia e Operacao de Redes
> Assunto: Re: [GTER] Falha de comunicação com participantes do ATM via
> IX.br-SP
>
> Aqui também temos um roteador cisco no ptt,
>
> Algumas vezes parte do tráfego do ptt é redirecionado para o link da
> operadora, mesmo as rotas mais específicas estando lá. Um dos ASs que está
> no meio é o da google.
>
> Não analisei com detalhes, mas pode ser que se trate do mesmo problema.
>
> Estou no EQUINIX-SP2.
>
>
>
>
> 2016-10-04 10:05 GMT-03:00 Audrey Roberto B Baldin <
> audrey.baldin at unitelco.com.br>:
>
> > Bruno, realmente não vi esse email e não saberia dizer, você tem a
> > thread dos emails reportando esse problema?
> >
> > O que eu sei é que não é o meu roteador que perde a entrada ARP, é o
> > roteador do outro participante que fica sem a entrada ARP para o meu
> > IP no IX.br, mas ainda tem as rotas BGP que recebe do route-server, só
> > que não consegue encaminhar para a minha caixa.
> >
> > Audrey
> >
> > ----- Mensagem original -----
> > De: "Bruno Cabral" <bruno at openline.com.br>
> > Para: gter at eng.registro.br
> > Enviadas: Terça-feira, 4 de outubro de 2016 6:48:17
> > Assunto: Re: [GTER]  Falha de comunicação com participantes do ATM via
> > IX.br-SP
> >
> > Você (ou o outro lado) nao estaria com aquela problema de tabela ARP
> > expirando que foi relatado ha algumas semanas aqui mesmo na GTER
> >
> > !3runo Cabral
> > --
> > Cursos e Consultoria BGP e OSPF
> > Mikrotik, JunOS, Quagga/IOS e VyOS/EdgeOS
> >
> > > Date: Mon, 3 Oct 2016 16:48:26 -0300
> > > From: audrey.baldin at unitelco.com.br
> > > To: gter at eng.registro.br
> > > Subject: [GTER] Falha de comunicação com participantes do ATM via
> > IX.br-SP
> > >
> > > Pessoal, boa tarde.
> > >
> > > Já há algum tempo estamos experimentando problemas de comunicação
> > > dentro
> > do IX.br-SP.
> > >
> > > O sintoma é a perda de comunicação entre meu ISP e alguns
> participantes.
> > Essa falha é temporária (pode levar alguns minutos ou até mais de uma
> > hora) e intermitente.
> > >
> > > Tive de pedir para criar filtros com alguns dos membros do ATM pois
> > gerou muito calor com nossos clientes.
> > >
> > > Quando percebemos a falha, não encontro nenhum problema no meu
> > > roteador,
> > porém coma ajuda de uma pessoa de um dos participantes que o problema
> > acontece, foi possível verificar que o roteador dele não possui a
> > entrada ARP para o IP do meu roteador dentro do IX.br-SP.
> > >
> > > Já abrimos chamado junto ao IX.br para tentar solucionar, mas tudo
> > > que
> > nos disseram é que, após os testes de quarentena, não encontraram
> > nenhum problema. Já troquei de temporariamente de roteador do meu lado
> > para verificar se não era uma falha da minha caixa, sem sucesso.
> > >
> > > Um detalhe interessante é que praticamente todos os participantes
> > > com
> > que tenho problema usam Juniper (checando pelo MAC ADDRESS). Será
> > possível que estão todos usando (ou trocaram recentemente) uma versão
> > de JUNOS com algum bug?
> > >
> > > Dentro os ASN que temos o problema:
> > >
> > > EQUINIX (ALOG) - filtro solicitado ao IX.br AmericaNet - filtro
> > > solicitado ao IX.br, ainda não aplicado AT&T - filtro solicitado ao
> > > IX.br Matrix - filtro solicitado ao IX.br Vogel - foi o primeiro a
> > > me reportar o problema e me parece que
> > solicitaram o filtro ao IX.br
> > > ONLINE DATACENTER - ainda não pedi o filtro Google - começou
> > > recentemente CLigue - ainda não pedi o filtro
> > >
> > > Esses são alguns que me lembro, mas podem existir outros onde o
> > interesse de tráfego seja menor.
> > >
> > > Se possível e houver disposição de algum(s) destes participantes
> > entrarem em contato comigo para tentarmos uma avaliação em conjunto
> > agradeceria muito.
> > >
> > > Atte.,
> > > Audrey
>



More information about the gter mailing list