[GTER] IX Broadcast - Sugestão - Broadcast Clearing vs ARP Sponge
Douglas Fischer
fischerdouglas at gmail.com
Tue Aug 8 10:56:36 -03 2017
Estive falando com vários amigos e colegas que estão, há algum tempo,
sofrendo com Broadcast de ARP resolution no IX-SP.
Primeira coisa que lembramos
foi
sobre a discussão de uns 3 anos atrás sobre os filtros no PTT "Portal vs
Communities".
Comentamos como a solução mais dispendiosa inicialmente hoje é a mais
elegante.
Batemos uns papos sobre as possíveis causas, as várias possíveis soluções e
outras variáveis na questão:
Filtros Locais(shaping/filter/copp), Filtros centralizadas(Sponge /
BroadcastFilter+ArpResponder), Ajustes de Timeout do ARP, Software Router
vs Hardware routers, Vendors e Versões, Expertise, Pênaltis.
(Deu-se muitas risadas inclusive.)
Conjecturou-se diversas possíveis soluções, mas as
principais(centralizadas) foram:
A - ARP sponge do IX de Amsterdã
--------------------
--------
B - ARP Responder + Bloqueio(redirect) de Broadcast
-----------------------------------------------
Eu pessoalmente estou mais inclinado pela opção do ARP Responder, pois
penso que a solução do ARP Responder é basicamente reativa...
Eu nem tinha ideia que a técnica ARP-Responder já era utilizada em grandes
provedores de Cloud.
Mas até agora estamos
sentindo falta de uma discussão
que esteja mais próxima dos envolvidos, equipe técnica do
NIC, e demais colegas da GTER, e participantes do IX-SP.
Percebi que a conversa deu uma esfriada.
P.S.1: Agradeço aos colegas! Aprendi bastante
! I
nclusive sobre SDN e redes de grandes serviços de Cloud/Hosting.
P.S.2: Importante dizer que verificamos que o problema também está presente
no IX-RS e IX-PR, só que numa escala que não afeta tão gravemente as
caixas... Imagino que outros IX mais gordinhos também estejam padecendo.
--
Douglas Fernando Fischer
Engº de Controle e Automação
More information about the gter
mailing list