сорри всем писал спонтанно. потом девченки нагрянули поздравлять...
итак попунктно.
неподписанный дефайс, который смотрит в мир - это и есть бордер принимающий два канала в мир по бжп.
и который хотели заставить отдавать маршруты не статикой на сервера доступа (nas2 и nas3) как сейчас а по оспф.
если же про то, где завязываются между собой бордер и сервера доступа - обычный l2 коммутатор от длинка - пара вланов и гигабитные порты.
проблема точно не в коммутаторе - т.к. при статике все работает, да и при чем тут оспф до физики...
но порты проверяли и кактусом смотрели по снмп - все чисто и красиво.
нагрузка небольшая - суммарно по двум каналам менее 1 гигабита.
т.е. на каждый из серверов оступа приходится порядка 500 мегабит.
в top все хорошо на всех трех участниках (бордер+насы) и когда работает статика (т.е. сейчас) и когда поднят оспф.
дропов и ошибок нигде по интерфейсам нет.
вмстат и нетстат ничего "такого" не выдают.
трассы и пинги ходят нормально.
дело в том, что сервера в продакшене и экспериментировать на них не сильно получается.
обычно пара-тройка часов с часу ночи до 3-4 утра.
канал не в полке.
"тормозно"... это когда http открывается 5-9 секунд страница вместо обычных 1-2.
железо... везде супермикро. камни правда i7 экстремы стоят.
по кактусу ни по одному серверов нив момент текущей работы, ни в момент "танцев с бубнами с оспф" загрузка не поднималась выше 25-30%.
лоад еверейдж - менее 0.2
второй сервер доступа поставили недавно, до этого был только nas2 и спокойно терминировал до 1600 онлайна pppoe соединений и трафика порядка гигабита в каждую сторону с ппс под 370к пакетов в каждую сторону (т.е. суммарно раньше он один он лопатил порядка 750кппс в ЧНН).
потом добавили второй сервер для резервирования и так сказать, что бы перейти планку в 1g.
трафик разделился почти поровну.
уверен, что где-то с конфигами напорол.
вот ospfd.conf с бордера:
- Код: Выделить всё
!
! Zebra configuration saved from vty
!
hostname ospfd
log stdout
!
interface em2
!
interface em3
!
interface lo0
!
router ospf
ospf router-id 172.16.20.5
network aaa.bbb.ccc.0/22 area 0.0.0.0
network ddd.eee.fff.0/22 area 0.0.0.0
network 172.16.20.0/30 area 0.0.0.0
neighbor 172.16.20.2
neighbor 172.16.20.6
default-information originate
!
line vty
!
aaa.bbb.ccc.0/22 и ddd.eee.fff.0/22 наши пуллы, которые хотим на сервера доступа отдавать динамически.
вот ospfd.conf с nas3:
- Код: Выделить всё
! Zebra configuration saved from vty
!
hostname ospfd
#log stdout
log file /usr/local/etc/quagga/ospfd.log
!
interface igb0
!
interface igb1
!
interface lo0
!
router ospf
ospf router-id 172.16.20.6
redistribute connected
network aaa.bbb.ccc.0/22 area 0.0.0.0
network ddd.eee.fff.0/22 area 0.0.0.0
network 172.16.20.0/24 area 0.0.0.0
! neighbor 172.16.20.2
neighbor 172.16.20.5
!
line vty
!
ну и с nas2
- Код: Выделить всё
!
hostname ospfd
log file /usr/local/etc/quagga/ospfd.log
!
interface em0
!
interface em1
!
interface igb0
!
interface igb1
!
interface ipfw0
!
interface lo0
!
router ospf
ospf router-id 172.16.20.2
redistribute connected
network aaa.bbb.ccc.0/22 area 0.0.0.0
network ddd.eee.fff.0/22 area 0.0.0.0
network 172.16.20.0/30 area 0.0.0.0
neighbor 172.16.20.1
neighbor 172.16.20.6
!
line vty
!
сильно просьба не пинать.
т.е. пинайте, разумеется, за тем и пришел.
но с оспф ни разу не работал/не сталкивался.
уверен, что с конфигами намутил. потому и "вроде как заработало".
просьба помочь.
словом дружески, да советом верным...(с)
заранее - всем спасибо.