Author Topic: JFYI: RSP720 is comin'  (Read 15644 times)

0 Members and 1 Guest are viewing this topic.

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« on: December 11, 2006, 10:55:24 »
О чем так долго  говорили большевики:

http://www.cisco.com/en/US/products/hw/rou...cd8057f3b6.html

P.S. Не прошло и полтора года с момента появления первых слухов... %)

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #1 on: December 11, 2006, 21:46:44 »
я правильно понял, это то что называлось раньше SUP1440?

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #2 on: December 12, 2006, 09:06:42 »
Quote from: boombastic
я правильно понял, это то что называлось раньше SUP1440?

  Возможно, что нет. RSP720 -- детище 76k bussiness-unit и в дополнении к 12.2(33)SR, все это должно разделить платформы 65k и 76k. И вполне может быть, что 65k-team через некоторое время все-таки анонсирует свой sup1440.

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #3 on: December 12, 2006, 09:59:01 »
следующую 76-ую берём с RSP720  ?

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #4 on: February 22, 2007, 09:02:49 »
Quote from: uri
Возможно, что нет. RSP720 -- детище 76k bussiness-unit и в дополнении к 12.2(33)SR, все это должно разделить платформы 65k и 76k.
[snip]

А вот и оно:

http://www.cisco.com/en/US/products/hw/rou...cd805df25d.html

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #5 on: February 22, 2007, 17:46:49 »
Quote
With the 12.2SR train, the Cisco 7600 Series will continue leading feature development focusing on Intelligent Carrier Ethernet, voice, video, and data services in metropolitan, cable, and eventually Ethernet Broadband Remote Access Server segments



and eventually Ethernet Broadband Remote Access Server segments
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Интересно, означает ли это что в 76-ую будет заложен функционал PE-раутера/Broadband аггрегатора. или он по прежнему будет позиционироваться как P-раутер.
« Last Edit: February 22, 2007, 17:51:24 by boombastic »

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #6 on: February 25, 2007, 19:00:54 »
Quote
and eventually Ethernet Broadband Remote Access Server segments
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Интересно, означает ли это что в 76-ую будет заложен функционал PE-раутера/Broadband аггрегатора. или он
по прежнему будет позиционироваться как P-раутер.

  1. У меня большие сомнения в возможности *аппаратной* поддержки функциональности bras непосредственно на (sup|rsp)720 (pfc-mode). Если такая функциональность и будет, то скорее всего она будет реализована в сервис-модулях, а это -- дополнительные kUSD, поэтому, проще посмотреть в сторону npe-g2 или, если уж охота совсем правильно, то -- redback или erx. Про софтовую реализацию этих фич, думаю, говорить нет смысла из-за маломощности msfc.
 
  2. 7600 всегда позиционировалась кошкарями как PE-платформа для серьезных операторских сетей, либо как P/PE, для сетей по-меньше. PE-функциональность, например, для 2547bis была на ней с момента FCS.

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #7 on: April 06, 2007, 12:13:00 »
Юра, у тебя часом нету информации по кол-ву ACE в RSP-720.

Для SUP720 эта инфа доступна:
http://www.cisco.com/en/US/products/hw/mod...0080159856.html
Table 3. Security Features
32K for ALL models
А вот для RSP-720 пока нету
http://www.cisco.com/en/US/products/hw/rou...cd8057f3b6.html
На http://www.cisco.com/univercd/home/home.htm тоже ничего
А меня понемногу прижимает, даже несмотря на установку 122-18.SXF7


Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #8 on: April 06, 2007, 13:46:14 »
Quote from: boombastic
Юра, у тебя часом нету информации по кол-ву ACE в RSP-720.

Для SUP720 эта инфа доступна:
http://www.cisco.com/en/US/products/hw/mod...0080159856.html
Table 3. Security Features
32K for ALL models
А вот для RSP-720 пока нету


  Нет, для rsp720 такой инфы у меня нет -- у кошки вообще очень фигово со scalability numbers, особенно для новых железок. Но *pfc3c*, про который идет речь, также устанавливается на me6524. Вот что показывает для нее sh tcam (12.2(18)ZU2/ADIPSERV):

           Used        Free        Percent Used       Reserved
           ----        ----        ------------       --------
[snip]

ACL_TCAM
--------
  Masks:     38        4058            0                    72
Entries:    162       32606            0                   576

[snip]

Так что боюсь, что rsp720 в этой ситуации вряд ли тебе поможет.

Quote
http://www.cisco.com/en/US/products/hw/rou...cd8057f3b6.html
На http://www.cisco.com/univercd/home/home.htm тоже ничего
А меня понемногу прижимает, даже несмотря на установку 122-18.SXF7

  Если идти стандартным путем, то следующим шагом можно попробовать миграцию rockies --> barracuda, в слабой надежде на то, что там драматически переделали алгоритмы acl merge для динамических acl... Но лучше начинать думать в сторону смены дизайна -- например, на этапе авторизации садить пользователя в vrf с ограниченной видимостью или делать ему PBR или еще как-то, но оставив в покое центральный раутер, который должен заниматься своим делом

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #9 on: April 06, 2007, 14:12:09 »
скорее всего мне придётся педелать по твоему подобию:
3560G - на access-layer для некоторых линков + там же ACL (перенесённый с 76-го).

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #10 on: April 06, 2007, 14:37:51 »
Quote from: boombastic
скорее всего мне придётся педелать по твоему подобию:
3560G - на access-layer для некоторых линков + там же ACL (перенесённый с 76-го).

  По какому подобию? 95% коробок 3550/3560 у меня стоят в L2...   Но идея правильная.

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #11 on: April 09, 2007, 10:07:30 »
Quote
Если идти стандартным путем, то следующим шагом можно попробовать миграцию rockies --> barracuda, в слабой надежде на то, что там драматически переделали алгоритмы acl merge для динамических acl... Но лучше начинать думать в сторону смены дизайна -- например, на этапе авторизации садить пользователя в vrf с ограниченной видимостью или делать ему PBR или еще как-то, но оставив в покое центральный раутер, который должен заниматься своим делом
 
Где б ещё найти этот самый SRB train , btw выяснился ещё один неприятный момент. SXF7 не поддерживает ACL на транковых портах (при усовершенствованном acl merge algorithm)
interface GigabitEthernet1/19
 switchport
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan [snip]
 switchport mode trunk
 switchport nonegotiate
 no ip address
 service-policy input CLASSIFY-INBOUND-TRAFFIC
conf t
int gi 1/19
(config-if)#ip ?
Interface IP configuration subcommands:
  address     Set the IP address of an interface
  admission   Apply Network Admission Control
  arp         Configure ARP features
  auth-proxy  Apply authenticaton proxy
  dhcp        DHCP
  rsvp        RSVP interface commands
  rtp         RTP parameters
  vrf         VPN Routing/Forwarding parameters on the interface


no access-group (((((
« Last Edit: April 09, 2007, 10:30:32 by boombastic »

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #12 on: April 09, 2007, 11:56:37 »
Quote from: boombastic
Где б ещё найти этот самый SRB train ,

  Известно где -- на CCO, Только у них сегодня опять какие-то траблы -- на попытку утянуть что-либо через upgrade planner, весело сообщают: "Error: DB: ip_check :3". Демоны.

Quote
btw выяснился ещё один неприятный момент. SXF7 не поддерживает ACL на транковых портах (при усовершенствованном acl merge algorithm)
interface GigabitEthernet1/19
 switchport
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan [snip]
 switchport mode trunk
 switchport nonegotiate
 no ip address
 service-policy input CLASSIFY-INBOUND-TRAFFIC
conf t
int gi 1/19
(config-if)#ip ?
Interface IP configuration subcommands:
  address     Set the IP address of an interface
  admission   Apply Network Admission Control
  arp         Configure ARP features
  auth-proxy  Apply authenticaton proxy
  dhcp        DHCP
  rsvp        RSVP interface commands
  rtp         RTP parameters
  vrf         VPN Routing/Forwarding parameters on the interface
no access-group (((((

  Если мне не изменеят склероз, то pfc3 не поддерживает port-ACL... Используй RACL для routed и VACL для bridged трафика.

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #13 on: April 09, 2007, 12:43:52 »
Quote
Если мне не изменеят склероз, то pfc3 не поддерживает port-ACL... Используй RACL для routed и VACL для bridged трафика.
 
Держит держит.
поднял вот бэкапы за январь
boot system flash disk0:/s72033-advipservicesk9_wan-mz.122-18.SXE4.bin
[snip]
interface GigabitEthernet1/24
 description TOMSKTELECOM-DIN
 switchport
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan [snip]
 switchport mode trunk
 no ip address
 ip access-group 108 in
 no cdp enable

Видимо SXE версия это умела.
« Last Edit: April 09, 2007, 12:44:47 by boombastic »

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #14 on: April 09, 2007, 13:57:19 »
Quote from: boombastic
Держит держит.
поднял вот бэкапы за январь
boot system flash disk0:/s72033-advipservicesk9_wan-mz.122-18.SXE4.bin
[snip]
interface GigabitEthernet1/24
 description TOMSKTELECOM-DIN
 switchport
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan [snip]
 switchport mode trunk
 no ip address
 ip access-group 108 in
 no cdp enable

Видимо SXE версия это умела.

  *Работает* в конкретном релизе и *поддерживается* это, как ты понимаешь, несколько разные вещи -- использовать это или нет какждый решает сам, на свой страх и риск. А дока на 12.2(18)SX не делает различий на подрелизы:

http://www.cisco.com/en/US/products/hw/rou....html#wp1081810

P.S. Сам наступил на эти грабли, когда понадобился MAC-based PACL.


Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #15 on: April 09, 2007, 14:10:52 »
Кстати, возвращаясь к обсуждению в пятницу. Получил ответ от Cisco-вского инженера по RSP & ACL

видимо скоро 6524me появится и у нас

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #16 on: April 09, 2007, 15:38:22 »
Quote from: boombastic
Кстати, возвращаясь к обсуждению в пятницу. Получил ответ от Cisco-вского инженера по RSP & ACL

[snip]

  You ROCK!

Quote
касательно ACE только IPv6
[snip]

  Вот видишь, дедушка тебя не обманывал  

Offline uri

  • Jr. Member
  • **
  • Posts: 72
  • Karma: +0/-0
JFYI: RSP720 is comin'
« Reply #17 on: April 10, 2007, 14:31:40 »

  Btw, касательно PACL и pfc3 обнаружил такую вещь на sup720 (SFX6) PACL на switchports недоступен в cli, а на sup32 (SXF6) -- *без* проблем...

P.S. Что еще интересно, старые даташиты на sup720 содержат упоминания об PACL...






  Уточнение к предыдущему посту -- sup720/3b.

P.S. На me6524 (AIS, 12.2(18)ZU2) с PACL все ОК.

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
JFYI: RSP720 is comin'
« Reply #18 on: April 10, 2007, 17:22:31 »
Quote from: uri
Btw, касательно PACL и pfc3 обнаружил такую вещь на sup720 (SFX6) PACL на switchports недоступен в cli, а на sup32 (SXF6) -- *без* проблем...
у меня на sup720 доступен. м.б. не то смотрю?
(config-if)#switchport access ?
  vlan  Set VLAN when interface is in access mode
правда IOS древний 12.2(18)SXD6 , пока все что нужно работает, не хочу менять. м.б. зря.
P.S. WS-C6509-E
« Last Edit: April 10, 2007, 17:23:48 by visual »

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
JFYI: RSP720 is comin'
« Reply #19 on: April 10, 2007, 17:34:26 »
Ок, всем спасибо
Завтра откачусь на SXE4 (новее нет) и посмотрю как распределяется TCAM в случае PACL вместо VACL (особенно на несколько vlan в транке)