
Oorspronkelijk geplaatst door
visser
Waar je bij L3 switches altijd op bedacht moet zijn, is hoeveel buffers ze hebben per poort. Als je heel erg kort moet samenvatten wat het verschil is tussen "router" en "L3 switch" kom je vaak op "router heeft diepe buffers op een interface, L3 switch niet". Dat is vaak ook het antwoord op het prijsverschil per poort tussen "router" en switch aan de high end (high speed) kant.
Die buffers heb je nodig als je nogal verschillende snelheden van poorten aansluit. (10G -> 1G of 100M). TCP's flowcontrol is wat gladder als congestie gezien wordt in het oplopen van de RTT (vullen van de buffer), dan wanneer er meteen botweg packets gedropt worden.
Klassieke vuistregel is 2xRTT aan kleinste linkcapaciteit, of 250msec
Dit is overigens een gebied met veel research, en als er veel onafhankelijke sessies door een poort gaan, zijn diepe buffers niet erg nodig.
http://www.nanog.org/meetings/nanog3...ppenzeller.pdf
Pittig, maar leerzaam.
De 3750 heeft nogal kleine buffers. (de Juniper weet ik niet).
Qua stackable, ja, het is op een aantal manieren makkelijk, maar als je toch geen enorme vlannen wilt bouwen zie ik toch niet zo veel nadelen aan niet-stackable switches. Het hangt ervan af wat je wilt bereiken voor je aangesloten servers.
uRPF: Best een redelijk aantal service providers gebruiken de 7600/6500, en in een hoop gevallen is het een aantrekkelijke keuze.
Het is wel een platform met een aantal quirks waar je mee moet kunnen leven. Netflow, uRPF mode box-breed, globale vlan space (niet per poort), en een vrij trage CPU (lastig bij een heel groot aantal BGP peers, of grote volumes aan updates) zijn wat je genoemd ziet.
Hoeveel last je ervan hebt hangt af van je wat je wilt, en in welk volume...
(verder hoor en zie je dit genoemd door mensen die er _echt heel diep_ inzitten, en zou het niet eerlijk zijn om dat soort dingen te vergelijken met marketing praat, of junior fanboy claims voor andere merken).
Voor cisco is kijken op de (archieven van) de cisco-nsp mailinglist erg boeiend, en de 6500/7600 in een SP rol is een frequent onderwerp. Voor juniper is er de juniper-nsp mailinglist.
uRPF: controle op gespoofde IP adressen. Je dropt een pakket als de route terug naar een source adres
1: strict mode : ergens anders naar toe wijst dan het interface waarover het pakket binnenkwam
2: loose mode : totaal geen route naar de packetsource bekend is.
Dat is erg nuttig, maar die modes wil je toch wel graag per interface kunnen kiezen, en op de 6500/7600 is het globaal.
Dwz, aan/uit is wel per interface, maar strict/loose voor de plekken waar het aanstaat is globaal.