Re: FreeBSD som router

From: Poul-Henning Kamp (none@phk--critter.freebsd.dk.lh.bsd-dk.dk)
Date: Tue 30 Oct 2001 - 17:59:48 CET


To: bsd-dk@bsd-dk.dk
Subject: Re: FreeBSD som router 
Date: Tue, 30 Oct 2001 17:59:48 +0100
From: Poul-Henning Kamp <none@phk--critter.freebsd.dk.lh.bsd-dk.dk>

In message <none@3BDED964.DE1C6DD2--netgroup.dk.lh.bsd-dk.dk>, Hroi Sigurdsson writes:
>Hej BSD'ere.
>
>Jeg har en nært forestående opgave hvor jeg skal sætte en forholdsvis
>billig PC til at agere fancy router i stedet for at købe en dyr Cisco.
>Jeg har tænkt mig at proppe et par 4-ports Phobos netkort i.

Jeg kender ikke Phobos, men har gode erfaringer med D-Links 4-port
kort.

>Hvad skal routes:
>Alt sammen ethernet: Routing mellem 4-5 100Mbit ethernet netværk, et
>45Mbit ethernet over DS-3, samt til en 34Mbit linie (via en cisco 7120
>m. ATM (TDC ejendom, så nix pille)). Maskinen skal kunne håndtere at
>fylde 45Mbit + 34Mbit'en med trafik. Mest trafik vil gå fra
>100Mbit-netværkene til de to 45/34Mbit links. Der er tale om et kontor +
>lidt servere, så 99.999% er ikke et krav.

Burde ikke være et problem umiddelbart.

> * Kan jeg optimere FreeBSD til at route/forwarde?
Ikke specielt, men giv en bare en ekstra spand MBUF clusters.

> * Skal jeg vælge Zebra eller GateD? Jeg skal bruge ospf og
> sandsynligvis BGP også. Hvad er folks erfaringer med disse i et
> Cisco miljø? Stabilitet, quirks.

Det er lykkedes mig at holde gated mestendels stabil, det er aldrig
rigtigt lykkedes mig at få Zebra til at lave mere end det mest trivielle
OSPF job. Jeg har ikke prøvet Zebra de seneste 5-6 måneder.

> * Gør net.inet.ip.fastforwarding det jeg tror den gør? Konflikter
> denne med ipfw?

Ja, ipfw virker ikke med fastforwarding og generelt vil jeg ikke
anbefale fastforwarding med mindre du ved hvad du laver.

> * Andre råd?

Installer ports/net/trafshow

-- 
Poul-Henning Kamp       | UNIX since Zilog Zeus 3.20
phk@FreeBSD.ORG         | TCP/IP since RFC 956
FreeBSD committer       | BSD since 4.3-tahoe    
Never attribute to malice what can adequately be explained by incompetence.



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:16 CET