@linkmeup_chat

Страница 763 из 1252
Oleg
05.04.2018
05:13:28
Ок. Дальше просто чтобы понимать надо детально смотреть как устроено и что хотите на выходе получить

Vlad_F
05.04.2018
05:14:49
Ок. Дальше просто чтобы понимать надо детально смотреть как устроено и что хотите на выходе получить
Я сейчас хотел бы понять, стоит ли заморачиваться над тем, чтобы сделать между двумя плщадками EVPN (как вот тут http://blog.ipspace.net/2018/02/using-evpn-in-very-small-data-center.html ) или это никакого профита не даст

Что мне даст то, что я накручу evpn между двумя площадками, мне не совсем понятно. Если учесть, что в ближайшие годы третьего-четвортого цода открываться не планируется

Leonid
05.04.2018
05:18:24
там же написано :) EVPN would automatically build the flood lists, removing the need for manual configuration, and propagate customer MAC addresses using BGP. So far, there’s very little advantage of using EVPN, and a disadvantage of using a pretty complex piece of technology; things get a bit more interesting when you want to implement MLAG or layer-3 forwarding.

Google
Oleg
05.04.2018
05:19:28
да может и действительно не заморачиваться

Bird
05.04.2018
05:20:15
Сделаешь евпн - вставишь в резюме =)

Oleg
05.04.2018
05:20:28
у нас просто построено так что между двумя цодами evpn, трафик к адресам кластера которые находятся в одном цоде ходят от клиентом напрямую туда и выходят через шлюз в данном цоде, ну и для второго аналогично

Vlad_F
05.04.2018
05:21:02
Сделаешь евпн - вставишь в резюме =)
да, ну и повышение ЧСВ от осознания того факта, что у меня в сети evpn. Модно, современно!

Oleg
05.04.2018
05:22:08
да, ну и повышение ЧСВ от осознания того факта, что у меня в сети evpn. Модно, современно!
Эт не правильно, чем проще тем лучше, если того не требует ситуация

А то потом начиниет mpls между двумя маршрутизаторами и bgp

Vlad_F
05.04.2018
05:23:06
Эт не правильно, чем проще тем лучше, если того не требует ситуация
соглашусь, чем проще, тем надёжнее. Первый вариант был - сделать vPC между парами Nexus9к

Leonid
05.04.2018
05:24:11
ну вот тут не факт что надежней :)

Vlad_F
05.04.2018
05:25:21
ну вот тут не факт что надежней :)
есть такое) поэтому и колебания присутствуют. ну и третий вариант - пробросить в транке влан)

Leonid
05.04.2018
05:50:41
чур у кого есть сертификаты в конкурсе не участвовать :)

Denis
05.04.2018
05:51:19
не нужно растягивать vPC между DC, вы таким образом ничего не выйграете, но увеличите себе failure domain

U
05.04.2018
05:55:27
L2 плохо, надо сделать L2 over L3 туннелями!!!! ))))

Vlad_F
05.04.2018
05:55:51
Не, у меня один vPC домен из двух нексусов в одном ДЦ, другой домен в другом ДЦ. Между ними вроде как порт-ченнел.

Google
Denis
05.04.2018
05:56:29
между DC обычный port-channel?

Vlad_F
05.04.2018
05:58:17
между DC обычный port-channel?
Ну в данном случае всё-таки это т.н. back-to-back vpc

между DC обычный port-channel?
A back-to-back vPC is a way of connecting two pairs of Nexus switches with vPC. Depending on the documentation, it is also known as Multi-Layer vPC or Double-Sided vPC.

Denis
05.04.2018
06:03:45
а большое расстояние между DC?

Vlad_F
05.04.2018
06:04:06
а большое расстояние между DC?
18 км одно плечо, 9 другое

Alex
05.04.2018
06:05:28
броадкаст шторм в одном дц убьет другой

это надо иметь в виду

Denis
05.04.2018
06:05:46
при таких вводных, лучше было бы вместо back-to-back vpc использовать Fabric Path, получилось бы более предсказуемо в плане будущих maintenance или отказов

Alex
05.04.2018
06:08:30
я уже сам забыл что там в подкасте рассказывал, но если правильно помню - отв решает проблему лучше всего ибо именно для этого и сделан

евпн тоже сделает что надо, но дрючиться придется чуть побольше

Denis
05.04.2018
06:09:24
нет FP
не знаю, что у вас за дизайн на L2\L3, и сколько вам стоят DCI-линки, но ИМХО с vPC, вы просто недогрузите их и распределить трафик нормально не получится

Alexander
05.04.2018
06:10:01
что будет, если будет evpn?
там Anycast GW, ну и в целом через L3 все идет + arp/nd suppress если растягивать оверлейный l2

Mik
05.04.2018
06:10:49
Зачем вообще понадобился броадкаст между датацентрами?

Denis
05.04.2018
06:10:53
otv отсутствует.
"Полезных ископаемых нет, воды нет, растительности нет, населена роботами!"

Google
Alex
05.04.2018
06:11:21
евпн есть?

Vlad_F
05.04.2018
06:11:48
там Anycast GW, ну и в целом через L3 все идет + arp/nd suppress если растягивать оверлейный l2
ну допустим, если в ДЦ1 возникнет шторм, как будет он до ДЦ2 распротаранятся при EVPN. Мультикастом же?

Alexander
05.04.2018
06:12:51
ну допустим, если в ДЦ1 возникнет шторм, как будет он до ДЦ2 распротаранятся при EVPN. Мультикастом же?
нет, мультикаст не используется если юзается evpn (это просто еще одна address family у bgp)

Евгений
05.04.2018
06:16:11
хм.. а в чем проблема внутри сайта броадкасты фильтровать, чтобы не штормило?

кстати площадки у человека всего две, зачем ему там evpn?

Vlad_F
05.04.2018
06:17:05
нет, мультикаст не используется если юзается evpn (это просто еще одна address family у bgp)
что-то я подзапутался. VXLAN flood and learn это когда мы руками задаем vtep-ы, так? Второй вариант - через мультикаст. Эти оба варианта - flood and learn?

Евгений
05.04.2018
06:17:11
просто скилы покачать только

Alex
05.04.2018
06:19:54
вхлан - датаплейн

евпн - контролплейн

Евгений
05.04.2018
06:20:29
вхлан - датаплейн
да, но у евпн же другой механизм лернинга. или я что то путаю?

Alexander
05.04.2018
06:20:29
кстати площадки у человека всего две, зачем ему там evpn?
уйти от l2, уменьшить failure domain, улучшить утилизацию линков, ускорить конверженси и т.д.

Vlad_F
05.04.2018
06:21:57
я что то тоже.. мы про евпн или вхлан?)
У меня эти две технологии ассоциируются. Я может что путаю. EVPN это ж когда мы через mp bgp анонсим маки, так?

Alex
05.04.2018
06:22:05
так

Vlad_F
05.04.2018
06:22:29
так
а как маки анонсятся в vxlan?

Alex
05.04.2018
06:22:55
вхлан это датайплейн, это не как учить маки, а как инкапсулировать пакеты

евпн-вхлан = лдп-мплс

Google
Vlad_F
05.04.2018
06:23:44
понял)

Dimko
05.04.2018
06:24:02
ивпн-мплс тоже бывает

Alex
05.04.2018
06:24:09
бывает

Dimko
05.04.2018
06:24:24
ивпн вообще огнище

щас роуте5 везде запилят

и заживем

Andrey
05.04.2018
06:25:22
Dimko
05.04.2018
06:25:42
и пушка, да

Andrey
05.04.2018
06:26:00
))

Евгений
05.04.2018
06:27:18
Vlad_F
05.04.2018
06:27:52
Там, когда мы говорим о т.н. "vxlan flood and learn", то там никакого bgp не настраивается, там либо руками мы задаем vtepы, либо настраиваем мультикаст. Так ведь?

Alex
05.04.2018
06:28:15
т.е. мультикасты тут не при чём
если используется евпн то не при чем

Евгений
05.04.2018
06:29:24
ок, значит я все правильно понял

Vlad_F
05.04.2018
06:31:26
бгп там нет
всё, прояснилось теперь, спасибо)

Alexander
05.04.2018
06:35:30
и пушка, да
в любой непонятной ситуации херачишь новый роут тайп и пихаешь в EVPN)

http://bgphelp.com/2017/06/04/evpn-type-78-igmp-joinleave-synch-routes-explained/

Google
Alex
05.04.2018
06:57:26
что то мне тоже захотелось джуниперовских сертификатов нахаляву)

Alex
05.04.2018
06:58:14
Авитаминоз что ли весенний догнал? Два дня ничего в канале не происходит и даже не стыдно. Но довольно овощить, давайте сделаем что-то прекрасное. Весна же, в конце-то концов. Поэтому объявляем конкурс! Разыгрывать будем сертификат на сдачу любого письменного экзамена Juniper, коме экспертных (Associate, Specialist, Professional). JNCIA*, JNCIS*, JNCIP* В субботу, в 12-00 по Москве на канале будет опубликовано задание из разряда “Траблшутим по жизни”. Без надуманных ситуаций, довольно близко к суровой реальности, но без гладиолусов. Как ни странно, будет оно про Juniper и без сурового матана. Победителем назначим того, кто раньше всех пришлёт на info@linkmeup.ru правильный ответ. Идеальный ответ должен состоять из двух предложений и пары строчек конфига ибо мы за лаконичность. За главный приз восхваляем хорошего человека, отличного специалиста и давнего любителя джунов: @Sk1f3r

Leonid
05.04.2018
07:01:56
надо ввести условие: держатели любого экспертного сертификата не участвуют в конкурсе для бедных студентов :)

Loxmatiy
05.04.2018
07:02:16
Под честное слово?

Leonid
05.04.2018
07:02:58
исключительно так)

Alex
05.04.2018
07:03:12
а если у меня недействительный?)

Leonid
05.04.2018
07:04:06
на твоё усмотрение :) у тебя вон вообще admin написано, если ты выйграешь, я буду кричать что все куплено!

Sergey
05.04.2018
07:04:26
а что за конкурс?

Loxmatiy
05.04.2018
07:04:29


Z
05.04.2018
07:05:12
Коллеги, привет. Подскажите, пожалуйста, за счёт чего значение Latency выше чем RTT?



Это задержка связанна с обработкой сигнала?

Leonid
05.04.2018
07:31:51
у тебя вообще все джун сертификаты действительные еще, нет?) разве что другой трек)

Loxmatiy
05.04.2018
07:34:30
у тебя вообще все джун сертификаты действительные еще, нет?) разве что другой трек)
Надо не так: у тебя вообще все джун сертификаты и ты не можешь позволить себе ещё один экзамен? Чувак, что с тобой не так?

Loxmatiy
05.04.2018
07:37:05
*этому, с носом на аватарке, ничего не давать* записал

Страница 763 из 1252