@linkmeup_chat

Страница 1228 из 1252
Anton
13.10.2018
16:21:59
ок. вопросов больше нет.

думаю, и смысла нет помогать таким, как ты.

Aleksey
13.10.2018
16:22:24
каким?

Anton
13.10.2018
16:22:24
закапывай все эмуляторы и вперёд и с песней

Google
Anton
13.10.2018
16:23:18
тебе надо разобраться в проблеме или как? ну так делись информацией, чтобы разобраться.

а вот эти "зачем" и "да там одна строчка" и прочее.. с таким отношением как-то очень неприятно становится.

Aleksey
13.10.2018
16:27:55
хм... у меня чёт gimp не вставляет фоткает картинки, зараза

GigabitEthernet0/0 is up, line protocol is up Internet Address 10.0.0.1/24, Area 0, Attached via Interface Enable Process ID 1, Router ID 0.0.0.1, Network Type BROADCAST, Cost: 1 Topology-MTID Cost Disabled Shutdown Topology Name 0 1 no no Base Enabled by interface config, including secondary ip addresses Transmit Delay is 1 sec, State BDR, Priority 1 Designated Router (ID) 0.0.0.2, Interface address 10.0.0.2 Backup Designated router (ID) 0.0.0.1, Interface address 10.0.0.1 Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5 oob-resync timeout 40 Hello due in 00:00:08 Supports Link-local Signaling (LLS) Cisco NSF helper support enabled IETF NSF helper support enabled Index 1/2/2, flood queue length 0 Next 0x0(0)/0x0(0)/0x0(0) Last flood scan length is 1, maximum is 1 Last flood scan time is 0 msec, maximum is 0 msec Neighbor Count is 1, Adjacent neighbor count is 1 Adjacent with neighbor 0.0.0.2 (Designated Router) Suppress hello for 0 neighbor(s)

Anton
13.10.2018
16:34:18
ACL вешаешь только на одном из маршрутизаторов или на обоих?

Aleksey
13.10.2018
16:35:45
на одном

Anton
13.10.2018
16:44:41
А напомни, в чём изначальная задача заключается? Я просто думал, что ты на обоих закрываешь входящий мультикаст на 224.0.0.5. Если на одном, то поведение, которое ты получил, вполне нормальное для такого. За подробностями можешь включить debug ip ospf hello и поглядеть, как всё это происходит.

Aleksey
13.10.2018
16:48:51
т.е. то, что hello после итечение dead-interval начинает отправляться на unicast это норма? а после 1го раза снова работает по 224.0.0.5

Anton
13.10.2018
16:58:15
т.е. то, что hello после итечение dead-interval начинает отправляться на unicast это норма? а после 1го раза снова работает по 224.0.0.5
да, это называется immediate hellos и придуманы для ускорения. суть в том, что роутер не ждёт очередного интервала отправки хелло, а может сразу отправить его напрямую соседу. Если ты включил дебаг, как я тебе советовал, то увидел бы.

https://community.cisco.com/t5/routing/ospf-hello/td-p/1875572

и вот разбор твоего случая, почти один в один.

Aleksey
13.10.2018
16:59:26
да я вижу, это походу чисто cisco фича, с FRR такое не прокатывает, соседство отваливается полностью

да, тоже как и у меня

Google
Anton
13.10.2018
17:02:26
https://tools.ietf.org/html/draft-kou-ospf-immediately-replying-hello-02 - вот драфт по этой фиче

Aleksey
13.10.2018
17:05:11
да, ключ именно односторонний блок мультикаста

спасибо, ты прав

на CSRv аналогичное поведение

тот кто нормально получает hello, после dead соседа, отправляет ему unicast hello, на что получает ответный unicast hello и устанавливается adj. после чего всё дохнет и так по кругу

работает между cisco у меня только, linux ospfd просто разваливает соседство

Anton
13.10.2018
17:10:23
да, так и есть. не нашёл, чтобы дальше драфта это ушло, поэтому, похоже, такая фича в циске есть, а вот во всяких фрр и бёрдах, наверное, отсутствует.

https://tools.ietf.org/html/draft-kou-ospf-immediately-replying-hello-02#section-5

Aleksey
13.10.2018
17:17:42
блокировка мультикаста с обеих сторон привела к ожидаемому результату - всё сломалось

Max
13.10.2018
17:30:02
блокировка мультикаста с обеих сторон привела к ожидаемому результату - всё сломалось
а когда заблокировал со стороны циски, то фрр как реагирует на юникаст в его сторону?

Aleksey
13.10.2018
17:30:29
сейчас гляну

Max
13.10.2018
17:32:21
кстати на днях 6-ой вышел

https://github.com/FRRouting/frr/releases

Aleksey
13.10.2018
17:33:49
сваливается в Init сосед, который фильтрует

да, видел, у меня пока только 4ка стоит на CentOS, всего неделю ковыряюсь.. думаю нужен другой дистрибутив

Max
13.10.2018
17:35:29
думаю если evpn не нужен, то поставь берд

Aleksey
13.10.2018
17:36:11
да, на работе у меня bird и quagga, это на тестовом стенде для образовательных целей

Max
13.10.2018
17:36:16
на нем правда тестил только бфд с бгп, оспф не трогал

мы в прод отправили 2.0.0 и сейчас на свичи будем 2.0.2 ставить в продакшн

Aleksey
13.10.2018
17:37:04
вот странно, FRR отдаёт роль DR, если появляется кто-то с лучшим приоритетом.. так не должно быть

Google
Aleksey
13.10.2018
17:37:20
хотя нет, всё верно

в RFC есть что-то типа, если изначальный конфиг был не верным и получилось несколько DR, то после внесения правок, один из DR отдаёт роль

Aleksey
13.10.2018
17:46:30
на сервера

Max
13.10.2018
17:46:46
и как ты без бфд?

Aleksey
13.10.2018
17:47:47
пока всё ок =)

я не очень давно работаю с этой инфраструктурой

Max
13.10.2018
17:48:27
у тебя оспф что ли на серверах?

Aleksey
13.10.2018
17:49:05
BGP, OSPFv2/v3

Igor
13.10.2018
17:54:10
Кто сталкивался с DATAPATH-0-2239 cpu 99% на ASA?

Траффик копеешный через интерфейсы проходит

Maxim
14.10.2018
04:09:06
Потому что нужно оставлять комментарии
+100500 - забытая/забитая документация сказывается уже меньше, чем через месяц полным непониманием накрученного тобой же конфига/кода/инфраструктуры

Kirill
14.10.2018
04:24:45
Я так с удивлением ищу инфу и пару раз находил в виде своей же статьи на Хабре)

Так что да, это все для себя же

Andrey
14.10.2018
06:22:48
Потому что нужно оставлять комментарии
Если покажешь как это делать в любом месте конфигов циски

Kirill
14.10.2018
06:35:58
Если покажешь как это делать в любом месте конфигов циски
Я процитирую. Precede a comment with an exclamation point (!)

Peter
14.10.2018
07:01:59
Netdisco, Orion
Благодарю

Andrey
14.10.2018
07:56:19
Я процитирую. Precede a comment with an exclamation point (!)
Это не в любом месте работает

Google
Kirill
14.10.2018
07:57:24
Это не в любом месте работает
Что значит не в любом?

Andrey
14.10.2018
08:05:08
Ты пробовал добавить это в произвольную строку в любой секции конфига?

Уточню - на нексусах

Kirill
14.10.2018
08:08:16
Ты пробовал добавить это в произвольную строку в любой секции конфига?
Либо пример конфигурации где это не работает, либо ссылку на мануал в котором сказано при какних случаях это не работает. Переходить на личности и сводить обсуждение в формат "Пробовал, у меня не работает" я не собираюсь.

Anton
14.10.2018
09:42:58
ну, например, эти твои комментарии с воскл знаком не будут видны при работе с running-config, так что все эти твои портянки не будут видны при какой-нибудь команде типа sh run | sec ospf 1 или sh run | sec policy-map OUT

Kirill
14.10.2018
09:45:50
ну, например, эти твои комментарии с воскл знаком не будут видны при работе с running-config, так что все эти твои портянки не будут видны при какой-нибудь команде типа sh run | sec ospf 1 или sh run | sec policy-map OUT
Это понятно. Речь изначально шла о хранимых конфигах, просматривая которые можно не вспомнить о том что для чего предназначалось.

Евгений
14.10.2018
10:10:36
конфиги с комментами на гитлаб. туда и бэкап, там и читать. изи

Kirill
14.10.2018
10:26:55
конфиги с комментами на гитлаб. туда и бэкап, там и читать. изи
Я бы даже так сказал, что чтение конфига прямо на устройстве - это исключительно для дебага или тестирования исправления. А сами конфиги храниться должны не на устрйствах и действительно лучше в гитоподобном формате.

потому что без системы деплоя это "колхоз красный лапоть"

Kirill
14.10.2018
10:32:03
платно же

Ivan
14.10.2018
10:32:28
платно же
Ансибл бесплатно

Kirill
14.10.2018
10:32:39
Да

но в Яндексе, например, любят chef

Суть не в ифпользуемом инструменте, а концепции и методах испольования

Ivan
14.10.2018
10:35:46
Сетевики у них любят Аннушку

Kirill
14.10.2018
11:02:01
Ну это же нифига не бест практис, копировать конфиг из NVRAM. Это из серии "хуяк-хуяк и в прошекшен"

Если при чтении какой-то части конфига некоторые параметры не совсем очевидны - нужно лезть в полный конфиг на флеш памяти

Google
Kirill
14.10.2018
11:03:51
Когда-то давно это считалось офигеть каким крутым решением - разделить глобально конфиг в памяти и на флешке, а так же убрать коммментарии из ран конфига.

В современных условиях это говно

Andrey
14.10.2018
11:06:35
Согласен, но выбирать не приходится

Kirill
14.10.2018
11:07:06
Вот же выше, положили

Innokentiy
14.10.2018
11:56:53
Про eigrp или icmp уже было?)
хочешь коварный (и не некрофильский) вопрос на понимание про eigrp?

Andrey
14.10.2018
11:57:37
хочешь коварный (и не некрофильский) вопрос на понимание про eigrp?
а разве бывают не некрофильские вопросы про eigrp?

Innokentiy
14.10.2018
11:57:52
ну вот я постарался и нашел

и зря ты про eigrp так, хороший и вполне живой протокол

в связке с дмвпн вообще бомба

Anton
14.10.2018
11:59:08
Потому что нужно оставлять комментарии
коментарии в конфиге это хрень) максимум указать куда порт включен. в коментарии не опишешь всю архитектуру

Innokentiy
14.10.2018
12:00:54
почему для fc требуется строгое rd<fd?

почему равенства недостаточно?

кто знает - напишите плюсик, не палите контору

Anton
14.10.2018
12:02:43
чтоб петля не получилась каким нить хитрым способом?

Страница 1228 из 1252