@linkmeup_chat

Страница 137 из 1252
Artem
25.02.2017
10:51:49
В чем костыль мплс?

Типа с ipv6 мплс не нужен?

Innokentiy
25.02.2017
10:52:15
этому костылю придумали кучу применений помимо работы с IP (например, можно в него запихнуть одновременно какие-нибудь ATM и цифровую телефонию), но применительно к IP это костыль

Mike
25.02.2017
10:52:18
Тоесть существование как минимум чего-то кроме эзернета не признается?

Google
Artem
25.02.2017
10:52:27
Для sp

Innokentiy
25.02.2017
10:52:37
да, с IPv6 провайдер может прекрасно жить без MPLS

Artem
25.02.2017
10:53:00
Bgp free core например не нужен

Innokentiy
25.02.2017
10:53:06
это потребует переучивания, но никто не говорил, что можно работать с чем-то. не понимая как оно устроено

Artem
25.02.2017
10:54:44
да, с IPv6 провайдер может прекрасно жить без MPLS
Поясните, в рамках bgp free core например

Mike
25.02.2017
10:54:46
Давайте объявим всё ненужным/неправильным и пусть делают как нам надо? Принцип такой?

Artem
25.02.2017
10:54:58
Провайдер в масштабе страны

Innokentiy
25.02.2017
10:58:43
Давайте объявим всё ненужным/неправильным и пусть делают как нам надо? Принцип такой?
нет. никто не говорил, что не нужен MPLS, IPv4 или интернет вообще

Nikita
25.02.2017
10:58:54
NAT, MPLS, туннели, страх выставить наружу белый айпишник пушо похакают
Ну белый ip наружу выставлять действительно не очень. Разве что на fw входящие отрезать нахрен, оставить только established

Mike
25.02.2017
10:59:59
нет. никто не говорил, что не нужен MPLS, IPv4 или интернет вообще
Так чуть выше он же был назван ненужным костылем? :)

Innokentiy
25.02.2017
11:01:50
это костыль, и его использование совершенно необязательно

совершенно произвольный провайдер _может_ обойтись без него

это не означает, что _любую_ задачу надо решать обязательно с использованием этого костыля или обязательно без использования

Google
Innokentiy
25.02.2017
11:03:47
в определенных сценариях использование MPLS будет оправдано, потому что при имеющемся горизонте планирования совокупная стоимость владения решением на его основе будет ниже

а в определенных - нет

Artem
25.02.2017
11:04:45
Если канешна провайдер в вашем понимании это какая нибудь районная сеть

Innokentiy
25.02.2017
11:06:02
расскажите это Deutsche Telekom, UPC, и всем остальным игрокам, который строят IPv6-only core

DT материалами по терастриму делится довольно охотно, на всех конференциях рассказывает о сложностях и их героическом преодолении

Artem
25.02.2017
11:06:59
Причем сдесь кора на ipv6 и "мплс не нужен"

?

Innokentiy
25.02.2017
11:07:05
UPC просто сухо говорит - да, развернулши. да, работает

потому что у них нет мплс

прикиньте? Deutsche Telekom, не самая районная сеть, а мплса нет!

впны есть, трафик инжиниринг есть, а мплса нет

вот так бывает, если не забывать. что мплс - костыль

впрочем, костыль удобный, сравнительно дешевый, и решающий пачку других задач помимо подтыкания разваливающегося IPv4

Artem
25.02.2017
11:12:30
Ну и как это работает у них

Можно пруф

Mike
25.02.2017
11:12:56
Как у них l2 l3 vpn организован?

Innokentiy
25.02.2017
11:13:48
Можно пруф
материалов много, если в гугле не забанили - детали можно найти без проблем. пепельняк еще в 2013 году описывал тут: http://blog.ipspace.net/2013/11/deutsche-telekom-terastream-designed.html

Sergey
25.02.2017
11:13:54
но а как же удобный млпс л3впн, в чем он костыль, он же для облегчения организации виртуальных л3 сетей для разных клиентов или сервисов?

Google
Sergey
25.02.2017
11:15:14
шустрый и удобный, а главное унифицированный уже на кучу вендоров

Innokentiy
25.02.2017
11:15:50
Как у них l2 l3 vpn организован?
Customer VPNs are implemented with IP encapsulation (L2TPv3 or equivalent), they wouldn’t gain anything by deploying MPLS TE in their topology, and they decided to forgo MPLS fast reroute. Решение не самое элегантное, но рабочее

вообще, авторы протокола IPv6 предусмотрели, что конфликта IP-адресов не должно быть ни у кого

поэтому сама идея л3впн в ипв6 привнесена ленивыми инженерами, не соблюдающими треьования стандарта

Sergey
25.02.2017
11:17:02
а зачем сетям разных организаций роутиться между собой

и ставить фаерволы на каждом стыке с провайдером впн

Nikita
25.02.2017
11:17:43
А мне больше интересно, когда на wwan появится ipv6. Кучу костылей можно будет спокойно закопать

Sergey
25.02.2017
11:18:00
а провайдер впн должен еще как то парится настраивая роутинг по соурсу если клиент попросит выпутсить его сети через какую то его другую точку

Innokentiy
25.02.2017
11:18:01
стейтлесс файрвол намного дешевле костылей с мплс, л3впн, и иже с ними

Mike
25.02.2017
11:18:14
Customer VPNs are implemented with IP encapsulation (L2TPv3 or equivalent), they wouldn’t gain anything by deploying MPLS TE in their topology, and they decided to forgo MPLS fast reroute. Решение не самое элегантное, но рабочее
Ага, прочитал, но имхо упрощение(?) транспортной сети не стоит усложнения конфигурирования и поддержки

Sergey
25.02.2017
11:18:42
провайдеры не должны забывать что они провода

Innokentiy
25.02.2017
11:19:10
оно само заводит эти туннели

Есть еще требования безопасников и т.д.
провайдер - провод. провод прямой или кривой, с костылями или без оных. безопаснику клиента на костыли наплевать.

надо поверх провайдерского впн навернуть шифрование - окей, любой хост это умеет из коробки

Mike
25.02.2017
11:23:21
Вот именно, и одно из требований это немаршрутизируемость в глобальных сетях

Innokentiy
25.02.2017
11:24:07
задача решается файрволлом

Mike
25.02.2017
11:26:55
Зачем им решать эту задачу если можно написать очередной регламент? Я не спорю, в идеальном мире все должно было быть круто, и впны не нужны и каналы не падают и никто никого не пытается взломать, но в реальной жизни этого ближайшее время не будет

Google
Mike
25.02.2017
11:27:59
И до этих пор это не костыли, это способ решить поставленную задачу

A
25.02.2017
12:22:00
IPv6 segment routing https://www.youtube.com/watch?v=DSs9430xohs&index=2&list=PL1eoQr97VfJni4_O1c3kBCCWwxu-6-lqy https://blogs.cisco.com/sp/bringing-segment-routing-and-ipv6-together https://www.troopers.de/media/filer_public/c7/04/c7049fb4-67b4-4824-a230-b5c0bf821e3f/evyncke_sr_ipv6_troopers.pdf http://www.segment-routing.net/ http://packetpushers.net/yet-another-blog-about-segment-routing-part-1/

Innokentiy
25.02.2017
12:40:22
да, можно на SR сделать, но от крупняка историй успеха не слышно про него

а так - в лабе работает, да

Dimko
25.02.2017
12:52:02
вообще, авторы протокола IPv6 предусмотрели, что конфликта IP-адресов не должно быть ни у кого
так то l3vpn покупают не для того чтобы не было конфликта ip-адресов

а авторы протокола ipv6 уже решили проблемы слишком больших блоков, которые они предлагают использовать как линковочные сети ?

Innokentiy
25.02.2017
12:52:55
да, давно

Admin
ERROR: S client not available

Innokentiy
25.02.2017
12:53:08
я, возможно, не понял вашу мысль про л3впн

дл\ чего же его покупают?

Dimko
25.02.2017
12:57:31
дл\ чего же его покупают?
для того чтобы объединить сегменты своей сети не вываливая их наружу, разве нет ?

Mike
25.02.2017
12:58:11
Так и пропагандируется что все должно быть общее :)

Никаких своих сегментов

Master
25.02.2017
13:22:41
mpls рулит. V6 не рулит. л2тпв3 спасибо не надо.

One
25.02.2017
13:39:19
ды ладно, пусть в6 камунизьм форэва

захады, кто хочт, бери чонадо

опенсорц во все репы

комерцы маздай, арифмометры форэва

кажному терминатору по иликтричискаму адрису

Google
Sergey
25.02.2017
13:44:10
сказать клиенту что вы неправильно думаете, ставте в6, отказывайтесь от л3впн

он уйдет к тому кто так не скажет

Andrey
25.02.2017
13:53:23
Есть задачи, где не нужны публичные айпи так то

Innokentiy
25.02.2017
14:41:41
для того чтобы объединить сегменты своей сети не вываливая их наружу, разве нет ?
вываливать наружу ничего не надо, просто закрываете файрволлом обработку пакетов со вражескими айпишниками и все

это позволяет вам объединить сегменты своей сети, в которых используются уникальные адреса

Так и пропагандируется что все должно быть общее :)
отсыпьте мне тоже этой чудесной травы

сказать клиенту что вы неправильно думаете, ставте в6, отказывайтесь от л3впн
речь шла про теоретическую задумку, как предлагалось решать задачу в 1992 году, когда придумывали в6

по факту - да, клиенты пошли вредные: серые айпишники назначают какие хотят, связность по л2 им подавай

Dimko
25.02.2017
14:45:06
это позволяет вам объединить сегменты своей сети, в которых используются уникальные адреса
с кем заключать соглашение сла про кос, собирая туннели через паблик интернет ? со всеми операторами в транзите в активном пути и со всеми кто сидит в пир-партнерах ?

имхо одно другому не мешает

:)

Dimko
25.02.2017
14:46:20
Никто этого делать не будет если бросать тоннель через внешку)
я пытаюсь подвести к тому "зачем люди покупают l3vpn"

Vladislav
25.02.2017
14:47:05
я пытаюсь подвести к тому "зачем люди покупают l3vpn"
L3vpn для изоляции! Тема нормальная .

Dimko
25.02.2017
14:47:19
L3vpn для изоляции! Тема нормальная .
для изоляции можно и гре туннелей понарезать

и это будет дешевле

Vladislav
25.02.2017
14:47:37
я пытаюсь подвести к тому "зачем люди покупают l3vpn"
Но почему бы и не л2... Вопрос конечно интересный))

Dimko
25.02.2017
14:47:38
главные вопросы - это сла, кос, надежность и предсказуемость + еще там по мелочи

ну можно и л2впн

Страница 137 из 1252