
Artem
25.02.2017
10:51:49
В чем костыль мплс?
Типа с ipv6 мплс не нужен?

Innokentiy
25.02.2017
10:52:15
этому костылю придумали кучу применений помимо работы с IP (например, можно в него запихнуть одновременно какие-нибудь ATM и цифровую телефонию), но применительно к IP это костыль

Mike
25.02.2017
10:52:18
Тоесть существование как минимум чего-то кроме эзернета не признается?

Google

Artem
25.02.2017
10:52:27
Для sp

Innokentiy
25.02.2017
10:52:37
да, с IPv6 провайдер может прекрасно жить без MPLS

Artem
25.02.2017
10:53:00
Bgp free core например не нужен

Innokentiy
25.02.2017
10:53:06
это потребует переучивания, но никто не говорил, что можно работать с чем-то. не понимая как оно устроено

Artem
25.02.2017
10:54:44

Mike
25.02.2017
10:54:46
Давайте объявим всё ненужным/неправильным и пусть делают как нам надо? Принцип такой?

Artem
25.02.2017
10:54:58
Провайдер в масштабе страны

Innokentiy
25.02.2017
10:58:43

Nikita
25.02.2017
10:58:54

Mike
25.02.2017
10:59:59

Innokentiy
25.02.2017
11:01:50
это костыль, и его использование совершенно необязательно
совершенно произвольный провайдер _может_ обойтись без него
это не означает, что _любую_ задачу надо решать обязательно с использованием этого костыля или обязательно без использования

Google

Innokentiy
25.02.2017
11:03:47
в определенных сценариях использование MPLS будет оправдано, потому что при имеющемся горизонте планирования совокупная стоимость владения решением на его основе будет ниже
а в определенных - нет

Artem
25.02.2017
11:04:45
Если канешна провайдер в вашем понимании это какая нибудь районная сеть

Innokentiy
25.02.2017
11:06:02
расскажите это Deutsche Telekom, UPC, и всем остальным игрокам, который строят IPv6-only core
DT материалами по терастриму делится довольно охотно, на всех конференциях рассказывает о сложностях и их героическом преодолении

Artem
25.02.2017
11:06:59
Причем сдесь кора на ipv6 и "мплс не нужен"
?

Innokentiy
25.02.2017
11:07:05
UPC просто сухо говорит - да, развернулши. да, работает
потому что у них нет мплс
прикиньте? Deutsche Telekom, не самая районная сеть, а мплса нет!
впны есть, трафик инжиниринг есть, а мплса нет
вот так бывает, если не забывать. что мплс - костыль
впрочем, костыль удобный, сравнительно дешевый, и решающий пачку других задач помимо подтыкания разваливающегося IPv4

Artem
25.02.2017
11:12:30
Ну и как это работает у них
Можно пруф

Mike
25.02.2017
11:12:56
Как у них l2 l3 vpn организован?

Innokentiy
25.02.2017
11:13:48
Можно пруф
материалов много, если в гугле не забанили - детали можно найти без проблем. пепельняк еще в 2013 году описывал тут: http://blog.ipspace.net/2013/11/deutsche-telekom-terastream-designed.html

Sergey
25.02.2017
11:13:54
но а как же удобный млпс л3впн, в чем он костыль, он же для облегчения организации виртуальных л3 сетей для разных клиентов или сервисов?

Innokentiy
25.02.2017
11:14:23

Google

Sergey
25.02.2017
11:15:14
шустрый и удобный, а главное унифицированный уже на кучу вендоров

Innokentiy
25.02.2017
11:15:50
Как у них l2 l3 vpn организован?
Customer VPNs are implemented with IP encapsulation (L2TPv3 or equivalent), they wouldn’t gain anything by deploying MPLS TE in their topology, and they decided to forgo MPLS fast reroute.
Решение не самое элегантное, но рабочее
вообще, авторы протокола IPv6 предусмотрели, что конфликта IP-адресов не должно быть ни у кого
поэтому сама идея л3впн в ипв6 привнесена ленивыми инженерами, не соблюдающими треьования стандарта

Sergey
25.02.2017
11:17:02
а зачем сетям разных организаций роутиться между собой
и ставить фаерволы на каждом стыке с провайдером впн

Nikita
25.02.2017
11:17:43
А мне больше интересно, когда на wwan появится ipv6. Кучу костылей можно будет спокойно закопать

Sergey
25.02.2017
11:18:00
а провайдер впн должен еще как то парится настраивая роутинг по соурсу если клиент попросит выпутсить его сети через какую то его другую точку

Innokentiy
25.02.2017
11:18:01
стейтлесс файрвол намного дешевле костылей с мплс, л3впн, и иже с ними

Mike
25.02.2017
11:18:14

Sergey
25.02.2017
11:18:42
провайдеры не должны забывать что они провода

Mike
25.02.2017
11:18:57

Innokentiy
25.02.2017
11:19:10
оно само заводит эти туннели
надо поверх провайдерского впн навернуть шифрование - окей, любой хост это умеет из коробки

Mike
25.02.2017
11:23:21
Вот именно, и одно из требований это немаршрутизируемость в глобальных сетях

Innokentiy
25.02.2017
11:24:07
задача решается файрволлом

Artem
25.02.2017
11:24:29

Mike
25.02.2017
11:26:55
Зачем им решать эту задачу если можно написать очередной регламент? Я не спорю, в идеальном мире все должно было быть круто, и впны не нужны и каналы не падают и никто никого не пытается взломать, но в реальной жизни этого ближайшее время не будет

Google

Mike
25.02.2017
11:27:59
И до этих пор это не костыли, это способ решить поставленную задачу

A
25.02.2017
12:22:00
IPv6 segment routing
https://www.youtube.com/watch?v=DSs9430xohs&index=2&list=PL1eoQr97VfJni4_O1c3kBCCWwxu-6-lqy
https://blogs.cisco.com/sp/bringing-segment-routing-and-ipv6-together
https://www.troopers.de/media/filer_public/c7/04/c7049fb4-67b4-4824-a230-b5c0bf821e3f/evyncke_sr_ipv6_troopers.pdf
http://www.segment-routing.net/
http://packetpushers.net/yet-another-blog-about-segment-routing-part-1/

Innokentiy
25.02.2017
12:40:22
да, можно на SR сделать, но от крупняка историй успеха не слышно про него
а так - в лабе работает, да

Dimko
25.02.2017
12:52:02
а авторы протокола ipv6 уже решили проблемы слишком больших блоков, которые они предлагают использовать как линковочные сети ?

Innokentiy
25.02.2017
12:52:55
да, давно

Admin
ERROR: S client not available

Innokentiy
25.02.2017
12:53:08
я, возможно, не понял вашу мысль про л3впн
дл\ чего же его покупают?

Dimko
25.02.2017
12:57:31

Mike
25.02.2017
12:58:11
Так и пропагандируется что все должно быть общее :)
Никаких своих сегментов

Master
25.02.2017
13:22:41
mpls рулит. V6 не рулит. л2тпв3 спасибо не надо.

Dimko
25.02.2017
13:22:53

One
25.02.2017
13:39:19
ды ладно, пусть в6 камунизьм форэва
захады, кто хочт, бери чонадо
опенсорц во все репы
комерцы маздай, арифмометры форэва
кажному терминатору по иликтричискаму адрису

Google

Sergey
25.02.2017
13:44:10
сказать клиенту что вы неправильно думаете, ставте в6, отказывайтесь от л3впн
он уйдет к тому кто так не скажет

Andrey
25.02.2017
13:53:23
Есть задачи, где не нужны публичные айпи так то

Innokentiy
25.02.2017
14:41:41
это позволяет вам объединить сегменты своей сети, в которых используются уникальные адреса
по факту - да, клиенты пошли вредные: серые айпишники назначают какие хотят, связность по л2 им подавай

Dimko
25.02.2017
14:45:06
имхо одно другому не мешает
:)

Vladislav
25.02.2017
14:45:58

Dimko
25.02.2017
14:46:20

Vladislav
25.02.2017
14:47:05

Dimko
25.02.2017
14:47:19
и это будет дешевле

Vladislav
25.02.2017
14:47:37

Dimko
25.02.2017
14:47:38
главные вопросы - это сла, кос, надежность и предсказуемость + еще там по мелочи
ну можно и л2впн