
Sergey
01.04.2017
06:15:18
может, образ неправильный?
root> show version
Model: vmx
Junos: 14.1R1.10

kino
01.04.2017
11:46:00
вопрос это так надо или люди дебилы?

Google

Innokentiy
01.04.2017
12:08:48
думаю, второе
буквально вчера был увлекательный траблшутинг
два хоста подключены к двум разным провайдерам
у обоих куплены внешние айпишники, но на интерфейсах прописаны серые
подменяются где-то на cgnat
и подняли пиринг с линком, который находится до ната
я как увидел, что с адреса 172.30.100.1 могу добраться до 10.16.230.78 через "интернет" - немного офигел
при этом по белым айпишникам связи. естественно, нет

Andrey
01.04.2017
13:22:07

Sergey
01.04.2017
13:44:16
Спасибо

Andrey
01.04.2017
13:44:32
велком

Sergey
01.04.2017
13:44:35
буду разбираться

Google

Andrey
01.04.2017
13:51:52
logical systems должны из коробки работать. а для виртуальных интерфейсов нужно что-то подобное сделать

Sergey
01.04.2017
13:54:28
О, спасибо. А где почитать про это можно? вчера тут ссылку на лабу дали, там все выглядело так, что lt-х/х/х сам подымается

Andrey
01.04.2017
13:57:02

Sergey
01.04.2017
13:57:25
Q!

Timofey
01.04.2017
17:58:02
Парни, привет. Вопрос который пытаюсь решить:
Поднять l2tp на аср 1001
Финальные штрихи делал ccie security из тех пода циски в калифорнии, но не поднялось. Л2тп без шифрования. Где засада то ?

Dmitriy
02.04.2017
06:28:24
ccie не помог

Timofey
02.04.2017
06:37:58
Разобрался этой ночью ?
ASR это LNS, а клиеты на PC должны мочь звонить в LAC (другой роутер) который и будет посылать PPP сесию на ASR. Только такая схема возможна

Dmitriy
02.04.2017
06:39:20
Софтовые впн это дорога в ад :))
Мплс обжимки на них нет :)

Sergey
02.04.2017
22:33:16
Ребята, а кто знает как запилить дефолт в оспф из бордера ?
Есть 2 бордера в который прилитают дефолты, нужно сделать так, чтоб в оспф эти дефолты попадали
и желательно с метриками из БГП
Но редистрибют BGP в оспф, переносит из БГП все что угодно кроме дефолта
а если делать default-information originate в ОСПФ то ему глубоко начхать на дефолт в БГП
даже если дефолта нету в табличке бордера, оспф его продолжает анонсить
про метрики вообще молчу
Вообщем вопрос такой, как в сети делать дефолт на бордеры? Чтоб учитывалась доступность интернетов на них

Google

Dmitry
02.04.2017
22:48:43
оспф не анонсирует дефолт, если его в рибе нет
будет анонсировать всегда при default-information originate always

Sergey
02.04.2017
22:50:10
Точняк
Спасибки
Тогда такой вопрос, а метрики с бгп в таком случаее он переносит ?
или не получится так ?
Попробывл - походу не переносит метрики из бгп в оспф ((

Innokentiy
02.04.2017
22:58:08
какую конкретно "метрику" вы хотите перенести из BGP?

Sergey
02.04.2017
22:58:35
MED - наверное
у меня идея типа анонсить дефолты с 2 бордеров

Innokentiy
02.04.2017
22:59:13
а, простите за любопытство, оба провайдера вам проставляют MED?

Sergey
02.04.2017
22:59:18
и управлять выбором дефолта на основе метрики

Sergey
02.04.2017
22:59:33
я могу их сам проставить, это не проблема
можно и на локал-преф привязятся

Innokentiy
02.04.2017
23:00:04
ну так и косты в оспф проставить можно руками тогда

Sergey
02.04.2017
23:00:41
можно, но нельзя ))
Так как я хочу бордеры объеденить по ibgp

Innokentiy
02.04.2017
23:00:52
пнятненько

Sergey
02.04.2017
23:01:32
и дефолт в любом лучаее будет присутсвовать, но если на основном бордере упадут инеты, то получится петля

Innokentiy
02.04.2017
23:01:50
а вы не делайте так, чтобы она получилась

Google

Innokentiy
02.04.2017
23:02:26
как вариант - бордеры друг другу именно дефолт не отдают по ibgp
ну или роут-мапом отбирайте для редистрибуции только правильный дефолт с правильным некстхопом, если дизайн обязательно должен быть наркоманским

Sergey
02.04.2017
23:03:59
Та не, это мои извращенские фантазии )
Так как-то можно переносить метрики с бгп в оспф?
или это бред полный ?

Dmitry
02.04.2017
23:09:00

Admin
ERROR: S client not available

Dmitry
02.04.2017
23:09:22
оспф не анонсит дефолт, полученный по ibgp
то есть пиринг у одного бордера падает, оспф перестанет отправлять дефолт, второй бордер продолжит его слать
на основном сделай метрику e1 с помощью (config-router)# default-information originate metric-type 1

Sergey
02.04.2017
23:12:10
ну так нужно делать поидее не толькно на основном
но и на втором тоже
или я что-то не догоняю ?

Dmitry
02.04.2017
23:14:26
на основном делаешь default-information originate metric-type 1 на бекапе делаешь default-information originate

Innokentiy
02.04.2017
23:14:58
что до петли - да, в оспф не будет редистрибутиться маршрут, которого нет в рибе
а если на каком-то из бордеров упадет ебгпшный дефолт, к нему будут приходить дефолты по оспф и ибгп
и ибгпшный по очевидной причине проиграет

Sergey
02.04.2017
23:17:06
Ну да, логично
Спасибо за разеснения

Google

Sergey
02.04.2017
23:19:37
Как хорошо что вы тут есть )

Dmitry
02.04.2017
23:28:02

Innokentiy
03.04.2017
00:04:11
в смысле? если е2 метрика 10 у основного и 20 у запасного - как раз так и получится

Dmitry
03.04.2017
00:13:44

Innokentiy
03.04.2017
00:45:06
например?

Dmitry
03.04.2017
00:57:57
ну ты можешь проверить и посмотреть, что будет если на одном асбре будет просто default information originate, на другом будет метрика 1 типа е2

Sergey
03.04.2017
05:30:05
Насколько я знаю, что тип1 - позволяет к первоначальному косту внешнего маршрута, добавлять, промежуточные косты линков через которые он проходит (1 + 10 + 10 например )
А тип 2 - не делает этого, тоесть первоначальный Кост внешнего маршрута остается прежним, на всех маршрутизаторах сети ( как был Кост 1, так и будет Кост 1 несмотря на то что он прошел через 10 линков)

A
03.04.2017
06:44:15

Yevgeniy
03.04.2017
06:59:22
Ребят, а какой именно уровень привилегий на сайте циски нужно, чтобы такой документ скачало?

Zek
03.04.2017
07:06:05
У циски все документы в варпе хранятся, видимо
Это многое объясняет

Innokentiy
03.04.2017
07:44:39

A
03.04.2017
07:53:12

Dmitry
03.04.2017
07:54:21

Alexey
03.04.2017
08:04:15