@linkmeup_chat

Страница 154 из 1252
Sergey
01.04.2017
06:15:18
может, образ неправильный?

root> show version Model: vmx Junos: 14.1R1.10

kino
01.04.2017
11:46:00
вопрос это так надо или люди дебилы?



Google
Innokentiy
01.04.2017
12:08:48
думаю, второе

буквально вчера был увлекательный траблшутинг

два хоста подключены к двум разным провайдерам

у обоих куплены внешние айпишники, но на интерфейсах прописаны серые

подменяются где-то на cgnat

и подняли пиринг с линком, который находится до ната

я как увидел, что с адреса 172.30.100.1 могу добраться до 10.16.230.78 через "интернет" - немного офигел

при этом по белым айпишникам связи. естественно, нет

Sergey
01.04.2017
13:44:16
Спасибо

Andrey
01.04.2017
13:44:32
велком

Sergey
01.04.2017
13:44:35
буду разбираться

Google
Andrey
01.04.2017
13:51:52
logical systems должны из коробки работать. а для виртуальных интерфейсов нужно что-то подобное сделать



Sergey
01.04.2017
13:54:28
О, спасибо. А где почитать про это можно? вчера тут ссылку на лабу дали, там все выглядело так, что lt-х/х/х сам подымается

Sergey
01.04.2017
13:57:25
Q!

Timofey
01.04.2017
17:58:02
Парни, привет. Вопрос который пытаюсь решить: Поднять l2tp на аср 1001

Финальные штрихи делал ccie security из тех пода циски в калифорнии, но не поднялось. Л2тп без шифрования. Где засада то ?

Dmitriy
02.04.2017
06:28:24
ccie не помог

Timofey
02.04.2017
06:37:58


Разобрался этой ночью ? ASR это LNS, а клиеты на PC должны мочь звонить в LAC (другой роутер) который и будет посылать PPP сесию на ASR. Только такая схема возможна

Dmitriy
02.04.2017
06:39:20
Софтовые впн это дорога в ад :))

Мплс обжимки на них нет :)

Sergey
02.04.2017
22:33:16
Ребята, а кто знает как запилить дефолт в оспф из бордера ?

Есть 2 бордера в который прилитают дефолты, нужно сделать так, чтоб в оспф эти дефолты попадали

и желательно с метриками из БГП

Но редистрибют BGP в оспф, переносит из БГП все что угодно кроме дефолта

а если делать default-information originate в ОСПФ то ему глубоко начхать на дефолт в БГП

даже если дефолта нету в табличке бордера, оспф его продолжает анонсить

про метрики вообще молчу

Вообщем вопрос такой, как в сети делать дефолт на бордеры? Чтоб учитывалась доступность интернетов на них

Google
Dmitry
02.04.2017
22:48:43
оспф не анонсирует дефолт, если его в рибе нет

будет анонсировать всегда при default-information originate always

Sergey
02.04.2017
22:50:10
Точняк

Спасибки

Тогда такой вопрос, а метрики с бгп в таком случаее он переносит ?

или не получится так ?

Попробывл - походу не переносит метрики из бгп в оспф ((

Innokentiy
02.04.2017
22:58:08
какую конкретно "метрику" вы хотите перенести из BGP?

Sergey
02.04.2017
22:58:35
MED - наверное

у меня идея типа анонсить дефолты с 2 бордеров

Innokentiy
02.04.2017
22:59:13
а, простите за любопытство, оба провайдера вам проставляют MED?

Sergey
02.04.2017
22:59:18
и управлять выбором дефолта на основе метрики

Sergey
02.04.2017
22:59:33
я могу их сам проставить, это не проблема

можно и на локал-преф привязятся

Innokentiy
02.04.2017
23:00:04
ну так и косты в оспф проставить можно руками тогда

Sergey
02.04.2017
23:00:41
можно, но нельзя ))

Так как я хочу бордеры объеденить по ibgp

Innokentiy
02.04.2017
23:00:52
пнятненько

Sergey
02.04.2017
23:01:32
и дефолт в любом лучаее будет присутсвовать, но если на основном бордере упадут инеты, то получится петля

Innokentiy
02.04.2017
23:01:50
а вы не делайте так, чтобы она получилась

Google
Innokentiy
02.04.2017
23:02:26
как вариант - бордеры друг другу именно дефолт не отдают по ibgp

ну или роут-мапом отбирайте для редистрибуции только правильный дефолт с правильным некстхопом, если дизайн обязательно должен быть наркоманским

Sergey
02.04.2017
23:03:59
Та не, это мои извращенские фантазии )

Так как-то можно переносить метрики с бгп в оспф?

или это бред полный ?

Admin
ERROR: S client not available

Dmitry
02.04.2017
23:09:22
оспф не анонсит дефолт, полученный по ibgp

то есть пиринг у одного бордера падает, оспф перестанет отправлять дефолт, второй бордер продолжит его слать

на основном сделай метрику e1 с помощью (config-router)# default-information originate metric-type 1

Sergey
02.04.2017
23:12:10
ну так нужно делать поидее не толькно на основном

но и на втором тоже

или я что-то не догоняю ?

Dmitry
02.04.2017
23:14:26
на основном делаешь default-information originate metric-type 1 на бекапе делаешь default-information originate

Innokentiy
02.04.2017
23:14:58
что до петли - да, в оспф не будет редистрибутиться маршрут, которого нет в рибе

а если на каком-то из бордеров упадет ебгпшный дефолт, к нему будут приходить дефолты по оспф и ибгп

и ибгпшный по очевидной причине проиграет

Sergey
02.04.2017
23:17:06
Ну да, логично

Спасибо за разеснения

Google
Sergey
02.04.2017
23:19:37
Как хорошо что вы тут есть )

Dmitry
02.04.2017
23:28:02
или саму метрику поставить меньше, чем 20
это не позволяет делать primary/secondary

Innokentiy
03.04.2017
00:04:11
в смысле? если е2 метрика 10 у основного и 20 у запасного - как раз так и получится

Innokentiy
03.04.2017
00:45:06
например?

Dmitry
03.04.2017
00:57:57
ну ты можешь проверить и посмотреть, что будет если на одном асбре будет просто default information originate, на другом будет метрика 1 типа е2

Sergey
03.04.2017
05:30:05
Насколько я знаю, что тип1 - позволяет к первоначальному косту внешнего маршрута, добавлять, промежуточные косты линков через которые он проходит (1 + 10 + 10 например )

А тип 2 - не делает этого, тоесть первоначальный Кост внешнего маршрута остается прежним, на всех маршрутизаторах сети ( как был Кост 1, так и будет Кост 1 несмотря на то что он прошел через 10 линков)

Yevgeniy
03.04.2017
06:59:22
Ребят, а какой именно уровень привилегий на сайте циски нужно, чтобы такой документ скачало?



Zek
03.04.2017
07:06:05
У циски все документы в варпе хранятся, видимо

Это многое объясняет

Innokentiy
03.04.2017
07:44:39
В целом все так, но есть ньюансы, как обычно... http://blog.ine.com/2011/04/04/understanding-ospf-external-route-path-selection/
какой из нюансов имеется в виду? два асбра, один вбрасывает е2 дефолт за 10, другой за 20. В какой ситуации оспф предпочтет того, кто за 20?

A
03.04.2017
07:53:12
какой из нюансов имеется в виду? два асбра, один вбрасывает е2 дефолт за 10, другой за 20. В какой ситуации оспф предпочтет того, кто за 20?
В предложенном примере (2 Е2 маршртута), очевидно, что будет выбран с меньшей метрикой. "Ньюанс" это ситуация, когда имеется два Е2 маршрута с одинаковой метрикой, тогда для принятия окончательного решения будет использована forward metric до ASBR.

Dmitry
03.04.2017
07:54:21
речь про то, что default-information по умолчанию имеет стоимость 1?
да, но там еще есть приколы, которые по дефолту не встретишь (по крайней мере на иос)

Страница 154 из 1252