@linkmeup_chat

Страница 242 из 1252
Snake
31.05.2017
08:42:50
У них иммунитет, включают дурачка. Мол не нашли :)
Даешь конкретный SKU. Даёшь конкретного поставщика (можно двух-трёх)

Alex
31.05.2017
08:43:02
ржу в голос))

Anton Klochkov
31.05.2017
08:43:19
Просто расформировать за непрофпригодность. Извините вместо сказевых винтов привезти винты для насика саташный 5400 оборотов. Это каким нужно быть профессионалом, чтобы сделать такую замену и не поставить в известность отдел ИТ.

Google
Anton Klochkov
31.05.2017
08:44:11
Это не правда) Есть ещё много хороших отделов)

Snake
31.05.2017
08:44:20
Бухгалтерия, ага

Anton Klochkov
31.05.2017
08:44:33
Ну значит служебку на имя линейного. И далее по инстанции
Так каждый квартал, меня заело, хорошо что я закупками больше не занимаюсь :)

Snake
31.05.2017
08:44:51
Ну значит жаловаться генеральному

Anton Klochkov
31.05.2017
08:45:22
Понимаешь эти люди наверху даже не хотят вникать, они видят цена дешевле чего вы пришли :) Треш и угар.

Snake
31.05.2017
08:45:22
Как правило бумажки рано или поздно начинают играть большую роль. Особенно когда потом на них начинаешь ссылаться

Loxmatiy
31.05.2017
08:45:30
точно говорю - все кругом враги

и только ит борется на белом коне со всеми

Anton Klochkov
31.05.2017
08:46:07
В перспективе. :)

Snake
31.05.2017
08:46:23
Не, ну серьёзно - если так сильно бомбит

Google
Snake
31.05.2017
08:46:28
нервы дороже

Alex
31.05.2017
08:46:45
ит отдел внутри тоже делится на нормальных ребят и чуть ли не больших пидарасов

Anton Klochkov
31.05.2017
08:46:47
Спокоен как танк. Я к чему это все.

Саша сказал про недобезопасников

Anton Klochkov
31.05.2017
08:47:02
Я подтвержаю это капец

И тут к слову про матобеспечение

В остальном ок

Anton Klochkov
31.05.2017
08:47:31
90%)

Хотя может ещё + 5

Вот вчера умер сервер

Loxmatiy
31.05.2017
08:48:22
ит отдел внутри тоже делится на нормальных ребят и чуть ли не больших пидарасов
мне почему-то вспомнился случай, когда на кухне сапортов кто-то стал еду подворовывать. причём исключительно веганскую

Anton Klochkov
31.05.2017
08:48:40
Он наверно был такой хороший "ни разу не из ноунейм и не самый дешевый")

Loxmatiy
31.05.2017
08:48:42
бущующий вегетарианец, у которого ссожрали морковку это было очень смешно

Anton Klochkov
31.05.2017
08:49:19
Кстати вопрос по DMVPN ) При переходе на IBGP и настройке рутрефлеторов выяснилось то, что споки между собой устанавливают соединение не мотря на то, что активна вторая фаза. И мне совсем сейчас не нужно иметь динамических туннелей споке споке. Кто с этим сталкивался?

Могу лабу закинуть :)

Ivan
31.05.2017
08:53:30
phase 2 же предполагает spoke-to-spoke ?

Google
Anton Klochkov
31.05.2017
08:54:13
OSPF point-mpoint

Все маршруты некстхоп это IP хаба

Ivan
31.05.2017
08:54:57
оспф не гонял, но у тебя nhrp все равно сработает

первый пакет уйдет на хаб, а потом cef adjacency заполнится и mGRE сделает своё дело

сделай первую фазу, имхо поможет

Anton Klochkov
31.05.2017
08:56:39
На вскидку нужно маршруты суммировать

Ivan
31.05.2017
08:57:04
тоже вариант по идее

Anton Klochkov
31.05.2017
08:57:21
сделай первую фазу, имхо поможет
В каждом туннеле по 2 nhs

Или разносить по 2 туннелям

+ shared

Ivan
31.05.2017
08:58:46
а зачем

ну shared ты сможешь один интерфейс для нескольких dmvpn использовать так?

Anton Klochkov
31.05.2017
08:59:40
Ага, при первой фазе ты указываешь по мимо интерфейса ещё и туннель дистенейшен.

Aleksey
31.05.2017
09:03:06
А можно сделать так, что бы spoke подключались к разным NHS и при этом могли напрямую взаимодействовать? Сейчас идёт миграция с одного DMVPN облака на другое и хотелось бы сохранить spoke-to-spoke

Anton Klochkov
31.05.2017
09:03:40
interface Tunnel1 no shutdown description —— Multi-Point gre Tunnel for Filials —— bandwidth 50000 ip address no ip redirects ip mtu 1400 ip nhrp authentication ip nhrp map multicast dynamic ip nhrp network-id ip nhrp holdtime 300 ip tcp adjust-mss 1360 ip policy route-map checkpoint ip ospf authentication message-digest ip ospf message-digest-key 1 md5 7 ip ospf network point-to-multipoint tunnel source Loopback5 tunnel mode gre multipoint tunnel key tunnel protection ipsec profile dmvpnprof ! interface Tunnel1 no shutdown description —— Host Dynamic Tunnel —— ip address no ip redirects ip mtu 1400 ip nhrp authentication ip nhrp map multicast ip nhrp map ip nhrp map multicast ip nhrp map ip nhrp network-id ip nhrp holdtime 300 ip tcp adjust-mss 1360 ip nhrp nhs ip nhrp nhs ip ospf authentication message-digest ip ospf message-digest-key 1 md5 7 ip ospf network point-to-multipoint tunnel source Ethernet0/1 tunnel mode gre multipoint tunnel key tunnel protection ipsec profile dmvpnprof ! Через хаб.

Ivan
31.05.2017
09:03:42
можно вроде и в одном облаке все сделать это, просто суммаризация должна решать вопрос

Aleksey
31.05.2017
09:04:48
хм.. 2 NHS, так можно?

Google
Anton Klochkov
31.05.2017
09:04:55
В процессе перехода , не в проде конечно же.

Для OSPF 2 лимит

Ivan
31.05.2017
09:05:14
да можно

Anton Klochkov
31.05.2017
09:05:15
Можно и 3 и более)

Aleksey
31.05.2017
09:05:35
Конечно
прикольно, это для меня решение.

Anton Klochkov
31.05.2017
09:06:31
Есть филала допустим с 2 ISPF, 4 туннеля. 2 актив 2 стандб

Два хаба в центре, BGP от прова.

Aleksey
31.05.2017
09:07:04
У меня есть spoke которые подключаются к hub через КПД от провайдера, значит, если я им укажу ещё и nhs для внешних spoke они будут spoke-to-spoke?

Admin
ERROR: S client not available

Ivan
31.05.2017
09:07:18
ну от твоего общего дизайна зависит, если все споки общаются со всеми хабами проблем особых я не встречал, но насколько помню циска не рекомендует вообще несколько хабов делать, single hub - multiple dmvpn проще потом траблшутить

Anton Klochkov
31.05.2017
09:07:45
2 это норм практика.

Ivan
31.05.2017
09:07:53
ну если дополнительный хаб входит в твое облако то будут

Anton Klochkov
31.05.2017
09:08:03
Ещё момент если мы уходим на 3 фазу

Ivan
31.05.2017
09:08:07
а если это сторонний то трафик через хаб только будешь слать

Aleksey
31.05.2017
09:08:14
у меня лично dual HUB + dual dmvpn cloud )))

Anton Klochkov
31.05.2017
09:08:17
То споке споке будет работать несмотря на некстхоп с хаба

В общем варик какой ещё, напилить ACL на туннельные и тд. Тогда пусть общаются споки между собой, например телефония.

Если кому интересно готовую лабу на поиграться могу скинуть

Google
Aleksey
31.05.2017
09:12:16
Ничёсити!

Anton Klochkov
31.05.2017
09:12:29
Ничёсити!
Интернет мини модель :)

Все IP выдуманные :) Ломать 100.0.0.0/24 не надо)

Vladislav
31.05.2017
09:16:36
первый пакет уйдет на хаб, а потом cef adjacency заполнится и mGRE сделает своё дело
ну нет. Во второй фазе приходит маршрут с некстхопом-адресом другого спока. Трафик будет уходить сразу на спок.

Это во второй фазе

Александр
31.05.2017
09:16:47
Все IP выдуманные :) Ломать 100.0.0.0/24 не надо)
Конечнено не надо, надо ломать 100.0.0

Vladislav
31.05.2017
09:16:50
nhrp-редирект это для третьей фазы

Ivan
31.05.2017
09:17:02
это понятно

условия было что некст хоп - ажрес хаба

а вы говорите про например eigrp no ip next-hop self

Vladislav
31.05.2017
09:17:42
это тогда первая фаза :)

Ivan
31.05.2017
09:17:43
То есть дефолтный конфиг из гайдов

Vladislav
31.05.2017
09:17:45
или третья с редиректом

ну я ещё говорю про ospf broadcast :)

суть в том, что next-hop не меняется при прохождении хаба

Ivan
31.05.2017
09:18:47
ну отсюда и обсуждение выросло)

Innokentiy
31.05.2017
09:19:21
Ivan
31.05.2017
09:19:27
если получаешь некст хоп - другой сайт, понятное дело что будет spoke to spoke, также он будет если получаешь некст хоп хаба, но настроен nhrp shortcut+redirect

Vladislav
31.05.2017
09:19:39
а я этот "чукча не читатель" :) Просто стригерился на nhrp редирект во второй фазе :)

Ivan
31.05.2017
09:20:32
кто нибудь дружил цисковский dmvpn с huawei?

Страница 242 из 1252