
Snake
31.05.2017
08:42:50

Alex
31.05.2017
08:43:02
ржу в голос))

Anton Klochkov
31.05.2017
08:43:19
Просто расформировать за непрофпригодность. Извините вместо сказевых винтов привезти винты для насика саташный 5400 оборотов. Это каким нужно быть профессионалом, чтобы сделать такую замену и не поставить в известность отдел ИТ.

Snake
31.05.2017
08:43:56

Google

Anton Klochkov
31.05.2017
08:44:11
Это не правда) Есть ещё много хороших отделов)

Snake
31.05.2017
08:44:20
Бухгалтерия, ага

Anton Klochkov
31.05.2017
08:44:33

Snake
31.05.2017
08:44:51
Ну значит жаловаться генеральному

Anton Klochkov
31.05.2017
08:45:22
Понимаешь эти люди наверху даже не хотят вникать, они видят цена дешевле чего вы пришли :) Треш и угар.

Snake
31.05.2017
08:45:22
Как правило бумажки рано или поздно начинают играть большую роль. Особенно когда потом на них начинаешь ссылаться

Loxmatiy
31.05.2017
08:45:30
точно говорю - все кругом враги
и только ит борется на белом коне со всеми

Snake
31.05.2017
08:45:54

Anton Klochkov
31.05.2017
08:46:07
В перспективе. :)

Snake
31.05.2017
08:46:23
Не, ну серьёзно - если так сильно бомбит

Google

Snake
31.05.2017
08:46:28
нервы дороже

Alex
31.05.2017
08:46:45
ит отдел внутри тоже делится на нормальных ребят и чуть ли не больших пидарасов

Anton Klochkov
31.05.2017
08:46:47
Спокоен как танк. Я к чему это все.
Саша сказал про недобезопасников

Vladislav
31.05.2017
08:46:58

Anton Klochkov
31.05.2017
08:47:02
Я подтвержаю это капец
И тут к слову про матобеспечение
В остальном ок

Snake
31.05.2017
08:47:25

Anton Klochkov
31.05.2017
08:47:31
90%)
Хотя может ещё + 5
Вот вчера умер сервер

Loxmatiy
31.05.2017
08:48:22

Anton Klochkov
31.05.2017
08:48:40
Он наверно был такой хороший "ни разу не из ноунейм и не самый дешевый")

Loxmatiy
31.05.2017
08:48:42
бущующий вегетарианец, у которого ссожрали морковку это было очень смешно

Anton Klochkov
31.05.2017
08:49:19
Кстати вопрос по DMVPN ) При переходе на IBGP и настройке рутрефлеторов выяснилось то, что споки между собой устанавливают соединение не мотря на то, что активна вторая фаза. И мне совсем сейчас не нужно иметь динамических туннелей споке споке. Кто с этим сталкивался?
Могу лабу закинуть :)

Ivan
31.05.2017
08:53:30
phase 2 же предполагает spoke-to-spoke ?

Alex
31.05.2017
08:54:06

Google

Anton Klochkov
31.05.2017
08:54:13
OSPF point-mpoint
Все маршруты некстхоп это IP хаба

Ivan
31.05.2017
08:54:57
оспф не гонял, но у тебя nhrp все равно сработает
первый пакет уйдет на хаб, а потом cef adjacency заполнится и mGRE сделает своё дело
сделай первую фазу, имхо поможет

Anton Klochkov
31.05.2017
08:56:39
На вскидку нужно маршруты суммировать

Ivan
31.05.2017
08:57:04
тоже вариант по идее

Anton Klochkov
31.05.2017
08:57:21
Или разносить по 2 туннелям
+ shared

Ivan
31.05.2017
08:58:46
а зачем
ну shared ты сможешь один интерфейс для нескольких dmvpn использовать так?

Anton Klochkov
31.05.2017
08:59:40
Ага, при первой фазе ты указываешь по мимо интерфейса ещё и туннель дистенейшен.

Aleksey
31.05.2017
09:03:06
А можно сделать так, что бы spoke подключались к разным NHS и при этом могли напрямую взаимодействовать? Сейчас идёт миграция с одного DMVPN облака на другое и хотелось бы сохранить spoke-to-spoke


Anton Klochkov
31.05.2017
09:03:40
interface Tunnel1
no shutdown
description —— Multi-Point gre Tunnel for Filials ——
bandwidth 50000
ip address
no ip redirects
ip mtu 1400
ip nhrp authentication
ip nhrp map multicast dynamic
ip nhrp network-id
ip nhrp holdtime 300
ip tcp adjust-mss 1360
ip policy route-map checkpoint
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 7
ip ospf network point-to-multipoint
tunnel source Loopback5
tunnel mode gre multipoint
tunnel key
tunnel protection ipsec profile dmvpnprof
!
interface Tunnel1
no shutdown
description —— Host Dynamic Tunnel ——
ip address
no ip redirects
ip mtu 1400
ip nhrp authentication
ip nhrp map multicast
ip nhrp map
ip nhrp map multicast
ip nhrp map
ip nhrp network-id
ip nhrp holdtime 300
ip tcp adjust-mss 1360
ip nhrp nhs
ip nhrp nhs
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 7
ip ospf network point-to-multipoint
tunnel source Ethernet0/1
tunnel mode gre multipoint
tunnel key
tunnel protection ipsec profile dmvpnprof
!
Через хаб.


Ivan
31.05.2017
09:03:42
можно вроде и в одном облаке все сделать это, просто суммаризация должна решать вопрос

Anton Klochkov
31.05.2017
09:04:16
Ога.
Буду пробовать.

Aleksey
31.05.2017
09:04:48
хм.. 2 NHS, так можно?

Google

Anton Klochkov
31.05.2017
09:04:55
В процессе перехода , не в проде конечно же.
Для OSPF 2 лимит

Ivan
31.05.2017
09:05:14
да можно

Anton Klochkov
31.05.2017
09:05:15
Можно и 3 и более)

Aleksey
31.05.2017
09:05:35
Конечно
прикольно, это для меня решение.

Anton Klochkov
31.05.2017
09:06:31
Есть филала допустим с 2 ISPF, 4 туннеля. 2 актив 2 стандб
Два хаба в центре, BGP от прова.

Aleksey
31.05.2017
09:07:04
У меня есть spoke которые подключаются к hub через КПД от провайдера, значит, если я им укажу ещё и nhs для внешних spoke они будут spoke-to-spoke?

Admin
ERROR: S client not available

Ivan
31.05.2017
09:07:18
ну от твоего общего дизайна зависит, если все споки общаются со всеми хабами проблем особых я не встречал, но насколько помню циска не рекомендует вообще несколько хабов делать, single hub - multiple dmvpn проще потом траблшутить

Anton Klochkov
31.05.2017
09:07:45
2 это норм практика.

Ivan
31.05.2017
09:07:53
ну если дополнительный хаб входит в твое облако то будут

Anton Klochkov
31.05.2017
09:08:03
Ещё момент если мы уходим на 3 фазу

Ivan
31.05.2017
09:08:07
а если это сторонний то трафик через хаб только будешь слать

Aleksey
31.05.2017
09:08:14
у меня лично dual HUB + dual dmvpn cloud )))

Anton Klochkov
31.05.2017
09:08:17
То споке споке будет работать несмотря на некстхоп с хаба
В общем варик какой ещё, напилить ACL на туннельные и тд. Тогда пусть общаются споки между собой, например телефония.
Если кому интересно готовую лабу на поиграться могу скинуть

Innokentiy
31.05.2017
09:11:57

Google

Aleksey
31.05.2017
09:12:16
Ничёсити!

Anton Klochkov
31.05.2017
09:12:29
Все IP выдуманные :) Ломать 100.0.0.0/24 не надо)

Vladislav
31.05.2017
09:16:36
Это во второй фазе

Александр
31.05.2017
09:16:47

Vladislav
31.05.2017
09:16:50
nhrp-редирект это для третьей фазы

Ivan
31.05.2017
09:17:02
это понятно
условия было что некст хоп - ажрес хаба
а вы говорите про например eigrp no ip next-hop self

Vladislav
31.05.2017
09:17:42
это тогда первая фаза :)

Ivan
31.05.2017
09:17:43
То есть дефолтный конфиг из гайдов

Vladislav
31.05.2017
09:17:45
или третья с редиректом
ну я ещё говорю про ospf broadcast :)
суть в том, что next-hop не меняется при прохождении хаба

Ivan
31.05.2017
09:18:47
ну отсюда и обсуждение выросло)

Innokentiy
31.05.2017
09:19:21

Ivan
31.05.2017
09:19:27
если получаешь некст хоп - другой сайт, понятное дело что будет spoke to spoke, также он будет если получаешь некст хоп хаба, но настроен nhrp shortcut+redirect

Vladislav
31.05.2017
09:19:39
а я этот "чукча не читатель" :) Просто стригерился на nhrp редирект во второй фазе :)

Ivan
31.05.2017
09:20:32
кто нибудь дружил цисковский dmvpn с huawei?