
Andrey
04.12.2017
04:50:35
sh ip bgp nei ?

nwur
04.12.2017
04:50:49
соседей узнавать в nei или summ

Andrey
04.12.2017
04:51:01

Maxim
04.12.2017
04:51:40
в конфигурации куча соседей прописано. какой из них

Google

Max
04.12.2017
04:52:15
sh adjacency

Andrey
04.12.2017
04:52:28

Maxim
04.12.2017
04:53:03

nwur
04.12.2017
04:53:30
sh ip bgp neighbors/ sh ip bgp summary
vrf по вкусу

Maxim
04.12.2017
04:55:47
о получилось.
спасибо
оказалось соседи не в vrf находятся, при этом маршруты передают в vrf corp. мутная схема

Pavel
04.12.2017
06:15:03

Maxim
04.12.2017
06:47:57

Pavel
04.12.2017
07:19:34
да. есть такое
Ну тогда это не мутная, а вполне нормальная схема. Похоже у вас mpls l3vpn работает

Maxim
04.12.2017
07:22:07
да есть такой. только человек который это настроил, теперь не знает как маршрут отфильтровать или статический прописать.

nwur
04.12.2017
07:22:51
С ним инсульт случился?

Google

Andrey
04.12.2017
07:23:34

Maxim
04.12.2017
07:24:16
не знаю, может шлангом прикидывается.

Pavel
04.12.2017
07:25:18
Смотря где и что вы хотите отфильтровать
нужна схема, чтобы понимать, где лучше фильтр повесить
Если вы хотите, чтобы на определенном устройстве не принимались vpnv4 префиксы некоторые, в рамках vpnv4 adress-family повесть route-map на in надо

nwur
04.12.2017
07:26:06
С vpnv4, видимо, на импорте-экспорте в врф

Maxim
04.12.2017
07:26:09
#sh ip route vrf corp | i 10.19.202.241
B 10.19.202.241/32 [200/0] via 10.145.88.2, 1w3d
нужно чтоб этот маршрут не приходил

Pavel
04.12.2017
07:27:25
не знаю, может шлангом прикидывается.
Стопудова прикидывается. Настроил L3VPN и не знает, как маршрут отфильтровать? Пусть читает тогда в интернетах) если настроил такое, то отфильтровать маршрут уж точно сможет

Maxim
04.12.2017
07:33:34
https://pastebin.com/WT759fLb
вот настройки bgp и там есть префикс лист
ip prefix-list SAP_NOBGP seq 7 deny 10.19.202.241/32 но не срабатывает

Andrey
04.12.2017
07:36:35
neighbor ... route map test

Pavel
04.12.2017
07:38:30

Maxim
04.12.2017
07:39:24
не, в конце там ip prefix-list SAP_NOBGP seq 20 permit 0.0.0.0/0 le 32

Aleksey
04.12.2017
07:39:34
Парни, от меня интегратор хочет знать, есть ли у меня "прозрачная маршрутизация между физическими сегментами" - кто-нибудь может это перевести?

Maxim
04.12.2017
07:43:59

nwur
04.12.2017
07:44:48
Этот префикс-лист не срежет такие же префиксы в других врф?

Pavel
04.12.2017
07:46:04
срежет

Google

Pavel
04.12.2017
07:46:22
можно тогда сделать import-map в vrf

Alexandr
04.12.2017
07:47:52

Aleksey
04.12.2017
07:48:27
без nat?
да вот тоже так подумал.. но звучит как-то глупо... прозрачная маршрутизация..

Alexandr
04.12.2017
07:48:57
а что интегратор интегрирует?

Pavel
04.12.2017
07:50:31
можно тогда сделать import-map в vrf
ip prefix-list corp_filter permit 10.19.202.241/32
!
route-map corp_filter deny 10
match ip address prefix-list corp_filter
route-map corp_filter permit 65000
!
vrf definition corp
address-family ipv4
import map corp_filter
как-то так

Aleksey
04.12.2017
07:52:26

Alexandr
04.12.2017
07:54:53

Aleksey
04.12.2017
07:55:14

Svyatoslav
04.12.2017
07:55:33

Maxim
04.12.2017
07:55:37

Aleksey
04.12.2017
07:56:16

Svyatoslav
04.12.2017
07:57:30
Ну может попробовать самому интегратору позадавать наводящие вопросы? Пусть сами объяснят что они имеют в виду. :)

Pavel
04.12.2017
07:58:49

Alexandr
04.12.2017
07:59:38

Aleksey
04.12.2017
07:59:48

Maxim
04.12.2017
08:00:02

Pavel
04.12.2017
08:01:09
хорошо. попробую через пару часов
Ну вы если не уверены, чтобы не ошибиться где-нибудь случайно (все же железки разные бывают, мало ли где какие особенности) все же поищите поддержки у более опытных коллег, которые всё это добро настраивали. Или хотя бы перед применением сбросьте им конфигу, чтобы проверили, что всё ок

Maxim
04.12.2017
08:02:20

Pavel
04.12.2017
08:03:18
Да уж, на тимбилдинг вам надо пару раз сходить, ребята)

Arctic
04.12.2017
08:03:39
проведу тимбилдинг

Google

Arctic
04.12.2017
08:03:54
5000р/человек, от 10 человек
На профит, гуляю в RNDM

Maxim
04.12.2017
08:04:59
всё ещё усложняется географической удалённостью. в центре не шибко интересны проблемы филиалов

Arctic
04.12.2017
08:05:26

Pavel
04.12.2017
08:05:40
Но наверное центру интересна упущенная прибыль, которая будет недополучена вследствие неработоспособности филиалов?
Вообще лучше собрать лабу, если не уверен, и всё проверить самому, раз такая ситуация.

Arctic
04.12.2017
08:12:01

Maxim
04.12.2017
08:12:21
да понятно что у них там забот больше, и посерьёзнее... вот и приходится как слепому котёнку тыкаться... а упущенная выгода... в полугосударственной конторе другими категориями оперируют. да ябидничать не охота.

Arctic
04.12.2017
08:13:02

Maxim
04.12.2017
08:13:08
лабу да, всё собираюсь. unl не запустился что-то на моих вмварях

Admin
ERROR: S client not available

Maxim
04.12.2017
08:13:41

Arctic
04.12.2017
08:13:53
мы сделали метароутер, чтобы вы могли виртуализировать пока виртуализируете
Кстати, уважаемая редакия linkmeup, можете привлечь "за базар" товарищей из VAS-experts о том что спецификации на СОРМ даются операторам и вообще открыты? (кроме голосового, эта спека открыта)

Radion
04.12.2017
08:25:47
Всем привет! кто-нить пытался запустить mpls на eve-ng? ldp работает, но в wireshark icmp пакеты ходят без инкапсуляции. кто виноват и что делать?) заранее спасибо

Andrey
04.12.2017
08:25:51

Aleksey
04.12.2017
08:26:24

Andrey
04.12.2017
08:28:32

A
04.12.2017
08:28:33
Проблема явно не в еве

Google

Aleksey
04.12.2017
08:29:18

Sergey
04.12.2017
08:29:22

Uburro
04.12.2017
08:29:48

Radion
04.12.2017
08:31:05
пинги между lsr внутри домена

Arctic
04.12.2017
08:33:30

Radion
04.12.2017
08:34:23

Arctic
04.12.2017
08:35:08
Проверь PHP

Radion
04.12.2017
08:51:09
я увидел, что request идет с меткой, а icmp-reply — без. насколько я знаю, mpls делает однонаправленные тунели, но вот как сделать так, чтобы был тунель в обратную сторону?

Arctic
04.12.2017
08:52:02
строить его в обратку
с конца к началу

Sergey
04.12.2017
08:52:55
sh ip mpls forwa

Radion
04.12.2017
08:52:59
я делаю просто ldp без ТЕ. видно, что в таблице меток для целевой сети указан один выходной интерфейс, т.е. в одну сторону метки есть, а в другую нет

Arctic
04.12.2017
08:53:09
т.е. при трафике А-Б-В-Г-Д
путь строится для А->Д Д-Г-В-Б-А
для Д->А А-Б-В-Г-Д
и метки будут разные

Sergey
04.12.2017
08:53:58
и что там в сторону FEC куда ходит висит ?

Radion
04.12.2017
08:55:09

Sergey
04.12.2017
08:55:11
покажи ip mpls forw на там роутере где генерируется ответ что стоит в метках куда он ответ шлет
может где-то у тебя вообще mpls не включен наример
И типа трафик сначала бежит по mpls - потом mpls домен кончается, и начинается новый
и в этом промежутке естественно не будет меток