
Evgeniy
10.12.2017
11:28:08
тупой вопрос... как сменить ip на loopback... Или создать еще один loopback? Возможно?

Anton
10.12.2017
12:01:11

Evgeniy
10.12.2017
12:02:13
Ты его как используешь?
хочу поднять IPSEC с циской и поверх него между лупбаками запустить GRE, поверх GRE запустить OSPF

Anton
10.12.2017
12:07:03
А какой у тя роутер?

Google

Evgeniy
10.12.2017
12:26:00

Anton
10.12.2017
12:49:33
Ужас)

Evgeniy
10.12.2017
12:58:43
Ужас)
я еще сам не понял ужас или нет

Anton
10.12.2017
13:06:49

Anton
10.12.2017
13:09:08
из командной строки делается как обычно
ip link add name lo_dummy type dummy; ip link set up dev lo_dummy
В любом случае ничто тебе не мешает костылять скриптов, которые будут всё делать в обход обычного конфигуратора.

alexey
10.12.2017
20:42:19

Innokentiy
10.12.2017
20:59:08
а что там за дмвпн отвечает?
зебра/квагга/фрр?

Anton
10.12.2017
22:39:58
всё на ручной тяге. opennhrp + racoon, gre интерфейсы создаются вручную.
ну ещё квагга для оспф.

Roman
10.12.2017
22:41:50

Google

Anton
10.12.2017
22:42:56
раньше был ракун. может сейчас уже strongswan в пакетах есть.
когда последний раз юзал опенврт, строгсвана в пакетах не было, нужно было прикостыливать самому.

Dmitriy
11.12.2017
06:01:03
Народ, а сейчас serial link где нибудь ещё можно встретить? Используется ещё?

Andrey
11.12.2017
06:18:27

Dmitriy
11.12.2017
06:18:45
Для объединения устройств, я имею ввиду

Max
11.12.2017
06:19:43

Sergey
11.12.2017
06:20:14
Dim, mi ni s kem ne sorevnuemsya :) esli chestno daje ne proveeyaem chto est v gns, a chto net. Delaem dlya sebya v pervuu ochered, rabotaem s eve kajdii den. Labi, POC, uchimsya.
PRO versiya budet razvivatsa i budet vse bolshe i bolshe veshei + sozdanie templates is UI, udobnii upload images, dumau dobavim upload/download configs iz gita i eahe mnogo vsego.
+ est' feature request na forume u nas. Esli kto-to chto-to hochet, pishite, predlagaite, budem delat.
Nu i spasibo na dobrom slove :) mi staraemsya :)
А REST API планируете?

Michael
11.12.2017
06:20:38

Sergey
11.12.2017
06:21:11

Michael
11.12.2017
06:21:59

Sergey
11.12.2017
06:22:35
будем ждать :)

Michael
11.12.2017
06:23:37
Budu derjat v kurse

Anton
11.12.2017
07:06:39

Daddy
11.12.2017
07:09:52

Anton
11.12.2017
08:02:52
@bormoglotx спасибо !
https://habrahabr.ru/post/344326/

Evgeny
11.12.2017
08:20:37
@bormoglotx Марат, большое спасибо за статью, как нельзя кстати. Нескромный вопрос будет ли продолжние что-то типа Multipod/Multisite/Vxlan+OTV?

bormoglotx
11.12.2017
08:22:43
Мультихоминг будет позже, как проприетарный (arista mlag, cisco vpc), так и чисты evpn. Про otv не думал еще, но про dci через ip/mpls хочу позже написать

Evgeny
11.12.2017
08:57:03
Было бы круто ))

Max
11.12.2017
10:30:02

Google

bormoglotx
11.12.2017
10:30:40

Max
11.12.2017
10:31:02

bormoglotx
11.12.2017
10:31:54
На джунипер qfx5k/10k и mx960 как pe-ки под dci

Sergey
11.12.2017
10:33:10

alexey
11.12.2017
10:40:07

Evgeniy
11.12.2017
11:20:35
root@iRZ-Router:~# ip link add name lo_dummy type dummy
RTNETLINK answers: Operation not supported

Anton
11.12.2017
11:29:58
скорее всего у тебя бузибоксовский iproute - он урезан. поставь полноценный
либо ядреного модуля нет
второе более вероятно

Anton
11.12.2017
16:01:43

bormoglotx
11.12.2017
16:02:05
14,2

bormoglotx
11.12.2017
16:02:23
Точную версию могу позже сказать

Anton
11.12.2017
16:03:45
Хмм она разве поддерживает evpn/vxlan?

bormoglotx
11.12.2017
16:21:39
14.2R6
Да, в этой ветке поддерживается

Anton
11.12.2017
16:31:10
Спасибо

Vadim
11.12.2017
17:42:40
А из аса 5506 выпилили команду crypto Isakmp policy?

Maxim
12.12.2017
06:43:52
Извините. Я как обычно
Не подскажете как от петель избавится?

Google

Maxim
12.12.2017
06:44:07
Топология такая:
Добавил команды
spanning-tree mode rapid-pvst
spanning-tree extend system-id
Но это ничего не даёт, есть флапинг.
Коммутаторы ME3400, роутеры подключены к коммутаторам через свичовую плату.
команды только на свичах добавил

Alexey
12.12.2017
06:51:27
Что показывает show spanning-tree на роутерах и на свичах?

Sergey
12.12.2017
06:51:42
И так нормально все в рт7.1

Admin
ERROR: S client not available

Sergey
12.12.2017
06:55:54
А, дошло, вопрос о живом железе, сорри тады

Maxim
12.12.2017
07:01:28
я пока порты отлючил на роутерах которые идут на sw2
если включить, начинается безобразие, или пойдёт вывод с выключиными потрами на втором свиче?

Alexey
12.12.2017
07:04:58
Покажи что с выключенными пишет, вообще работает ли spanning tree

Maxim
12.12.2017
07:11:43
вот со включеным интерфейсом от R1 на SW2
почему то ошибок нет, сейчас ещё r2 включу

Alexey
12.12.2017
07:15:14
на sw1 sw2 работает rstp на r1 обычный stp

Maxim
12.12.2017
07:16:40
а как включить?

Alexey
12.12.2017
07:17:34
Вообще по моему скромному мнению порты роутеров в l3 бы перевести, или есть причина что бы они были l2 ?
spanning-tree mode ?
В режиме конфигурации

Maxim
12.12.2017
07:19:20
#spanning-tree mode ?
% Unrecognized command
мне сказали так делать. типа так по проекту

Google

Alexey
12.12.2017
07:20:32
Это в режиме конфигурации? В conf t ?

Maxim
12.12.2017
07:20:40
да

Alexey
12.12.2017
07:20:52
А что за роутер?

Maxim
12.12.2017
07:21:17
(config)#spanning-tree ?
backbonefast Enable BackboneFast Feature
portfast Spanning tree portfast options
uplinkfast Enable UplinkFast Feature
vlan VLAN Switch Spanning Tree
2911
хм... сейчас нет флапинга, два часа назад был с той же конфигурацией
на роутерах порт 0/0/1 заблокировал spt

Sergey
12.12.2017
08:06:17
А роутер типа как свитч работает ?
Чего петля получается я чего-то не пойму
Петли не должно быть

Sergey
12.12.2017
08:08:06
Там что-то похожее на nm-4esw торчит, вроде?

Alex
12.12.2017
08:36:21
свитчи зачем друг с другом соединены?

Vlad_F
12.12.2017
08:47:46
Как там может быть петля? Это же роутеры, там должны быть L3 интерфейсы, разве нет?

Sergey
12.12.2017
08:51:46

Alex
12.12.2017
08:53:23
Чтоб трафик пошёл по этому линку мир должен рухнуть
А он закрывает петлю
Зачем?
Так что да, жалко