@linkmeup_chat

Страница 519 из 1252
Evgeniy
10.12.2017
11:28:08
тупой вопрос... как сменить ip на loopback... Или создать еще один loopback? Возможно?

Evgeniy
10.12.2017
12:02:13
Ты его как используешь?
хочу поднять IPSEC с циской и поверх него между лупбаками запустить GRE, поверх GRE запустить OSPF

Anton
10.12.2017
12:07:03
А какой у тя роутер?

Google
Evgeniy
10.12.2017
12:26:00
Anton
10.12.2017
12:49:33
Ужас)

Evgeniy
10.12.2017
12:58:43
Ужас)
я еще сам не понял ужас или нет

Anton
10.12.2017
13:06:49
я еще сам не понял ужас или нет
Я про название роутера)

Anton
10.12.2017
13:09:08
тупой вопрос... как сменить ip на loopback... Или создать еще один loopback? Возможно?
если тебе нужен ещё один лупбек интерфейс, то для этого в линуксе используется тип интерфейса dummy. Насчёт поддержки в openWRT - надо гуглить.

из командной строки делается как обычно ip link add name lo_dummy type dummy; ip link set up dev lo_dummy

В любом случае ничто тебе не мешает костылять скриптов, которые будут всё делать в обход обычного конфигуратора.

alexey
10.12.2017
20:42:19
хочу поднять IPSEC с циской и поверх него между лупбаками запустить GRE, поверх GRE запустить OSPF
Схема рабочая, ipsec, dmvpn, ospf/ibgp. Альтернативы openwrt в плане dmvpn в бюджетном сегменте сейчас нет.

Innokentiy
10.12.2017
20:59:08
а что там за дмвпн отвечает?

зебра/квагга/фрр?

Anton
10.12.2017
22:39:58
всё на ручной тяге. opennhrp + racoon, gre интерфейсы создаются вручную.

ну ещё квагга для оспф.

Google
Anton
10.12.2017
22:42:56
раньше был ракун. может сейчас уже strongswan в пакетах есть.

когда последний раз юзал опенврт, строгсвана в пакетах не было, нужно было прикостыливать самому.

Dmitriy
11.12.2017
06:01:03
Народ, а сейчас serial link где нибудь ещё можно встретить? Используется ещё?

Dmitriy
11.12.2017
06:18:45
Для объединения устройств, я имею ввиду

Michael
11.12.2017
06:20:38
Sergey
11.12.2017
06:21:11
Da
о круть, а когда? :)

Michael
11.12.2017
06:21:59
о круть, а когда? :)
V techenii 2018 dumau :)

Sergey
11.12.2017
06:22:35
V techenii 2018 dumau :)
спасибо, а то реально назревает необходимость!

будем ждать :)

Michael
11.12.2017
06:23:37
Budu derjat v kurse

Anton
11.12.2017
07:06:39
Народ, а сейчас serial link где нибудь ещё можно встретить? Используется ещё?
Когда линк организуешь через sdh, и сейсачас используется

Daddy
11.12.2017
07:09:52
Когда линк организуешь через sdh, и сейсачас используется
вот вот, ipbb куда-нибудь в маленькие города, где аренда каналов дорогая, а ортпц ничего кроме е1 не дает. ладно хоть не икм.

Anton
11.12.2017
08:02:52
@bormoglotx спасибо ! https://habrahabr.ru/post/344326/

Evgeny
11.12.2017
08:20:37
@bormoglotx Марат, большое спасибо за статью, как нельзя кстати. Нескромный вопрос будет ли продолжние что-то типа Multipod/Multisite/Vxlan+OTV?

bormoglotx
11.12.2017
08:22:43
Мультихоминг будет позже, как проприетарный (arista mlag, cisco vpc), так и чисты evpn. Про otv не думал еще, но про dci через ip/mpls хочу позже написать

Evgeny
11.12.2017
08:57:03
Было бы круто ))

Google
bormoglotx
11.12.2017
10:30:40
Вы разворачивали на сети vxlan/evpn в продакшене?
Да, два датацентра с dci между ними

Max
11.12.2017
10:31:02
Да, два датацентра с dci между ними
на каком оборудовании? у нас на хуавеях

bormoglotx
11.12.2017
10:31:54
На джунипер qfx5k/10k и mx960 как pe-ки под dci

alexey
11.12.2017
10:40:07
Evgeniy
11.12.2017
11:20:35
root@iRZ-Router:~# ip link add name lo_dummy type dummy RTNETLINK answers: Operation not supported

Anton
11.12.2017
11:29:58
скорее всего у тебя бузибоксовский iproute - он урезан. поставь полноценный

либо ядреного модуля нет

второе более вероятно

Anton
11.12.2017
16:01:43
bormoglotx
11.12.2017
16:02:05
14,2

bormoglotx
11.12.2017
16:02:23
Точную версию могу позже сказать

Anton
11.12.2017
16:03:45
Хмм она разве поддерживает evpn/vxlan?

bormoglotx
11.12.2017
16:21:39
14.2R6

Да, в этой ветке поддерживается

Anton
11.12.2017
16:31:10
Спасибо

Vadim
11.12.2017
17:42:40
А из аса 5506 выпилили команду crypto Isakmp policy?

Maxim
12.12.2017
06:43:52
Извините. Я как обычно

Не подскажете как от петель избавится?

Google
Maxim
12.12.2017
06:44:07
Топология такая:



Добавил команды spanning-tree mode rapid-pvst spanning-tree extend system-id Но это ничего не даёт, есть флапинг.

Коммутаторы ME3400, роутеры подключены к коммутаторам через свичовую плату.

команды только на свичах добавил

Alexey
12.12.2017
06:51:27
Что показывает show spanning-tree на роутерах и на свичах?

Sergey
12.12.2017
06:51:42
И так нормально все в рт7.1

Admin
ERROR: S client not available

Sergey
12.12.2017
06:55:54
А, дошло, вопрос о живом железе, сорри тады

Maxim
12.12.2017
07:01:28
я пока порты отлючил на роутерах которые идут на sw2

если включить, начинается безобразие, или пойдёт вывод с выключиными потрами на втором свиче?

Alexey
12.12.2017
07:04:58
Покажи что с выключенными пишет, вообще работает ли spanning tree

Maxim
12.12.2017
07:11:43
вот со включеным интерфейсом от R1 на SW2

почему то ошибок нет, сейчас ещё r2 включу

Alexey
12.12.2017
07:15:14
на sw1 sw2 работает rstp на r1 обычный stp

Maxim
12.12.2017
07:16:40
а как включить?

Alexey
12.12.2017
07:17:34
Вообще по моему скромному мнению порты роутеров в l3 бы перевести, или есть причина что бы они были l2 ?

spanning-tree mode ? В режиме конфигурации

Maxim
12.12.2017
07:19:20
#spanning-tree mode ? % Unrecognized command

мне сказали так делать. типа так по проекту

Google
Alexey
12.12.2017
07:20:32
Это в режиме конфигурации? В conf t ?

Maxim
12.12.2017
07:20:40
да

Alexey
12.12.2017
07:20:52
А что за роутер?

Maxim
12.12.2017
07:21:17
(config)#spanning-tree ? backbonefast Enable BackboneFast Feature portfast Spanning tree portfast options uplinkfast Enable UplinkFast Feature vlan VLAN Switch Spanning Tree

2911

хм... сейчас нет флапинга, два часа назад был с той же конфигурацией

на роутерах порт 0/0/1 заблокировал spt

Sergey
12.12.2017
08:06:17
А роутер типа как свитч работает ?

Чего петля получается я чего-то не пойму

Петли не должно быть

Sergey
12.12.2017
08:08:06
Там что-то похожее на nm-4esw торчит, вроде?

Alex
12.12.2017
08:36:21
свитчи зачем друг с другом соединены?

Vlad_F
12.12.2017
08:47:46
Как там может быть петля? Это же роутеры, там должны быть L3 интерфейсы, разве нет?

Sergey
12.12.2017
08:51:46
свитчи зачем друг с другом соединены?
Так там похоже на fhrp? Шлюз резервировать планирует, вроде... Ну и свичам лишний линк заодно... Жалко что-ли?

Alex
12.12.2017
08:53:23
Чтоб трафик пошёл по этому линку мир должен рухнуть

А он закрывает петлю

Зачем?

Так что да, жалко

Страница 519 из 1252