
Snake
17.12.2017
16:35:13
зависит от того, какой сетевой драйвер прикручен к куберу

Anton Klochkov
17.12.2017
16:36:11

Igor'
17.12.2017
16:42:00
Но тогда микросегментация не взлетит

Илья
17.12.2017
16:46:14
если вдруг апики сдохли, как происходит восстановление? Они подсасывают (определяют) настройки которые есть либо какие-то бэкапы...

Google

Илья
17.12.2017
16:46:36
маловероятно что 3 штуки умрёт сразу, но всё же
попадос

A
17.12.2017
17:01:09
А залить бэкап на на новый APIC и подключить к фабрике?

Anton Klochkov
17.12.2017
17:01:39
Ну а чего :) Это как с винтами в райде5)
Во время ребилта может отвалиться ещё один диск
И все :)

Igor'
17.12.2017
17:03:59
Не могли бы ещё раз про репликацию и шардинг между APIC рассказать?
Шардинг
От shard
Реплики побиты на шарды, шарды поделены на всех APIC
Из другой презентации припоминаю ограничения на количество активных нод. Если APIC остался жив в одиночке, он будет read-only. Кажется, так

A
17.12.2017
17:12:11
Добро пожаловать в мит текущих абстракций)

Илья
17.12.2017
17:13:43
короче, если что, никто не оттраблшутит - один путь - к индусам в так

Google

eucariot
17.12.2017
17:17:24

A
17.12.2017
17:42:24
Когда дойдем все-таки дойдем до multipath между leaf.
Предыстория:
Я мельком читал, что в ACI используется per packet ECMP при передаче трафика между leaf коммутаторами, при этом cisco утверждает, что реордениг пакетов исключен. При низкой загрузке ликнов между leaf/spine, очевидно, проблем быть не должно.
Вопрос:
Как ведет себя алгоритм ECMP, для того чтобы избежать реордеринга при высокой загрузке leaf/spine линков?
flowlet ecmp?
О, вспомнил, где я это читал
http://www.ciscopress.com/store/policy-driven-data-center-with-aci-architecture-concepts-9780133589504
Называется flowlet based dynamic load balance
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/aci/apic/sw/1-x/aci-fundamentals/b_ACI-Fundamentals/b_ACI-Fundamentals_chapter_010010.html#concept_F280C079790A451ABA76BC5C6427D746

eucariot
17.12.2017
18:03:07

A
17.12.2017
18:03:48
Ну и в догонку Пепельняк
http://blog.ipspace.net/2015/01/improving-ecmp-load-balancing-with.html

Anton Klochkov
17.12.2017
18:06:15
Народ подлагивания в трансляции есть?

A
17.12.2017
18:06:49
Сразу вопрос по сервисным графам. Если интергируем в сервисный граф стороннее оборудование, ACI интегрируется с помощью предустановленных (каких? с какими вендорами?) шаблонов? Или нужно пилить самому через API ACI и API стороннего оборудования?
Ответ получен, спасибо.

Anton Klochkov
17.12.2017
18:17:31
Хорошее место для НДВ )

A
17.12.2017
18:21:17
Тут нужно определить, SDN это общий cotrol plane или это, все таки, орекстрация оборудованием.

Илья
17.12.2017
18:23:57

nwur
17.12.2017
18:24:31
были дрожания

Anton Klochkov
17.12.2017
18:24:40
Ок. Спасибо.

Sergey
17.12.2017
18:25:21
плавающие

Anton Klochkov
17.12.2017
18:25:30
Понял.

A
17.12.2017
18:27:28
мяса было мало((

nwur
17.12.2017
18:27:58
вот щас дрожит

Google

Anton Klochkov
17.12.2017
18:32:48
Пофиксим. Спасибо.

Илья
17.12.2017
18:48:24
плавающие
и вам всем спасибо
кстати, в тему про сегодняшнего гостя
https://sysadmins.ru/topic494972.html

Борис
17.12.2017
19:45:35
О
Зеленка еще жива

Innokentiy
17.12.2017
20:13:54
> на видео отчётливо видно, что при установке крыльчатки (?) в двигателе остаётся запасной инженер
политрук лжет! это не инженер, а монтажник

Борис
17.12.2017
20:33:04
?

Boris
17.12.2017
20:46:56

Alseg
17.12.2017
20:54:19

Loxmatiy
17.12.2017
21:05:13

Илья
18.12.2017
11:02:50
Кто-нибудь знает механизм защиты от ситуации, когда в твоей wireless сети появляется злоумышленник с таким же именем ssid? Как бороться?
Применимо к cisco wlc например
Rogue Containment я так погуглил, похоже на Rogue Containment

Innokentiy
18.12.2017
11:11:37
механизм - газовым ключом по голове тому, кто разместил
а технические меры - деассоциировать от имени вражеской точки клиента, который зацепился на нее
у конкретного вендора это может называться по -разному

Илья
18.12.2017
11:13:52
так если есть SSID с именем АБВ и придёт злоумышленник и например расшарит у себя на телефоне такой же SSID АБВ и будет проксировать запросы пользователей, которые, например, проходят мимо и автоматически подключаются к такому SSID, потому что имена одинаковые
если офис большой и постоянные проходимцы...

Google

Anton
18.12.2017
11:18:18
Есть у fluke то ли оборудование то ли софт, с помощью которого ты сможешь закрыть этого товарища

Илья
18.12.2017
11:37:42
http://www.anticisco.ru/forum/viewtopic.php?f=2&p=25490#p25559

Innokentiy
18.12.2017
11:41:16
одна подведомственная контора тут буквально пару месяцев назад переехала в новыы офис
а там вифи не работает, потому что в том же бц сидит Именитый Интегратор
у которого все фичи в админке контроллера включены по алфавиту
ну и защита от подключения к вражеским ап тоже
только для них «наш» вайфай вражеский, а для «нас» - единственный правильный

nwur
18.12.2017
11:53:06
Ну и нашумите им в 2.4 пусть тоже страдают

Admin
ERROR: S client not available

Илья
18.12.2017
11:58:41
тоже чтоли сделать всё энейбл)

Innokentiy
18.12.2017
12:05:34

Zek
18.12.2017
12:06:30

Innokentiy
18.12.2017
12:07:46
как?
(ну, кроме газового ключа)

Alseg
18.12.2017
12:15:52
Half-Life

Loxmatiy
18.12.2017
12:17:33
Да вроде не корейцы и не зерги

A
18.12.2017
12:17:35
Может, как у зергов?)

Alseg
18.12.2017
12:18:14
3 монтажника полопались - турбина получилась

Google

A
18.12.2017
12:19:05
тогда это протосы)

Z
18.12.2017
14:58:56
Впервые уронил кошку так, что теперь восстанавливаю через rs232

Innokentiy
18.12.2017
14:59:38
переключи в 115200 уже

A
18.12.2017
14:59:51
мазохизм, батенька)

Innokentiy
18.12.2017
15:00:09
и это обычный 3560 или v2?

Z
18.12.2017
15:01:14
Уже переключил в 115200
3750g
Хотел подружить в стек с 3750x

Innokentiy
18.12.2017
15:02:21
а к g подходят иосы от обычного 3750?

Z
18.12.2017
15:02:30
Нет

Loxmatiy
18.12.2017
15:02:41
На бок уронил что-ли?))

Z
18.12.2017
15:02:52
?

Innokentiy
18.12.2017
15:02:56
льется-то вроде обычный

Anton Klochkov
18.12.2017
15:03:15

Z
18.12.2017
15:03:16
Так тоже был без буковки
Там*
В общем дождусь, если кошка не оживёт, буду другой образ лить.
Я подобное делал, но там можно было через tftp из роммон пролить образ.
А тут нет такой фичи.