
Uburro
03.02.2018
12:02:28
Континент

Nikolay
03.02.2018
12:02:51
не ну в любом случае криптооверлей л2 поверх л3впн лучше, чем поверх л2впн

Uburro
03.02.2018
12:03:08
Ну это да

Mikhail
03.02.2018
12:29:45
Континент
Где-то я уже это слышал. Один российский мегапроект, тоже с континентами, построили на vpls из нескольких сотен сайтов. С резервированием через двух SP. Соответственно vpls было два. Потом в один прекрасный момент это громко упало и траблшутингу не поддавалось. Разбор полетов был в кабинете министра.

Google

Uburro
03.02.2018
12:32:13
Не, не наш случай, хотя похож, прям очень похож, изначально хотели сеть построить на vpls, но мне удалось это изменить. Ну и у нас не сотня сайтов

Mikhail
03.02.2018
12:34:05
На наши советы (мы были одним из этих SP) строить через L3 VPN потому что это бест практис, аналогичные проекты в мире строят на L3 никто не слушал. После этого файла прислушались и постепенно переделали

nwur
03.02.2018
12:47:38
заказчики почему-то любят л2впн
наверное, это что-то российское

Vladislav
03.02.2018
12:49:33
заказчики почему-то любят л2впн
"как нам сделать так, чтоб наша костыльная схема с нашим костыльным броадкастовым софтом работала в двух частях города? хмм"
это как пикча с совещанием "Нам надо рабочую схему в нескольких частях города, ваши варианты?" :) И сетевик такой "Может софт нормально переделаем?" и его в окно

Uburro
03.02.2018
12:51:01

A
03.02.2018
13:02:36
Replace the labels with applications → servers → virtualization → networking
http://blog.ipspace.net/2013/04/this-is-what-makes-networking-so-complex.html

Vladislav
03.02.2018
13:03:51
Ваня шарит

Alexander
03.02.2018
20:21:00
наверное, это что-то российское
Не только российское, это скорее относится к компаниям. В Германии, Франции, Австрии очень много l2, потому что сетевики просто не понимают как работает bgp и преимущества l3 VPN.

Google

nwur
03.02.2018
20:22:36
так клиенту и не нужно понимать как там всякие бжп работают

Alexander
03.02.2018
20:23:27
Нужно, с их стороны на своем оборудовании они должны настроить CE.

bormoglotx
04.02.2018
06:33:49

Alexander
04.02.2018
06:34:55
Это я знаю, в таких компаниях софт не обновляют годами, поэтому это нормально.
Чтобы в одной гиганской российской компании перейти с винды xp до 7 проект занял почти 3 года, если не больше.

Maxim
04.02.2018
06:39:25
Был же гость из Израиля, объясняющий зачем л2 нужен. Например для миграции виртуальных машин.

Alexander
04.02.2018
06:40:28
Был еще один гость на хабре, который вполне толково объяснял - почему не нужен l2 для миграции виртуальных машин )

Vladislav
04.02.2018
06:42:10

Dmitriy
04.02.2018
06:52:22
Vpls может такие вилы устроить?
Добрый день!
К сожалению в VPLS может быть многое(
1) Как часто фиксируется это проблема и какова длительность фиксации своего же мака?
2) Попросите РТ предоставить вам вывод по VPLS домену sh l2vpn forwarding bridge-domain .... (ну или аналог, только этот вывод нужен в момент дубликации), если они зафиксируют дубликацию, то со своей стороны смогут
проверить принадлежность своему оборудованию или укажут Вам на проблемное направление.
Возможно это поможет определиться с направление траблшутинга, если в своей ЗО не нашли проблем.

Serj
04.02.2018
06:54:03

Alexander
04.02.2018
07:36:39
Ссылку я уже не найду, но там была статья вроде от делл, как раз о л2.

Uburro
04.02.2018
07:50:10
На сайте кулумуса была статья, нужно ли роутить vmotion или нет. Помню ключевое слово было как у Пепельняка - it depends)

Nikolay
04.02.2018
08:24:58

Alexander
04.02.2018
08:28:27
Вот у меня такая же идея, миграция машины вместе со стораджем может занят бесконечно долгое время.

Andrey
04.02.2018
09:45:39

nwur
04.02.2018
09:50:01
софт, работающий в пределах только одного бродкастового домена - плохой софт

Andrey
04.02.2018
09:50:51
Согласен, но окружение создаётся вокруг приложения, а не наоборот :)

nwur
04.02.2018
09:53:19
всмысле, опять купили херню, никого не спросив?

Roman
04.02.2018
13:12:01
Смотрю сейчас про механизм расчета блока меток для Kompella Mode VPLS, вопрос такой, тут указывается размер блока VBS - 10. Он по умолчанию такой? Или можно указывать изначальный размер при конфигурации?

Mikhail
04.02.2018
13:15:13

Google

Mikhail
04.02.2018
13:19:51
Да, vpls - это один большой fault domain. И это плохо. Но возможно, что приложение действительно не работает через L3, а L3 MPLS VPN с пристроенным к нему вторым этажом оверлей для создания L2 будет ещё большей проблемой. Или меньшей. Компромисс, компромисс, компромисс...


configure
04.02.2018
14:08:14
ЗаТелеком
Так. Тут у меня есть специальное объявление для уральских коллег. Екб, Челябинск, Пермь, Тюмень, Курган! Ну, и остальные, кому 1000 км не крюк.
В общем, мне удалось выреветь в RIPE NCC тренинг по IPv6. Самые крутые голландские инженеры готовы приехать в Екатеринбург и рассказать чекаво там с этим вот самым.
Дата примерно апрель. Точнее - сообщу позже.
Только для LIR’ов. То есть - членов NCC. Зато - БЕСПЛАТНО!
(и даже будут немножко кормить, но пиво - за свой счет, да)
Если есть интерес и желание, то заполните, пжлст, анкетку, которую мы назовем «предварительной». Это потому что, когда будет объявлено официально - можете не успеть зарегаться. А мест-то всего - 25. Ну, максимум - 30. Это потому что лабы так устроены.
Тренинг будет на английском. Ну, а вы как хотели? Язык интернетов, да.
Вот ссыл на «предварительную анкетку»: https://goo.gl/forms/utWryGGCgNHRF70u1
А я потом всем вышлю ссыл на официальную форму, когда дата будет точно объявлена.
ТОРОПИТЕСЬ!


Misak
04.02.2018
14:23:06
и десять по моему неправильное число, наверное 16
https://habrahabr.ru/post/275787/

Roman
04.02.2018
14:25:57

bormoglotx
04.02.2018
17:39:30

Roman
04.02.2018
17:39:57

bormoglotx
04.02.2018
17:41:29
Не забудьте, что при смене размера блока все конненкты в соответствующем инстансе будут пересигнализированы с остановкой трафика.

Artem
04.02.2018
17:58:21
проще использовать bgp auto discovery + tldp signaling

Misak
04.02.2018
21:25:37
у микротов кстати баг, который не дает использовать номера сайтов от 0 до 15 при бжп сигналинге вплс

Kirill
04.02.2018
23:25:35

Kirill
04.02.2018
23:28:33

Хон
04.02.2018
23:35:16

Misak
05.02.2018
06:14:23

bormoglotx
05.02.2018
06:39:52
проще использовать bgp auto discovery + tldp signaling
Использовать два протокола вместо одного естественно проще, чем разобраться в теории работы более интересного и масштабируемого решения. Мартини с AD вообще не считаю за адекватное решение. Надо или использовать чистый мартини (когда у вас 2-4 сайта и больше не будет), или чистый компелла - когда сайтов больше 4-х или их количество будет расти со временем.
А вообще и у мартини и у компеллы есть свои недостатки, и это я говорю как человек, который раз 100 традиции и то и то.

Misak
05.02.2018
06:51:01
мне например не оч нравится замороченность конфигурации компеллы - если я все правильно понимаю, это FEC 129
у меня моновендор в принципе - джуны и не считая несколько микротов на отшибе, я пользую бжп ад+плюс лдп
тоесть FEC 128

Google

Misak
05.02.2018
06:53:41
и если честно, до сих пор их путаю - кто из них мартини, кто компелла :(
а вот за статьи конечно огромное спасибо!

Andrey
05.02.2018
07:01:29

Misak
05.02.2018
07:02:07
а когда есть л2впн айди и т. п. - 129-й
а вот который мартини, который - компелла я всегда путаю

Admin
ERROR: S client not available

Andrey
05.02.2018
07:04:13
Keep in mind that we keep LDP as transport label allocation protocol and the p2p LDP sessions between PE/P and P/P routers. Here we want to allocate the inner Label (the L2VPN label) between each PEs. In this case the L2VPN label is allocated by each PE and sent to each others via a dedicated T-LDP session (via the FEC 128).
The RFC 6074 presents a new way to deal with the 2 protocols. BGP will be used to discover automatically all PEs that want to participate to a specific VPLS and then a full mesh T-LDP sessions will be established between auto-discovered PEs to exchange L2VPN Label (Now via the FEC 129). A new BGP NLRI is defined to do that. So a new BGP family must be configured between our PEs and the RR.
Если кому то интересно, отсюда - https://www.inetzero.com/vpls-some-simples-configurations/

Artem
05.02.2018
07:18:57

bormoglotx
05.02.2018
07:20:08

Misak
05.02.2018
07:23:05
У компелы по bgp сигнализация
вот здесь https://www.inetzero.com/vpls-some-simples-configurations/ я использую первый случай - Case 1 – BGP as auto-discovery and signalling protocol. Это Компелла?
и вот Case 4 – BGP as auto-discovery protocol and LDP as signalling protocol - RFC 6074 - это тоже?

bormoglotx
05.02.2018
07:24:41

Misak
05.02.2018
07:24:45
вот у меня стоял выбор между этими двумя, я выбрал первое
ок - значит 128-й компелла, 129 - мартини

bormoglotx
05.02.2018
07:25:44
Мартини предлагает использовать ldp для сигнализации псевдопроводов. Как будет происхощить поиск нейборов - это другая проблема.

Misak
05.02.2018
07:26:08
буду пробовать помнить

bormoglotx
05.02.2018
07:28:05

Google

Misak
05.02.2018
07:28:23
а как тогда охарактеризовать Case 1 – BGP as auto-discovery and signalling protocol? Там же тоже FEC 128 используется?
Компелла с FEC 128 - так будет более-менее корректно?

bormoglotx
05.02.2018
07:31:11
Там псевдопровода сигнализируются не через ldp, а по bgp - метка передается в nlri, точнее не метка а параметры, для высчитывания этой метки
Не надо пытаться найти общее между компеллой и мартини. Это два абсолютно разных подхода для решения одной и той же задачи

Misak
05.02.2018
07:32:55
я просто хочу понять как вот это называть более-менее корректно
чтобы люди правильно сразу понимали о чем я

bormoglotx
05.02.2018
07:36:04
Так я и говорю вам, что при сигнализации по ldp используется fec128/129 и явно указывается метка, так как мартини - это по сути автоматическое создание фулл меш псевдопроводов между сайтами и работа механизма расщепления горизонта. В случае с компеллой нету сообщения с меткой - псевдопровода строятся на основании высчитаной информации, полученной в bgp анонсе

Misak
05.02.2018
07:37:04
у джуна в доках тупо FEC128/129
тоесть я наверное просто путаю две вещи, а еще точнее смешиваю
надо говорить - это мартини или компелла и какой FEC используется

Victor
05.02.2018
07:41:28

bormoglotx
05.02.2018
07:42:00
Часто вы hvpls юзаете???

Victor
05.02.2018
07:42:46

bormoglotx
05.02.2018
07:43:50
Ну в кейсе хаб-спок проще использовать просто vpls без ad
Конфиг то делается в обоих случаях на двух узлах.

Roman Y.
05.02.2018
08:46:56
Колллеги, возьму аренду IPv4-адреса или куплю из собственных PA-сетей с полным оформлением в соответствии с правилами RIPE NCC. Минимум /21ая, лучше /22ая. Оформление на основании договора с регистрацией сети в базе данных RIPE NCC на весь срок его действия.