@linkmeup_chat

Страница 598 из 1252
Uburro
03.02.2018
12:02:28
Континент

Nikolay
03.02.2018
12:02:51
не ну в любом случае криптооверлей л2 поверх л3впн лучше, чем поверх л2впн

Uburro
03.02.2018
12:03:08
Ну это да

Mikhail
03.02.2018
12:29:45
Континент
Где-то я уже это слышал. Один российский мегапроект, тоже с континентами, построили на vpls из нескольких сотен сайтов. С резервированием через двух SP. Соответственно vpls было два. Потом в один прекрасный момент это громко упало и траблшутингу не поддавалось. Разбор полетов был в кабинете министра.

Google
Uburro
03.02.2018
12:32:13
Не, не наш случай, хотя похож, прям очень похож, изначально хотели сеть построить на vpls, но мне удалось это изменить. Ну и у нас не сотня сайтов

Mikhail
03.02.2018
12:34:05
На наши советы (мы были одним из этих SP) строить через L3 VPN потому что это бест практис, аналогичные проекты в мире строят на L3 никто не слушал. После этого файла прислушались и постепенно переделали

nwur
03.02.2018
12:47:38
заказчики почему-то любят л2впн

наверное, это что-то российское

Vladislav
03.02.2018
12:49:33
заказчики почему-то любят л2впн
"как нам сделать так, чтоб наша костыльная схема с нашим костыльным броадкастовым софтом работала в двух частях города? хмм"

это как пикча с совещанием "Нам надо рабочую схему в нескольких частях города, ваши варианты?" :) И сетевик такой "Может софт нормально переделаем?" и его в окно

Uburro
03.02.2018
12:51:01
заказчики почему-то любят л2впн
Кстати да, я еще в операторе когда работал, заметил это

A
03.02.2018
13:02:36
Кстати да, я еще в операторе когда работал, заметил это
L2 можно построить на самом дешевом оборудовании, дешевле некуда. И квалификация эникея нужна на уровне "обжать и воткнуть кабель". Потому и любовь, наверное

Replace the labels with applications → servers → virtualization → networking

http://blog.ipspace.net/2013/04/this-is-what-makes-networking-so-complex.html

Vladislav
03.02.2018
13:03:51
Ваня шарит

Alexander
03.02.2018
20:21:00
наверное, это что-то российское
Не только российское, это скорее относится к компаниям. В Германии, Франции, Австрии очень много l2, потому что сетевики просто не понимают как работает bgp и преимущества l3 VPN.

Google
nwur
03.02.2018
20:22:36
так клиенту и не нужно понимать как там всякие бжп работают

Alexander
03.02.2018
20:23:27
Нужно, с их стороны на своем оборудовании они должны настроить CE.

bormoglotx
04.02.2018
06:33:49
Не только российское, это скорее относится к компаниям. В Германии, Франции, Австрии очень много l2, потому что сетевики просто не понимают как работает bgp и преимущества l3 VPN.
У нас l2vpn-ов очень много, в основном для крупных компаний, операторов или (!) воинских частей (причем или с бекапами или вообще vpls).

Alexander
04.02.2018
06:34:55
Это я знаю, в таких компаниях софт не обновляют годами, поэтому это нормально.

Чтобы в одной гиганской российской компании перейти с винды xp до 7 проект занял почти 3 года, если не больше.

Maxim
04.02.2018
06:39:25
Был же гость из Израиля, объясняющий зачем л2 нужен. Например для миграции виртуальных машин.

Alexander
04.02.2018
06:40:28
Был еще один гость на хабре, который вполне толково объяснял - почему не нужен l2 для миграции виртуальных машин )

Dmitriy
04.02.2018
06:52:22
Vpls может такие вилы устроить?
Добрый день! К сожалению в VPLS может быть многое( 1) Как часто фиксируется это проблема и какова длительность фиксации своего же мака? 2) Попросите РТ предоставить вам вывод по VPLS домену sh l2vpn forwarding bridge-domain .... (ну или аналог, только этот вывод нужен в момент дубликации), если они зафиксируют дубликацию, то со своей стороны смогут проверить принадлежность своему оборудованию или укажут Вам на проблемное направление. Возможно это поможет определиться с направление траблшутинга, если в своей ЗО не нашли проблем.

Alexander
04.02.2018
07:36:39
Ссылку я уже не найду, но там была статья вроде от делл, как раз о л2.

Uburro
04.02.2018
07:50:10
На сайте кулумуса была статья, нужно ли роутить vmotion или нет. Помню ключевое слово было как у Пепельняка - it depends)

Nikolay
04.02.2018
08:24:58
Был же гость из Израиля, объясняющий зачем л2 нужен. Например для миграции виртуальных машин.
Не надо мигрировать виртуальные машины, надо писать отказоустойчивые приложения

Alexander
04.02.2018
08:28:27
Вот у меня такая же идея, миграция машины вместе со стораджем может занят бесконечно долгое время.

Andrey
04.02.2018
09:45:39
Не надо мигрировать виртуальные машины, надо писать отказоустойчивые приложения
Я считаю, что сначала делают софт, потом под него делают сеть, а не наоборот :)

nwur
04.02.2018
09:50:01
софт, работающий в пределах только одного бродкастового домена - плохой софт

Andrey
04.02.2018
09:50:51
Согласен, но окружение создаётся вокруг приложения, а не наоборот :)

nwur
04.02.2018
09:53:19
всмысле, опять купили херню, никого не спросив?

Roman
04.02.2018
13:12:01
Смотрю сейчас про механизм расчета блока меток для Kompella Mode VPLS, вопрос такой, тут указывается размер блока VBS - 10. Он по умолчанию такой? Или можно указывать изначальный размер при конфигурации?

Mikhail
04.02.2018
13:15:13
На сайте кулумуса была статья, нужно ли роутить vmotion или нет. Помню ключевое слово было как у Пепельняка - it depends)
А так и есть. Любой дизайн сети - набор компромиссов. Поэтому нет однозначного ответа, что вот эта технология или топология хороша или плоха. Все определяется в конкретном случае, при заданных требованиях и ограничениях

Google
Mikhail
04.02.2018
13:19:51
Да, vpls - это один большой fault domain. И это плохо. Но возможно, что приложение действительно не работает через L3, а L3 MPLS VPN с пристроенным к нему вторым этажом оверлей для создания L2 будет ещё большей проблемой. Или меньшей. Компромисс, компромисс, компромисс...

configure
04.02.2018
14:08:14
ЗаТелеком Так. Тут у меня есть специальное объявление для уральских коллег. Екб, Челябинск, Пермь, Тюмень, Курган! Ну, и остальные, кому 1000 км не крюк. В общем, мне удалось выреветь в RIPE NCC тренинг по IPv6. Самые крутые голландские инженеры готовы приехать в Екатеринбург и рассказать чекаво там с этим вот самым. Дата примерно апрель. Точнее - сообщу позже. Только для LIR’ов. То есть - членов NCC. Зато - БЕСПЛАТНО! (и даже будут немножко кормить, но пиво - за свой счет, да) Если есть интерес и желание, то заполните, пжлст, анкетку, которую мы назовем «предварительной». Это потому что, когда будет объявлено официально - можете не успеть зарегаться. А мест-то всего - 25. Ну, максимум - 30. Это потому что лабы так устроены. Тренинг будет на английском. Ну, а вы как хотели? Язык интернетов, да. Вот ссыл на «предварительную анкетку»: https://goo.gl/forms/utWryGGCgNHRF70u1 А я потом всем вышлю ссыл на официальную форму, когда дата будет точно объявлена. ТОРОПИТЕСЬ!

Misak
04.02.2018
14:23:06
и десять по моему неправильное число, наверное 16

https://habrahabr.ru/post/275787/

Roman
04.02.2018
14:25:57
https://habrahabr.ru/post/275787/
Спасибо! Глянем.

bormoglotx
04.02.2018
17:39:30
Смотрю сейчас про механизм расчета блока меток для Kompella Mode VPLS, вопрос такой, тут указывается размер блока VBS - 10. Он по умолчанию такой? Или можно указывать изначальный размер при конфигурации?
По умолчанию резервируется блок из 8 меток, число можно менять. Можно выставить 2,4,8 и 16 вроде (на джуне во всяком случае). Возможно в 17 софте что то поменялось, надо проверять (можете проверить сами вопросиком в соответствующем пункте конфига).

bormoglotx
04.02.2018
17:41:29
Не забудьте, что при смене размера блока все конненкты в соответствующем инстансе будут пересигнализированы с остановкой трафика.

Artem
04.02.2018
17:58:21
проще использовать bgp auto discovery + tldp signaling

Misak
04.02.2018
21:25:37
у микротов кстати баг, который не дает использовать номера сайтов от 0 до 15 при бжп сигналинге вплс

Kirill
04.02.2018
23:28:33
у микротов кстати баг, который не дает использовать номера сайтов от 0 до 15 при бжп сигналинге вплс
если вы про метки, что больше подходит, то RouterOS по RFC https://www.iana.org/assignments/mpls-label-values/mpls-label-values.xml

Misak
05.02.2018
06:14:23
если вы про метки, что больше подходит, то RouterOS по RFC https://www.iana.org/assignments/mpls-label-values/mpls-label-values.xml
нет, совсем про другое, вот про это - https://forum.mikrotik.com/viewtopic.php?f=14&t=114487&sid=48a8b4f068c672a676dad6ea1d9ebee8

bormoglotx
05.02.2018
06:39:52
проще использовать bgp auto discovery + tldp signaling
Использовать два протокола вместо одного естественно проще, чем разобраться в теории работы более интересного и масштабируемого решения. Мартини с AD вообще не считаю за адекватное решение. Надо или использовать чистый мартини (когда у вас 2-4 сайта и больше не будет), или чистый компелла - когда сайтов больше 4-х или их количество будет расти со временем.

А вообще и у мартини и у компеллы есть свои недостатки, и это я говорю как человек, который раз 100 традиции и то и то.

Misak
05.02.2018
06:51:01
мне например не оч нравится замороченность конфигурации компеллы - если я все правильно понимаю, это FEC 129

у меня моновендор в принципе - джуны и не считая несколько микротов на отшибе, я пользую бжп ад+плюс лдп

тоесть FEC 128

Google
Misak
05.02.2018
06:53:41
и если честно, до сих пор их путаю - кто из них мартини, кто компелла :(

а вот за статьи конечно огромное спасибо!

Misak
05.02.2018
07:02:07
Вот это 129ый
нет, вот у меня 128-й

а когда есть л2впн айди и т. п. - 129-й

а вот который мартини, который - компелла я всегда путаю

Admin
ERROR: S client not available

Andrey
05.02.2018
07:04:13
Keep in mind that we keep LDP as transport label allocation protocol and the p2p LDP sessions between PE/P and P/P routers. Here we want to allocate the inner Label (the L2VPN label) between each PEs. In this case the L2VPN label is allocated by each PE and sent to each others via a dedicated T-LDP session (via the FEC 128). The RFC 6074 presents a new way to deal with the 2 protocols. BGP will be used to discover automatically all PEs that want to participate to a specific VPLS and then a full mesh T-LDP sessions will be established between auto-discovered PEs to exchange L2VPN Label (Now via the FEC 129). A new BGP NLRI is defined to do that. So a new BGP family must be configured between our PEs and the RR.

Если кому то интересно, отсюда - https://www.inetzero.com/vpls-some-simples-configurations/

Misak
05.02.2018
07:23:05
У компелы по bgp сигнализация
вот здесь https://www.inetzero.com/vpls-some-simples-configurations/ я использую первый случай - Case 1 – BGP as auto-discovery and signalling protocol. Это Компелла?

и вот Case 4 – BGP as auto-discovery protocol and LDP as signalling protocol - RFC 6074 - это тоже?

Misak
05.02.2018
07:24:45
вот у меня стоял выбор между этими двумя, я выбрал первое

ок - значит 128-й компелла, 129 - мартини

bormoglotx
05.02.2018
07:25:44
Мартини предлагает использовать ldp для сигнализации псевдопроводов. Как будет происхощить поиск нейборов - это другая проблема.

Misak
05.02.2018
07:26:08
буду пробовать помнить

bormoglotx
05.02.2018
07:28:05
ок - значит 128-й компелла, 129 - мартини
Fec128 - это чистый мартини, он же используется для например l2ckt. Fec129 это мартини с ad

Google
Misak
05.02.2018
07:28:23
а как тогда охарактеризовать Case 1 – BGP as auto-discovery and signalling protocol? Там же тоже FEC 128 используется?

Компелла с FEC 128 - так будет более-менее корректно?

bormoglotx
05.02.2018
07:31:11
Там псевдопровода сигнализируются не через ldp, а по bgp - метка передается в nlri, точнее не метка а параметры, для высчитывания этой метки

Не надо пытаться найти общее между компеллой и мартини. Это два абсолютно разных подхода для решения одной и той же задачи

Misak
05.02.2018
07:32:55
я просто хочу понять как вот это называть более-менее корректно

чтобы люди правильно сразу понимали о чем я

bormoglotx
05.02.2018
07:36:04
Так я и говорю вам, что при сигнализации по ldp используется fec128/129 и явно указывается метка, так как мартини - это по сути автоматическое создание фулл меш псевдопроводов между сайтами и работа механизма расщепления горизонта. В случае с компеллой нету сообщения с меткой - псевдопровода строятся на основании высчитаной информации, полученной в bgp анонсе

Misak
05.02.2018
07:37:04
у джуна в доках тупо FEC128/129

тоесть я наверное просто путаю две вещи, а еще точнее смешиваю

надо говорить - это мартини или компелла и какой FEC используется

bormoglotx
05.02.2018
07:42:00
Часто вы hvpls юзаете???

Victor
05.02.2018
07:42:46
Часто вы hvpls юзаете???
бывает хотя в основном просто кейсы хаб-спок

bormoglotx
05.02.2018
07:43:50
Ну в кейсе хаб-спок проще использовать просто vpls без ad

Конфиг то делается в обоих случаях на двух узлах.

Roman Y.
05.02.2018
08:46:56
Колллеги, возьму аренду IPv4-адреса или куплю из собственных PA-сетей с полным оформлением в соответствии с правилами RIPE NCC. Минимум /21ая, лучше /22ая. Оформление на основании договора с регистрацией сети в базе данных RIPE NCC на весь срок его действия.

Страница 598 из 1252