
Roman
01.03.2018
22:17:13
ну лан тогда. пуляй еще рекламу. пока не забанили

Aleks
01.03.2018
22:17:49
не апайте группу, может перестанет :)

Roman
01.03.2018
22:25:43
Как однако волшебные слова влияют на людей. Ни одной рекламы за последние 8 минут

Cate
01.03.2018
22:35:44
почистила и упоминания.

Google

Innokentiy
01.03.2018
22:37:02
???

Cate
01.03.2018
22:46:32
простите, в ванной была.)

Vyacheslav
02.03.2018
04:37:51
Коллеги, кто сталкивался с подключением bgp fullview в урфо? (в Москве подобный проблем нет, провайдером мы не являемся)
получил от првайдера доп соглашение со следующей формулировкой
«Абонент обязуется не использовать одномоментно основной и резервный канал связи для разделения входящего и исходящего трафика для установленной сессии конечного пользователя».
провайдер обещает расторгнуть договор если не подпишем.

Sergey
02.03.2018
04:45:57
А вы как используете ?

Leonid
02.03.2018
04:48:00
Ну если вы платите за трафик по одному каналу, то все логично

Vyacheslav
02.03.2018
04:48:56
есть 2 офиса в разных городах каждом по 2isp fv, между офисами ibgp поверх mpls от стороннего провайдера и 4 PA блок адресов /24

Leonid
02.03.2018
04:52:32

Mikhail
02.03.2018
05:18:40
Если isp видит только половину сессии, у него может не получиться фильтрации по запрещённым сайтам. Может в этом дело?

bormoglotx
02.03.2018
05:22:09

Vyacheslav
02.03.2018
05:23:52

bormoglotx
02.03.2018
05:24:28
Если трафик идет на застеленный сайт, то он тупо идет на систему фильтрации по маршрутизации. Или они всех абонов через dpi гонят?

Google

Yakov
02.03.2018
05:30:03
А если трафик туда не идет (идет через другого провайдера)? Обратный трафик вроде никто не фильтрует.
Ну и вообще от провайдера зависит, кто-то всех абонентов через DPI пропускает.
Ну и в любом случае такому провайдеру надо сказать что он дурачок и искать другого

Alex
02.03.2018
05:33:22
делают упор на сессии, значит скорей всего таки фильтрация
пытаются решить свои проблемы за счет клиентов

Vyacheslav
02.03.2018
05:34:22

Yakov
02.03.2018
05:35:10
ну МТС, точно через DPI не гоняет абонентов

Vyacheslav
02.03.2018
05:35:49
самое интересно что московский офис МТС без проблем дает fv без доп соглашений

Yakov
02.03.2018
05:37:48
можете попробовать подключиться, врядли они будут/смогут как-то проверить что у вас два канала и трафик ассиметричный (даже если он будет таковым)
а когда абонент уже работает/платит глупо его выключать - деньги ж идут

K
02.03.2018
06:18:06
Всем привет!
Подскажите пжст про дефолт в bgp.
Между конторой и вышестоящим провайдером есть bgp стык.
Провайдер получает от клиента анонсы его сетей и в ответ анонсит клиету маршрут по умолчанию.
Вопросы:
1. Как обыно провайдеры формируют маршурт по умолчанию в сторону клиента?
Это "neighbor deаult-originate" на ближайшем к клиенту роутере?
Или дефолт спускают откуда-нибудь с ядра?
И как правильно?
2. Допустим у провайдера начались какие-то проблемы с его аплинками.
При этом bgp сессия между провайдером и клиентом не рвется и маршрут по умолчанию все время приходит.
Есть какой-то стандартный механизм со стороны провайдера перестать анонсить дефот клиенту в случае проблем на провайдерских аплинках?

Leonid
02.03.2018
06:33:12
Наверное зависит от провайдера. А у вас есть 2ая линия чтобы задумываться об этом? Если да то намутить что то типо ip sla, а не надеятся на провайдера

K
02.03.2018
06:44:39
Вторые каналы есть, в крайнем случае руками можно было переключить.
Просто мы на одном сайте получайм от оснвного провайдера fv и дефот. Из fv берем несколько анонсов, а основной трафик отправляем по дефолту.
В случае когда у провайдера проблемы где-то выше ядра, и bgp не рвется, fv обычно пропадает.
Трафик на сетки которые мы из fv вырезали автоматом уходят в резервные каналы, а основной трафик все еще пытается уйти по дефолту в основного провайдера у которого проблемы. И мы имеет проблемы с исходящим из нашей AS трафиком.
ip sla да, но надо аккуратно выбирать, что пинговать. ntp сервер на msk-ix (194.190.168.1) последние недели лихорадит, на прежнем месте работы его часто использовал для мониторинга=)

alexey
02.03.2018
06:48:55
А зачем Вам default ? Берите у двух провайдеров fw и всё. Можно о bfd договорится, для быстрого переключения.

K
02.03.2018
06:49:38
Принимать от основного полное fv, после подкаста с servers.com, когда они говорят, что им полностью хватает 20к префиксов, что-то перехотелось=)
Дефолт на этой площадке сложился исторически и я планирую переделать на полное fv, железки позволяют.

alexey
02.03.2018
06:51:11
~# ip r | wc -l
681391
хватает )
это от одного провайдера, 681к префиксов, про 20к в первый раз слышу

Google

K
02.03.2018
06:52:45
Ну да, счас вот столько, а в подкасте сказали, что реально весь исходящий трафик могу разрулить через 20к префисов.
т.е. у них основная доля трафика уходит на 20к префиксов.

alexey
02.03.2018
06:55:34
возможно, в принципе, если агрегировать ещё побольше ) Но вообще если у вас есть fw и железо позволяет, почему бы его не использовать, без дефолта ))

U
02.03.2018
06:57:52
через 20к префиксов это с агрегацией по /14 чтоли?

K
02.03.2018
06:59:07
Проблему скорее всего решать буду переходом на fv.
Просто хочется покопаться в вопросе и понять как крутные провайдеры это делают и как правильно это делать.

Leonid
02.03.2018
06:59:09
С другой стороны так ли это критично? Я работал в маленьком провайдере у которого фулл вью не было) хотя было 3аплинка к тир 1 провайдерам. И ниче как то все клиенты жили и не жалрвались. Причем не было частных клиентов, только бизнесс

Uburro
02.03.2018
07:03:19

K
02.03.2018
07:04:54
Про 20к префикосв - https://ia801502.us.archive.org/5/items/linkmeup-V060/linkmeup-V060.mp3
1:45:00 - про 20к
1:30:40 - в целом про их систему управления аплинками.

Leonid
02.03.2018
07:09:39
Ну тут не спорю, но это и с дефолтом модно решить 5ю способами. Другое дело, если у провайдера частенько такие проблемы, может стоит задуматься о смене?) Где аптайм 99.9999% я вас спрашиваю?:)

Pavel
02.03.2018
07:10:00
Я думаю, если задаться целью, можно-таки нагородить каких-нибудь ip sla, которые пингуют несколько ключевых ресурсов, ну и track соответствующий к ним привязать. А далее настроить EEM на переход на резерв в случае, если, скажем, сразу несколько или все одновременно track переходят в статус DOWN

K
02.03.2018
07:16:34

K
02.03.2018
07:16:59

Denis
02.03.2018
07:17:22

Leonid
02.03.2018
07:18:26

Denis
02.03.2018
07:19:26
был у нас пров который редистрибютил статику. т.е. мы выкл. сессию, а наши анонсы есть... и они это долго не моги исправить, поэтому было принято верное решение в пользу другого испа

K
02.03.2018
07:21:44

Yevgeniy
02.03.2018
07:27:19


K
02.03.2018
07:34:27
Я тоже, не работал, но либо фв либо дефолт верно? Если клиент не просил фв - то дефолт. Если по какой-то причине мы ему не отдаём даже дефолт, у него не будет связности.Вопрос, зачем оператору тогда какие-то сложные схемы выдумывать?
Не оч. понял вопрос.
Понятно, что клиенту в любом случаем надо что-то слать.
Конкретно данная проблема, с наличием дефолта у клиента при проблемах у вышестоящего провайдера, со мной случалась не часто.
Мы принимали извинения от вышестоящего провайдера и форвардили их на наших клиентов.
Мы провайдера понимаем, наши клиенты нас в меньшей степени понимают=)
И с этой т.з. сложные схемы городить провайдеру смысла нет, проблема редкая, извинился и дальше работаешь=)

Google

Denis
02.03.2018
07:50:34
https://www.google.ru/search?client=safari&rls=en&q=conditional+advertisement+in+bgp&ie=UTF-8&oe=UTF-8&gfe_rd=cr&dcr=0&ei=DwKZWtb9OOmxX6LmldAD

Admin
ERROR: S client not available

Leonid
02.03.2018
07:50:53
Продублирую тут свой вопрос, может кто сталкивался.
Вопрос по джуниперу.
Есть qfx5100, через него идет 2-3Gb траффика(выходит через один LAG с разными виланами), есть пакет лост на одном из вланов. Есть подозрение что пакеты пропадают в qfx. Так же в наличии 1г порт для мирроринга(analyzer) траффика, куда по понятным причинам я не могу завернуть весть траффик с интерфейса. Есть ли способ сделать фильт на аналайзер, т.к. порт мирроринг с фаервол фильтром нельзя поставить на output траффик. Может можно как то поднять траффик в RE чтобы посмотреть его в самом qfxе? или какой другой способ?
Спасибо

Denis
02.03.2018
07:52:32
> порт мирроринг с фаервол фильтром нельзя поставить на output траффик
почему?

Leonid
02.03.2018
07:57:06
Скажем так, цисковский порт мирроринг в джунипере называется аналайзер и он копирует тупо весь трафик с интерфкйса на другой интерфес. Это мне не подходит т.к. траффика больше чем могу принять на том порту. А порт мирроринг умеет ставитт филтьры на траффик и поьом его пересылать, но фильтр на выходящий траффик не дает ставить.думаю потому что фильтры он применяет вместе с lookup на дата плейне, когда ищет куда пакет завернуть. А это происходит до того как пакет попадает на выходящий интерфейс. Но точно не знаю)

Denis
02.03.2018
07:58:53
просто коммит не проходит? странно, на mx такой беды нет

Leonid
02.03.2018
07:59:23
нет опции нужной. щас подключусь, точно гляну

K
02.03.2018
08:02:03

Leonid
02.03.2018
08:08:22

Evgeney
02.03.2018
08:13:26
хм... а как 2960XR заземляется?

Leonid
02.03.2018
08:17:35
точнее не так, первое предположение верно, когда поставили фильтры source/dest IP output filter на интерфейсе, коммит не прошел.
путаюсь в показаниях, ибо не я это делал, мне вчера пересказали)

Владимир
02.03.2018
08:55:09

Vyacheslav
02.03.2018
08:58:02

bormoglotx
02.03.2018
09:24:31

Andrey
02.03.2018
10:48:30

Leonid
02.03.2018
11:02:10
:)

Loxmatiy
02.03.2018
11:36:34
https://www.youtube.com/watch?v=oxldhbCY3LA

Vadim
02.03.2018
11:48:00
https://www.youtube.com/watch?v=oxldhbCY3LA
Чот странно, передача 2000 года на фоне играют саунтреки из фильма Swordfish который вышел в 2001 году. Это конечно музыка наверняка раньше появилась, но врядли у нас была столь популярна до выхода кина, хотя всё может быть конечно )

Хон
02.03.2018
12:23:10

Alex
02.03.2018
12:45:10

Google

Alex
02.03.2018
12:45:46
Мониторил три днс сервера в разных частях света и переключался если пропадают 2 из них
Помню даже что статики на днсы молотком прибивать надо было чтоб не падали когда один пров падает

Nikolay
02.03.2018
12:54:02

bormoglotx
02.03.2018
12:54:51

Andrey
02.03.2018
13:19:33

Евгений
02.03.2018
13:24:10
а вас не смутил в этой передаче независимый програмист???

Aleksey
02.03.2018
13:25:37

K
02.03.2018
13:37:30
Есть трэк лист ип сла
Если вернуться у моему утреннему вопросу, то у меня счас на гранце стоят brocade cer, там похоже нет ip sla.
Ну т.е. штатнымы средствами пока не сделать=)

Leonid
02.03.2018
13:41:31
Может называться по другому. IP sla название цисковской фичи. Надо гуглить

Aleksey
02.03.2018
13:54:24
@metallicat20 Резюме совсем нет на следующий собес?