@linkmeup_chat

Страница 799 из 1252
Anton
12.04.2018
10:06:23
асиков же нет

Evgenii
12.04.2018
10:08:25
или вообще любой способ быстро узнать, из какого LSA взялся маршрут

Innokentiy
12.04.2018
10:09:52
асиков же нет
а, в том смысле, что cef софтовый?

Anton
12.04.2018
10:10:17
ну, я так понял

Google
Владлен
12.04.2018
10:10:35
Maxim
12.04.2018
10:12:31
http://www.interfax.ru/russia/608167 к завтра все прокси заготовили?

Evgenii
12.04.2018
10:13:01
Sh ip os database мож
ну там по маршруту не варик, он то может в разных LSA быть

кароч не так удобненько

Anton
12.04.2018
10:13:28
Тебе что нужно определить

Александр
12.04.2018
10:13:30
http://www.interfax.ru/russia/608167 к завтра все прокси заготовили?
Завтра ж только решение будет о блокировке

Evgenii
12.04.2018
10:14:18
какой роутер (RID) сгенерировал LSA, тип LSA и LSID LSA - из которого маршрут взят в RIB

Александр
12.04.2018
10:15:22
Evgenii
12.04.2018
10:16:09
ура

теперь в телеге будут только ITшники))

а из AppStore удалят?(

Google
Maxim
12.04.2018
10:17:08
посмотрим

Maxim
12.04.2018
10:17:26
ага, зело удалил уже

Anton
12.04.2018
10:18:24
Есть еще sh ip os ro

Evgenii
12.04.2018
10:19:08
В database нет инфы об источнике разве?
есть, когда тебе инцидент нужно решать или новую сетку исследовать, тебе информацию быстрее нужно извлекать

это форма фильтрации, у циски section не работает для LSDB вывода по сути

на нексусах вообщ нет его

Evgenii
12.04.2018
10:24:09
хм ну нам моих нет(

да и всеравно не работает)

для LSDB

Uburro
12.04.2018
10:24:37
ну я обновлял не так давно, может поэтому есть

Evgenii
12.04.2018
10:25:34
ну я обновлял не так давно, может поэтому есть
да там чет дофига всего на нексусе ошибся я)

cut diff egrep grep head human json json-pretty last less no-more section sed sort tr uniq vsh wc xml begin count end exclude include

less на на самом деле more :(

а там можно былоб найти быстро

вобщем лучшее что смог:

show ip ospf database detail | egrep next 5 prev 5 <network>

но можно походу скриптов нафигачить

Artyom
12.04.2018
11:42:39
в смысле?
В том смысле, что весь трафик обрабатывается на CPU, а не на асике, т.к. его нет вприципе на 39 серии. Другое дело соотноешние нагрузки и %CPU, 100 мбит и 75% как-то подозрительно много для обычного роутинга. Скорее всего включен какой-то еще функционал NAT/IPS/ZBFW/QoS который и создает доп нагрузку, тут нужно копать глубже.

Google
Innokentiy
12.04.2018
11:51:41
а, ок

Vsevolod
12.04.2018
11:59:19
Друзья, привет. Подскажите, есть 2 cisco isr, между ними гре. С обоих концов ip mtu на туннелях 1472. Соответственно прилетает на один роутер пакет > 1472, например 1500, без флага df. Он маршрутизируется в туннель и фрагментируется. А с ответной части дефрагментацию будет делать роутер или клиент?

Innokentiy
12.04.2018
12:01:04
а с чего вдруг кто-то с ответной части что-то должен делать?

пакет пришел, порезался и ушел

все, finita la comedia, нас всех тошнит

если что-то пойдет обратно - это будет совершенно другой пакет, вообще никак не связанный с этим

Vsevolod
12.04.2018
12:07:53
щас объясню, может не совсем правильно написал. Есть pxe сервер, за гре туннелями клиенты. pxe сервер со стандартным mtu 1500, блоки данных по 1460 отдает плюс заголовки. Если на туннелях мту 1472 пакеты режутся и в таком виде доходят до клиента. Если ставлю мту 1500(причем ип интерфейс, на котором gre имеет мту 1500), то до клиента доходят собранные пакеты и все ок

Ivan
12.04.2018
12:08:48
если мы про ipsec, на другой стороне зависит от того каким способом шифруешь, pre encryption fragmentation, post encryption fragmentation https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_conn_dplane/configuration/15-mt/sec-ipsec-data-plane-15-mt-book/sec-pre-frag-vpns.html

Anton
12.04.2018
12:09:06
http://xgu.ru/wiki/%D0%A1isco_%D0%A1atalyst#.D0.9F.D1.80.D0.B5.D0.B4.D0.BE.D1.82.D0.B2.D1.80.D0.B0.D1.89.D0.B5.D0.BD.D0.B8.D0.B5_.D0.B0.D1.82.D0.B0.D0.BA.2C_.D1.81.D0.B2.D1.8F.D0.B7.D0.B0.D0.BD.D0.BD.D1.8B.D1.85_.D1.81_.D1.84.D1.80.D0.B0.D0.B3.D0.BC.D0.B5.D0.BD.D1.82.D0.B0.D1.86.D0.B8.D0.B5.D0.B9_.D0.BF.D0.B0.D0.BA.D0.B5.D1.82.D0.BE.D0.B2

Ivan
12.04.2018
12:10:38
если без ипсека то фрагмент внутри гре, это два разных пакета, их будет реассемблить конечный хост, если конечно фрагменты после декапсуляции по пути не будут дропнуты

Vsevolod
12.04.2018
12:23:16
в статье третьим пунктом

там конечно не совсем та ситуация, но тем не менее

Leonid
12.04.2018
12:32:19
ну там понятно зачем дефрагментацию делать, ибо гре пакет зарезали, а заголовки надо снять а если пакет целый приходит, просто снимет загловок и отправит дальше. Ну мне так кажется) может меня поправят

Vsevolod
12.04.2018
12:34:51
да, я осознал процесс. по какой-то причине контроллер сетевухи, которая установлена на компе, загружаемому по pxe, не мог собрать фрагментированные пакеты. А целые пакеты нормально обрабатывал

Pavel
12.04.2018
13:13:32
Ребята, такой вопрос, может кто сталкивался. В Fabric Extender (Cisco N2K-C2248TP-1GE) втыкается интеловский сервак, втыкается своим iLo, которое называется, насколько я понял, Intel RMM. Порт FEX'a в режиме access, успешно подымается (up/up), но мака сервака нет. Если воткнуть между FEXом и серваком любой ethernet-свич или даже хаб - всё нормально работает. В чем беда может быть?

Loxmatiy
12.04.2018
13:13:57
Check out @Jaren_Havell’s Tweet: https://twitter.com/Jaren_Havell/status/983388915854954497?s=09

Google
Innokentiy
12.04.2018
13:17:32
кто-то отхватил шасси за 30 баксов с доставкой?

ништяк

Leonid
12.04.2018
13:17:54
Loxmatiy
12.04.2018
13:18:01
сам на стуле ёрзаю

но 100 lbs это 45 кг

Innokentiy
12.04.2018
13:18:32
ну так а б/у шасси столько и стоят

Loxmatiy
12.04.2018
13:18:37
явно не каталиста...

Innokentiy
12.04.2018
13:18:54
пустое без ничего

Loxmatiy
12.04.2018
13:19:08
ну так а б/у шасси столько и стоят
да его на железо сдать больше денег заработаешь

Innokentiy
12.04.2018
13:19:19
там в описании лота у него и написано - только шасси, без питальников, без супов, без линейных карт

Leonid
12.04.2018
13:19:49
тогда и вес подходит)

U
12.04.2018
13:20:24
"циско свитч 6500 игрушка как настоящий серии слот шасси" )))

Innokentiy
12.04.2018
13:20:32
без шнурка питания

Sergey
12.04.2018
13:24:00
Это не такая уж и проблема... У меня вон контора хочет избавится от шасси 6500 9слотового правда, поставленного года два-три назад для правительства Москвы. Заказчик отказался, оборудование занимает место на складе, не продаётся (и естественно не продастся) - готовы отдавать дёшево.

Mik
12.04.2018
14:19:27
Нашёл в компании сервак со странным айпишником. Глянул - сетка принадлежит норвежской компании. Связался с сетевиками: "это раньше (лет 15 назад) была наша сеть, а теперь уже не наша, но внутри кое-где осталась и наружу не светится; оставь сервак и адрес в покое".

Leonid
12.04.2018
14:20:41
Классика:)

Mik
12.04.2018
14:22:00
Аж /23.

Leonid
12.04.2018
14:23:13
Только обычно наоборот бывает, сетевик хочет это убрать из своей сети, а ему не дают ибо: работает - не трожь

Mik
12.04.2018
14:24:37
Так и есть. Клиент просил оставить в покое и не трогать адреса, и заменить бареметал на виртуалку.

Innokentiy
12.04.2018
14:48:00
я, кстати, свои слайды по ipv6 нашел

Google
Innokentiy
12.04.2018
14:48:31
гипотетически можно их перезаписать

Ivan
12.04.2018
14:48:51
Перезаписывай и показывай нам свои фотокарточки

Я, может, с 25го раза и осилю

Innokentiy
12.04.2018
14:50:58
одному скучно

Alix
12.04.2018
14:53:17
А что именно скучно ?

Перезаписывать ?

Innokentiy
12.04.2018
14:54:36
ога

Alix
12.04.2018
14:56:28
Тебе надо, что бы кто-то микрофон держал ?

Ivan
12.04.2018
14:56:33
Что значит скучно? А как же я?

Alix
12.04.2018
14:57:36
Чем помочь то, что бы скучно не было ?

Innokentiy
12.04.2018
15:04:58
хочу второго ведущего :)

Boris
12.04.2018
15:06:39
Клиппера бери. :)

Он тоже преподавал. И, как я понял, ему нравилось.

Замутите 24-х часовой курс: CCNA за день. ?

Andrey
12.04.2018
15:09:03
Nikolay
12.04.2018
15:09:16
Замутите 24-х часовой курс: CCNA за день. ?
Можно грыжу мозга заработать будет

Andrey
12.04.2018
15:09:36

Страница 799 из 1252