Innokentiy
независимо от оборудования\
Innokentiy
а что, винда уже научилась в DNS через RA?
Ẏoxi
Roman
Innokentiy
Ẏoxi
Ẏoxi
Я просто в v6 не шарю, заранее извиняюсь за невежество.
Roman
Innokentiy
а компьютеру абсолютно все равноЮ сколько нулей в 128-битном адресе
Roman
Чтобы только руками маршруты не создавать
Innokentiy
зачем? слаак же
Roman
Затем, что иногда, слишком часто, мне не хватает просто одного default route
Roman
А вообще IPv6 в MT что-то выглядит менее любимым, нежели IPv4
Innokentiy
и неудивительно
Roman
Но DHCPv6 сервер нужно бы привести в порядок, а то даже для базовых опций, необходимость их кодирования в Hex это не дело
Roman
А нет можно не чинить, RIPE Atlas умеет только в SLAAC пока 😔
Anonymous
Вопрос вот есть у меня VRRP для каждого Влана , а теперь вопрос куда вешать DHCP-relay на VRRP интерфейс и его айпи в качестве источника , или на физический интерфейс и указывать IP который на interface влан висит?
Evgeniy
На интерфейс влана смотрящий на клиента
Evgeniy
В одном броудкаст сегменте с клиентами
Evgeniy
Тот интерфейс к которому приходит dhcp discover от клиентов тот и является релеем
Roman
Я на VRRP интерфейсе размещал бы, он тоже находится в одном сегменте с клиентами.
Roman
Там на _физическом_ интерфейсе будет фильтр на канальном уровне, для виртуального MAC адреса вашего VRRP интерфейса
Anonymous
Ладно попробуем и так и сяк
Evgeniy
Если у вас вррп прикидывается для клиентов значит на него
Evgeniy
Anonymous
/interface vrrp add interface=VLAN200 name=VLAN200VRRP priority=120 version=2 vrid=20 Я не знаю как это корректно трактовать . кто на кого вешается
Innokentiy
Volodymyr
Anonymous
там даже уже и не физика там бридж
Innokentiy
чем лучше?
Volodymyr
в смысле
В прямом. Какой смысл городить вррп на "слейв" интерфейсе?
Innokentiy
тем, что кадры вррп соответствующего влана будут бегать с меткой
Volodymyr
чем лучше?
Тем, что по событию погаснут все "подчиненные" вланы.
Innokentiy
это очень нестандартный вендорозависимый ход
Volodymyr
Volodymyr
Innokentiy
то есть как и предполагается по стандарту
Anonymous
бегает вррп с метками за каждый влан
Anonymous
час еще раз посомтрю
😷Драничек
Господа, а кто имел опыт использования mANT LTE 5o? Сильно выручает в условиях плохого LTE?
Anonymous
оно и проектируется под зоопарк
Volodymyr
то есть как и предполагается по стандарту
вррп на микротике резервирует роутер, т.е. в нашем случае физический интерфейс. И должно падать(переползать на слейв) все, что на этом интерфейсе есть подчиненного. В том числе и вланы.
Anonymous
Innokentiy
> вррп на микротике
вот тут-то собака и порылась, потому что в стандарте вррп резервирует мак-адрес в пределах широковещательного домена
Innokentiy
если сочетать микротик и условную циску, то циска сможет просочетаться по вррп с микротиком по вашей схеме только по native vlan. а во всех остальных она будет считать себя мастером
Roman
Innokentiy
если микротик, в свою очередь, посчитает себя мега-мастером за весь роутер, у вас в почти всех вланах будет конфликт
Volodymyr
Volodymyr
Innokentiy
возможно ли сделать так технически для сети только из микротиков? да, возможно
разумно ли делать так? нет, оно не будет работать в гетерогенной среде вообще, а в моновендорной даст вендорлок, который снять можно только разобрав все интерфейсы
Innokentiy
на микротике нормальный вррп, который прекрасно работает, если вррп вешать на влан-интерфейс
Anonymous
тэк значит правильно копаем траншею
Innokentiy
с поправкой на геморройность трекинга доступности внешнего мира, который в циске/хуевее/джунипере/етц нативный, а в мт делается через одно место и скриптами
Innokentiy
(да, я знаю, что раньше мт не позволял вррп вешать на вланы. сейчас, однако, вполне позволяет)
Anonymous
трэкинг надо будет у Инокентия посмотреть для цицски и попробывать изобрести аналог на МТ
Anonymous
Я правда для своей схемы не нахожу применения трекингу
Roman
Anonymous
часть вланов на один физический шлюз час на другой
Volodymyr
Innokentiy
> лишний мультикаст на каждый влан
не столько "лишний" в одном случае, сколько "экономия на нестандартном поведении" в другом
Roman
А с Vlan, адреса он возьмёт с Vlan что-ли?
Roman
Я не понял, MT умеет запускать VRRP instance на интерфейсе на котором не инициализирован IP протокол?
Innokentiy
нет. обязательно должен быть ip-адрес
Pasha
а в unicast-peer не научили еще?
Volodymyr
Roman
Если там будет IP адрес, тогда на Cisco sub-interface для native vlan без тега, без проблем позволит спарить нам MT и Cisco, правда не знаю, зачем.
Innokentiy
не позволит
Roman
MT не будет тегировать VRRP пакеты, если он запущен на физическом интерфейсе
Roman
Cisco не будет тегировать VRRP пакеты, для группы запущенной на sub-interface где мы не тегируем кадры.
Innokentiy
это правда
Anonymous
тек повесились , даже вроде корректно показывает кто из них час активны и не активный на данном шлюзе
Innokentiy
но она не будет интерпретировать пакеты vrrp, полученные на одном субинтерфейсе, как относящиеся к экземпляру вррп на другом субинтерфейсе
Roman
Ах вот вы о чём