
Роман
16.07.2016
10:22:11
Там же маки учить надо

Илья
16.07.2016
10:22:12
зависит от масштаба
у нас небольшая сеть была

Viktor
16.07.2016
10:22:24
для vpsl тебе так-то тоже надо RI создать, с соответствующим target и сунуть туда интерфейс

Google

Ilya
16.07.2016
10:22:30
Да, к тому же не все железо поддерживает bgp auto discovery

Илья
16.07.2016
10:22:31
ну сколько там маков на железке

Viktor
16.07.2016
10:22:31
полного автоматизма нет

Илья
16.07.2016
10:22:32
16к
а сервисов всего несколько сот
ну тысяч
и там пара маков всего

Ilya
16.07.2016
10:22:53
За то гранулярность
У нас 113 контекстов на асе, столько же vrf (для каждого контекста), Это только те, которым доступы извне нужны
Точнее vrf*3
Скоро на *4
И это энтерпайз

Google

Viktor
16.07.2016
10:25:49
asa сама по себе интерпрайз, что она у вас делает вообще? ))

Ilya
16.07.2016
10:26:04
Натит, RA

Viktor
16.07.2016
10:27:48
ms-dpc совсем недороги на удивление, кстати. очень удивился когда решил посмотреть сколько они стоят

Ilya
16.07.2016
10:28:15
У нас просто руководитель ccie, поэтому много Cisco
Ну, nexus хорошо себя проявили
У asr 9001 VPLS иногда залипает, надо sh/no sh делать и форвардинг ломается при одном кейсе
Asa 5585-x - Может удалить строки из конфига, интерфейсы флапают иногда
asr 1001 - тоже 100% доступности всех сервисов

Илья
16.07.2016
10:39:20

Ilya
16.07.2016
10:39:47
Старые 29**, 38**/39** isr тоже хорошо работают, но фич не хватает некоторых

Илья
16.07.2016
10:39:50
мы сним говна наелись на л2
и циска крайне рекомендует с него обновляться если гоняешь л2

Ilya
16.07.2016
10:40:27
Juniper чаще всех конфигурился и чаще падал, причем очень жестко падал
За пол года поменяли re, fpc, Еще что-то
Больше 5% От партии ex3300-48P подохли блоки питания сами по себе, даже на ибп
Остальные модели в порядке

Google

Ilya
16.07.2016
10:45:27
Srx может тоже залипнуть иногда, но было на каком-то старом софте
Huawei ar флешки косячат иногда, синтаксис при смене софта меняется, в целом надежно себя ведут
Микротики могут конфиг потерять или часть
Все косячат короче

Илья
16.07.2016
10:47:59
у нас на циске из десятка плат, две пришлось по гарантии менятьв течение года
самопроизвольно перезагружались
сколько это
20% получается
а платы одни из самых дорогих

Viktor
16.07.2016
10:49:41

Ilya
16.07.2016
10:50:27

Илья
16.07.2016
10:51:12
кстати на циске тоже прикол был
при мажорном обновлении софта
с 4 на 5
рандомный кусок конфига теряла
нок помогал выявить
то снмп пропадет

Алексей
16.07.2016
10:51:58
такое на длинке бывает

Илья
16.07.2016
10:52:01
то интерфейс из лдп или isis вывалится

Алексей
16.07.2016
10:52:07
он иногда некотоыре секции конфига забывает отдать

Google

Алексей
16.07.2016
10:52:15
ssh там или smp
я по началу удивлялся

Илья
16.07.2016
10:53:19
не, тут реально настройка пропадала
ничего не работало
надо было обратно прописывать

Ilya
16.07.2016
10:54:29
Мы обновили asr 9001 с 4.3.3 (вроде) На 5.3.3 и без проблем
Там rp второй версии

Илья
16.07.2016
10:55:08
а на 5,3,3 у вас проблем нет?
мы как-то 5,3,2 попробовали
снмп не заработал
вообще никак
графики перестали рисоваться
делал не я, деталей не знаю
но вот такое описывали

Ilya
16.07.2016
11:00:13
Редко, но было раза 3-4 неприятно
А что на счет LDP over RSVP? :)

Илья
16.07.2016
12:33:29
поганое извращение
видел его

Kote
16.07.2016
12:57:54
Я тоже первый раз такое слышу. Хотя у нас всё микротиками обставлено и чего только с ними не бывает. МПЛС тоже гоняем. Бывает, что залипает какой-нибудь пир и надо дёргать ldp-neighbor, но в последнее время редко.

Google

Viktor
16.07.2016
13:13:35

Ilya
16.07.2016
13:14:56

Viktor
16.07.2016
13:16:23
я с этим ни разу на проблемы не натыкался, как один раз включили так и все

Ilya
16.07.2016
13:17:17
Спасибо

Алексей
16.07.2016
13:23:04
я так понимаю на маленьких сетях ldp рулит
ибо работает по принципу "ospf"
а на больших нужен порядок. поэтому тав в режиме "bgp"

Роман
16.07.2016
13:45:43

Ilya
16.07.2016
13:47:10

Роман
16.07.2016
13:48:06
Его можно в ядре натянуть

Ilya
16.07.2016
13:48:22

Роман
16.07.2016
13:48:32
А вся агрегация на чистом LDP
В ядре full mesh и mpls te, поверх этого LDP (он же auto route у Cisco), вся остальная сеть на обычном LDP

Ilya
16.07.2016
13:50:33
У нас в ядре 2 коробки)

Роман
16.07.2016
13:51:40

Ilya
16.07.2016
13:53:54
Вообще кто выиграет.
У нас примерно 70 Huawei ar, 2 ne40, в ядре jun ex9200, ещё ex4550 где-то в mpls работает, остальное все на Cisco (asr, isr)

Роман
16.07.2016
14:00:01
Мда, соляночка

Ilya
16.07.2016
14:03:57
@x_villi_x

Viktor
16.07.2016
14:04:59
ну 2011 мы не в таком большом количестве эксплуатируем, но ниразу не замечали, честно