
Pavel
06.04.2018
19:43:33

Ilya
06.04.2018
19:43:45
сейчас asr9900

Dmitry
06.04.2018
19:44:22

Google

Ilya
06.04.2018
19:45:19

Dmitry
06.04.2018
19:46:12
а мне надо что-то посложнее маршрутизации

Pavel
06.04.2018
19:46:34

Ilya
06.04.2018
19:47:19
Тут вопрос про маршрутизацию сильно спорный, т.к. не учитывается rib/fib, резервирование и прочие плюшкие для ускорения сходимости для всех вышеперечисленных технологий

Dmitry
06.04.2018
19:48:05
хм. тебе 1 лям IPv4 маршрутов мало ?

Ilya
06.04.2018
19:48:23
6500 - портовая емкость, умеет стандартный набор протоколов, но кучу всего не умеет для "хорошо" работы

Pavel
06.04.2018
19:48:36
Мне и на 6500 их хватает

Dmitry
06.04.2018
19:48:41
сходи по ссылке выше

Ilya
06.04.2018
19:48:43

Dmitry
06.04.2018
19:49:00
В 6500-E модно воткнуть дофига всего
например, сервисные карты

Ilya
06.04.2018
19:49:13

Google

Ilya
06.04.2018
19:55:26

Dmitry
06.04.2018
19:56:47
DGS-3627G - это свич, а не маршрутизатор
та сравниваешь совсем разные вещи

Ilya
06.04.2018
19:57:17
а мне надо что-то посложнее маршрутизации
Тут вопрос про маршрутизацию сильно спорный, т.к. не учитывается rib/fib, резервирование и прочие плюшкие для ускорения сходимости для всех вышеперечисленных технологий

Dmitry
06.04.2018
19:57:23
равносильно, что если бы ты спросил, умеет ли так EX4200

Ilya
06.04.2018
19:57:26
Я только про это имел в виду, ТЗ размыто

Dmitry
06.04.2018
19:59:01
у меня сейчас MX104 тащит спокойно около 8k маршрутов
и даже не собираюсь докупать второй RE

Misak
06.04.2018
20:03:44

Dmitry
06.04.2018
20:04:14
не, у меня не потащит
у меня там subscriber management с BDSM
а также пара MS-MIC-16G, работающая в вггрегации

Misak
06.04.2018
20:06:13
маршрутов потащит, а так да, рисковать не стоит
недавно просто заливали столько

Ilya
06.04.2018
20:07:45
https://habrahabr.ru/post/324156/
2017г
ребят

Misak
06.04.2018
20:08:02

Ilya
06.04.2018
20:09:17
Реакция вендора
После сообщения в компанию Cisco о найденных проблемах. Мы получили ответ примерно следующего содержания:
After thorough analysis and internal discussion we have, however, determined that this is not a vulnerability
in Cisco IOS, IOS XE, or the Smart Install feature itself, but the misuse of legitimate capabilities of the Smart Install protocol, that does not require authentication by design.
ХАХАХА

Google

Pavel
06.04.2018
20:12:24
Пиздец

Dmitry
06.04.2018
20:13:20
у меня сейчас
show system memory
System memory usage distribution:
Total memory: 4034560 Kbytes (100%)
Reserved memory: 71456 Kbytes ( 1%)
Wired memory: 163172 Kbytes ( 4%)
Active memory: 1071180 Kbytes ( 26%)
Inactive memory: 53784 Kbytes ( 1%)
Cache memory: 370612 Kbytes ( 9%)
Free memory: 2303600 Kbytes ( 57%)
mitya@mx104> show route brief
inet.0: 7610 destinations, 7610 routes (7610 active, 0 holddown, 0 hidden)

Ilya
06.04.2018
20:18:54
и это всё в GRT
боль

Dmitry
06.04.2018
20:19:41
ну это ж младшие серии
вон, в MS-MPC5e вообще аппаратный BGP

Ilya
06.04.2018
20:20:40
inet.3: 806 destinations, 1232 routes (610 active, 0 holddown, 619 hidden)
А у нас такой маленький СП

Dmitry
06.04.2018
20:24:04
они, редиски, никак не переведут младшие серии на новую фрю

Ilya
06.04.2018
20:24:40
спросишь

Dmitry
06.04.2018
20:30:04
а там инженеры будут, или пиар-менеджеры ?

Ilya
06.04.2018
20:30:24
пресейлы, инженеры

Dmitry
06.04.2018
20:31:05
мне бы до разработчиков достучаться

Ilya
06.04.2018
20:32:46
Я только один раз достучался, когда эскалировал кейс раз 5 (на 4 раз дошёл до менеджера)

Dmitry
06.04.2018
20:34:38
у меня тут был эпичный глюк
для "быстрой" реакции на отпадание пользователя, у меня стоит leased-time то-ли 10, то-ли 15 минут
при переводе времени на час вперед, тупо вывалились все пользователи

Google

Ilya
06.04.2018
20:35:42
на ISR g1/g2 тоже vstack
их нет в списке

Pavel
06.04.2018
20:36:53
их нет в списке
да, а на некоторых 2960 он впринципе не отключаем
Sklad_new(config)#no vstack ?
director Configure director's IP address
благо все выше зафильтровано и можно спать до понедельника спокойно

Ilya
06.04.2018
20:39:32
прочитал тоже

Dmitry
06.04.2018
22:01:41
firmware policy в noc настраивайте
как раз для таких случаев

Ivan
06.04.2018
22:02:44

Pavel
06.04.2018
22:03:56

Ilya
06.04.2018
22:33:54

Ruslan
07.04.2018
06:18:23
Всем бобра! Надеюсь никто сильно не пострадал ?

Ilya
07.04.2018
06:19:25
Мы вообще никак не пострадали

Ivan
07.04.2018
06:40:33

Ilya
07.04.2018
06:40:54

Dorian
07.04.2018
09:47:14
Боян?

Ilya
07.04.2018
09:47:30
На аватарку

Dorian
07.04.2018
09:48:15
Не патриотично
А кто сколько по времени хранит записи в КХ?

Ivan
07.04.2018
10:17:56

Google

Ilya
07.04.2018
10:20:10
Так же

Ruslan
07.04.2018
10:30:47
+1

Алексей
07.04.2018
11:05:43
настроек в интерейсе нету. поэтому столько сколько по дефолту видимо

Ilya
07.04.2018
20:21:21
https://www.youtube.com/watch?v=2HgS9e5qkAw
Добрались)

Stannis
08.04.2018
22:03:45
Есть в нас гуру ансибла?
У нас
Есть такая конструкция
- name: update haproxy frontend
delegate_to: "{{ item }}"
delegate_facts: no
vars:
hosts_content: "{{ lookup('template', 'templates/mysql_front.j2') }}"
lvs_bind_ip: "{{hostvars[item]['ansible_default_ipv4']['address']}}"
blockinfile:
path: /etc/haproxy/haproxy.cfg
insertafter: "# Frontend section ---------------------------------------------------"
marker: "# {mark} mysql frontend for {{ group_names[0] }}"
content: "{{hosts_content}}"
state: present
run_once: true
with_items:
- "{{ groups.lvs}}"
Она работает, но коллеги из @Ансибл считают её не кошерной. Есть какие-то цивилизованные методы вызова одной роли из другой?

Pavel
09.04.2018
01:39:23
сброс пароля башни

Ikonnikov
09.04.2018
03:09:44
Народ, у меня часть хостов флапает сикунд на 30, это для них нормально, как сделать чтобы аларм прилетал только если хост не доступен больше 10 минут?

Dmitry
09.04.2018
04:14:30
эскалация с задержкой делается обычно

Ikonnikov
09.04.2018
04:39:33

Ivan
09.04.2018
05:36:28
Поищи в Гугле и тут

Anton
09.04.2018
07:15:37
подскажите что делать с этим MSG:
Timeout (12s) waiting for privilege escalation prompt:

Ivan
09.04.2018
07:18:50
дебаг этого скрипта на пасту, скорее всего что-то не парсится или ты пароль не ввёл правильный

Gitlab
09.04.2018
07:23:40

Dmitry
09.04.2018
07:23:44
ловите
проверяйте