Konstantin
и уйдёт в дивапсы, як моксим
Eugene
физический труд хорошо выбивает все эти сети из головы
Mykola
это иллюзия
Mykola
потом руки на клаву только стоит положить
Mykola
и оно само
Ilya
и оно само
no router bgp
Mykola
show ip interface x/x show arp vrf xxx int x/x show processes cpu history show int fax/x show log | i x/x Блаблабла
Eugene
ойблаблабла, не надо так
Eugene
надо так: докер компоуз, хуе-мое докер ран докер-хуёкер
Mykola
докер это шото сложное уже
Eugene
ну блять, 2018 год на дворе вовсю
Mykola
А оборудование в больших аеспи самое новое из 2008
Mykola
а самое старое из 1988
Ilya
А оборудование в больших аеспи самое новое из 2008
а у маленьких новее? Тут уже есть у кого в аеспи evpn
Alexander
ну блять, 2018 год на дворе вовсю
хотя бы ansible-playbook xxx.yml
Mykola
а у маленьких новее? Тут уже есть у кого в аеспи evpn
у маленьких - бушное или ворованное с больших)
Vladimir
ты забыл про бета-тестеров)
Eugene
Зачем он там нужен?
а зачем тебе тогда МРС3, если не евпн?!
Ilya
Зачем он там нужен?
Ну, например, балансировка l2 (a/a multihoming), оптимизация l2-l3
Eugene
Есть кейсы в аиспи?
просто в эспи, без а
Viktorich
Multihoming да, остальное скорее нет
Ilya
Есть кейсы в аиспи?
А почему нет? Заказал клиент л2 трубу, потом захотел отказоустойчивость сделать на сайте, вот тебе CE-PE1, CE-PE2 a/a. Да, это можно сделать и при помощи PW/VPLS, но A/A с ними никак не сделаешь. А если, например, это инфраструктура и там vpls+vrrp, трафик между сайтами уже может бегать не оптимально, то с evpn это будет решено
Ilya
Все знают плюсы, почему бы и нет?)
Viktorich
Вот чет нет таких киентов )
Vladimir
да не, есть
Vladimir
просто они единичные, но очень ценные)
Vladimir
другое дело что сама технология сильно молодая, и сейчас на интеропе можно ожидать всякое
Ilya
но внутри у клиентов конечно СТП в полный рост?
ну это наркоманы, стп фильтрить
Eugene
ну это наркоманы, стп фильтрить
штормконтролом защищаться? риали не знаю как здесь правильно
Ilya
stp клиента фильтрить на доступе
Ilya
штормконтрол можно попутно вкл
Vladimir
ну это наркоманы, стп фильтрить
у меня вчера одна серьезная контора запросила транзит bpdu в десятке с резервом и sla) причем клиент из разряда тех, с кем подписывается nda)
Ilya
интересно, зачем?
Vladimir
ну, когда я предложил поднять bgp peer, мне сказали что там не обязательно будет ip трафик)
Eugene
токен-ринг наверное
Vladimir
не, с банковскими как раз все достаточно просто, и таких емкостей не просят)
Ilya
Так а что там с ТТК случилось? Память на a9k? Серьезно?
Stanislav
ну скорей cef чем память, думается мне
Serge
Alexey Lyadnov: из ЛРП 1130552 - по kbk06rb переполнение оперативной памяти с 18:12, с 18:46 переполнение оперативной памяти на cta06rb, irk06rb, kna06rb
Serge
irk06 и kna06 — ASR9k, остальные не знаю
Stanislav
оперативной? чот я не понимаю в этой жизни похоже :)
Eugene
Роскомнадзор опять уничтожает российский интернет. Только так любой нормальный человек должен читать новость о том, что у провайдера ТТК сломался интернет из-за сраного реестра запрещённых сайтов. Объясняю, как и почему это случилось: большинство провайдеров не могут позволить себе пропускать весь трафик через фильтрующее оборудование, запрещающее доступ к определённым сайтам, поэтому им приходится автоматически узнавать (резолвить) IP-адреса сайтов из реестра, и пропускать трафик через DPI только для этих адресов. Если IP-адресов запрещённых сайтов станет слишком много, то таблица маршрутизации на пограничных роутерах провайдеров забьётся (а её ресурсы достаточно ограничены, учитывая то, что роутеры помнят маршруты на все подсети в интернете), и роутер так или иначе перестанет работать. Это рождает тип атаки на таблицу маршрутизации, когда владельцы заблокированных сайтов могут добавить в качестве A-записей своих доменов множество левых IP-адресов и вывести из строя целых операторов связи, что случилось в данном случае с ТТК. 296 поддоменов сайтов tlpp.biz и piek.biz добавили огромное количество IP-адресов в A-записи, чем вызвали переполнение таблицы маршрутизации у ТТК. Это одна из многих атак, которую можно использововать, владея одним или несколькими заблокированными сайтами. Другая дырка, которая позволяет владельцу заблокированного сайта блокировать любой ресурс в интернете — до сих пор не закрыта, слова Роскомнадзора об её устранении — наглый пиздёжь, потому что её можно закрыть, только если отменить сраный реестр запрещённых сайтов. Напомню, что Роскомнадзор — организация, которая уничтожает интернет в России. Она должна быть разогнана, часть её сотрудников должна быть осуждена (открытка Ампелонскому, которого система решила сожрать чуть раньше), а остальные должны отправиться работать охранниками и т.п.
Vladimir
опять дыры в ркн используют для доса)
Eugene
но почему-то лег только ттк, странно да
Stanislav
но почему-то лег только ттк, странно да
потому что все остальные уже наелись и запилили нормальные схемы. не первый год фильтруем же.
Stanislav
у нас подобный факап был, когда еще было записей под сотню и мы юзали ABF для заворота
Stanislav
но это было года 3-4 назад
Stanislav
а может и 5
Eugene
дак о том и речь, что ттк оказался хуже бич-чердак-забор-телекомов
Serge
дак о том и речь, что ттк оказался хуже бич-чердак-забор-телекомов
Потому что техдиректор теперь — чел, который кроил годами
Eugene
пипец такую бомжатскую схему со сквидами выбрать
Serge
Ну и что всех инженеров на магистрали разогнали, остались полтора человека, которые могут в SDH и прочие TransLAN
Serge
Специалистов по IP в компании осталось ровно два человека (на самом деле больше, но всех остальных понизили в должности и к оборудованию больше не допускают)
Volodymyr
Есть кейсы в аиспи?
У меня это реданданси для b2b и сетей управления, например
Volodymyr
Мой b2b не будет страдать от выхода из строя одной Pe ваще никак
Volodymyr
И без свяких ебучих вррп
Volodymyr
И прочей хуйни
Volodymyr
Лучшее для меня в evpn - distr irb
Serge
Причём тот, что в Ярославле, уже уволился (вроде)
Volodymyr
Юзаю single-active
Volodymyr
Ну и трафик оптимально ходит в обе стороны
Serge
В Иркутске осталось несколько "оркестров", но им теперь положено только бумажки заполнять (в духе "сколько SFP-модулей купили в компании начиная с 2008 года и куда они все делись")
Vladimir
жара
Eugene
да хули там, писали бы - купили три ведра сфп у Нага, полведра туда, пол сюда..
Konstantin
веселуха
Konstantin
такой же бред, как патчкорды считать
Volodymyr
Норм оптимизировали
Volodymyr
Эффективный менеджмент
Vladimir
если с меня когда-нибудь спросят за каждую sfp, я нахер повешусь)