Igor
у Романа флешбеки
Igor
просыпается с патчкордом ночью в поту
Roman
Сука
Roman
CSG ASG
Roman
Roman
Roman
Roman
ну вы поняли кароч
Al
HVPN - huawei vpn?
Roman
у Романа флешбеки
ага, так скучаю по MBH
Roman
HVPN - huawei vpn?
Hierarchical VPN
Roman
или как там правильно, жаль в телеге нет промпта
Roman
в EVPN не сделаешь Option B, пока
Roman
там есть пара драфтов
Roman
но выглядит как кастыль
Stanislav
иерархические врф это следующий шаг был )
Igor
но выглядит как кастыль
как и многие другие вещи
Roman
EVPN все равно остаётся L2 как ни крути
Stanislav
ну ладно, фиг с ним
Roman
и скейлиться хуже l3
Igor
огого
Igor
КРАМОЛА
Igor
evpn критикуют
Roman
кто то должен был это сказать
Misak
подошли к водоразделу?
Igor
ну всё, Рома, Рубикон пройден
Igor
дальше только хейтить
Roman
дальше только хейтить
Чтобы хейтить по делу - надо досконально изучить
Al
ты ведь слышал про нок?
нок вообще ж не система, поделка на коленке
Roman
так что с хейтом подождём
Ilya
нок вообще ж не система, поделка на коленке
А ты сам смотрел за последний год?
Ilya
И что есть система в опенсорсе?
Ilya
а алокейшн мод какой? пер-префикс?
Должно быть да, надо смотреть
Al
И что есть система в опенсорсе?
когда поднимаешь систему не для себя, то смысла поднимать НОК нет, а это именно мой случай
Stanislav
Должно быть да, надо смотреть
таблички меток жирные, да 😭
Ilya
хз, тут всё индивидуально и зависит от хотелок
Misak
у кого есть опыт покупки ип адресов из Бразилии? Тут бартер предложили, не пойсму стоит ли заморачиваться
ntwrk_bot
@EKbfh Добро пожаловать! Ознакомиться с правилами группы можно по ссылке.
Ilya
хотелки бесконечные.
тогда нок, это ж комбайнер
Al
тогда нок, это ж комбайнер
бесплатные бесконечные хотелки, нет сорри :)
Ilya
бесплатные бесконечные хотелки, нет сорри :)
могу предложить флюгергекхаймер
Stanislav
нам вот охота в ебеня щас врф-ок разлить, а там тока мплс железка с оч маленьким кол-вом меток. и чот с интер-ас прикинули, что на каждый префикс своя метока прилетит от asbr.. то не очень масштабируемое решение получается.
Roman
на толстых железках вся таблица
Roman
а слабеньким только дефолт
Roman
классика
Stanislav
ага, так и думал. тогда смысло особо везде врубать per-vrf даже смысла нет :)
Roman
можно даже сделать inter-AS Option BC на ASBR
Roman
если сеть достаточно большая и есть разделение на Core и MAN
Roman
Чорт, изза вас ломка началась по написанию HLD для сетей
Vladimir
напиши open hld)
Roman
Да, я думал о написании HLD для MBH который будет применим к трём вендорам хуа, циско, джун
Roman
но кто мне за это заплатит
Roman
:)
Roman
Максим, сам документ стоит немного
Roman
стоит много что за ним стоит интегратор, вендор и за него отвечает
Roman
и если что то не будет работать - оператор может нагнуть вендора/интегратора
Vladimir
потому и пиши open hld, чтоб as is и твоя хата с краю
Alexander
на цуске тоже есть, но как видишь это не спасает
Тут девайс, который принимает префикс от соседа и делает nhs является транзитным. А правила выдачи per-vrf относится для собственных ориджинированных префиксов. Сделать одну метку в этом случае=переделать транзитный девайс в роутер, который будет делать айпишный лукап. Встроенными средствами у меня такое сделать не получилось, но может я плохо смотрел. В итоге есть вариант агрегировать;) а ещё на джуне говорят работает tablelable для этого случая и там наоборот есть vrf label substitution policy: ‘’’ For a VPN option B ASBR, labels for transit routes are substituted for a local virtual tunnel label or vrf-table-label label. When a VRF table is configured on the ASBR (this type of configuration is uncommon for the option B model), the ASBR does not generate MPLS swap or swap and push state for transit routes. Instead, the ASBR re-advertises a local virtual-tunnel or vrf-table-label label and forwards that transit traffic based on IP forwarding tables. The label substitution helps to conserve labels on Juniper Networks routers. ‘’’
Evgeniy
изолировать сегменты. ограничить бродкасты
WizLuv
изолировать сегменты. ограничить бродкасты
Много филиалов/девайсов в филиале?
Evgeniy
120+
Evgeniy
Много филиалов/девайсов в филиале?
кроме головы два филиала. один вообще мелкий. но в среднем на филиал по 15 узлов
ntwrk_bot
@Fam не прошел проверку
Stanislav
Тут девайс, который принимает префикс от соседа и делает nhs является транзитным. А правила выдачи per-vrf относится для собственных ориджинированных префиксов. Сделать одну метку в этом случае=переделать транзитный девайс в роутер, который будет делать айпишный лукап. Встроенными средствами у меня такое сделать не получилось, но может я плохо смотрел. В итоге есть вариант агрегировать;) а ещё на джуне говорят работает tablelable для этого случая и там наоборот есть vrf label substitution policy: ‘’’ For a VPN option B ASBR, labels for transit routes are substituted for a local virtual tunnel label or vrf-table-label label. When a VRF table is configured on the ASBR (this type of configuration is uncommon for the option B model), the ASBR does not generate MPLS swap or swap and push state for transit routes. Instead, the ASBR re-advertises a local virtual-tunnel or vrf-table-label label and forwards that transit traffic based on IP forwarding tables. The label substitution helps to conserve labels on Juniper Networks routers. ‘’’
был бы джун ещё как asbr.. почти везде старые цуски :(
WizLuv
Как-то зашкварно тогда выглядит поползновение на вланы. Если только планируется большой рост компашки
Evgeniy
от камер что-то много. изоляция - вифи типа гостевой отделить
Stanislav
да давно пора
Evgeniy
спасибо =)
Ilya
можно пириться по rip
Vladimir
можно пириться по rip
любишь нервишки пощекотать)
Evgeniy
нету цисок
Ilya
Но сам такой хуйнёй не занимаюсь
Evgeniy
свичи хп и роутер микротик
WizLuv
@Fam не прошел проверку
Запилите стату после каждого такого сообщения, сколько участников проходит проверку (успевает ткнуть батон) вместо нового, лол