Ilya
Жаль я свой srx240 продал)))
шумел поди сильно)
Pavel
Даааа
Pavel
Очень громкий
Pavel
За 20к купил, за 60к продал😂
Pavel
Успел наварить на скачке доллара
Ilya
Норм
Pavel
Не биткоин конечно, но тоже неплохо
Илья
За 20к купил, за 60к продал😂
Доллар вскочил в два раза, а продал бу и в три раза дороже, вы с Марком одной крови
Mi
Нет всмысле - NDA ?
да на slideshare их полно, поищите. а так оверлей как оверлей.
Mi
обычно делают так: нищеброды - ванильный опенстек с оверлеем - полная жопа по производительности. у которых денюжки чуть чуть - опенконтрейл берут или контрейл. там выходные ноды нужны джуны. у кого денег средне - берут нуаж, у кого денег оверхуя берут cisco aci и vmware nsx
Mi
ну там еще вокруг крутятся всякие экзотические решения типо brain4net - ростелекомовская поделка на опенфлоу
Mi
стоит исходить из потребностей, и масштабирования. если vm около 1к потянет ванильный, если профиль нагрузки легкий.
Mi
ну и не забываем что каждую поделку надо не только поставить, но и мониторить, админить, дебажить. поэтому также надо или нанять кучку народу на то или иное решение.
Eugene
@O01010000S спасиб :) у нас пока счёт идёт только на сотни вм, но в перспективе тысячи.. и все это в эджайл стиле :(
Mi
и вообще, нормальные пацаны уже давно хуй кладут на виртуализацию, сейчас правит докер, в виде k8s и его вендорских поделок, типо опеншифта от редкахата и что-то еще от имб. private-cloud как-то так
Eugene
Эдакий резкий переход из 2010го в 2020й сразу
Eugene
Воот, опеншифт и редхат это про нас, слышу от админов :)
Mi
@O01010000S спасиб :) у нас пока счёт идёт только на сотни вм, но в перспективе тысячи.. и все это в эджайл стиле :(
если тупо для дева, без всяких vpnaas, fwaas, lbaas то можно вобще накостылях поднять
Mi
если требуется сервисы, изоляция и прочие модные плющки, смотри выше
Eugene
если тупо для дева, без всяких vpnaas, fwaas, lbaas то можно вобще накостылях поднять
Ну дев и тест у нас как и у опсосов, несколько стэйджей да..
Mi
потом, как бизнес почуял, что вм создают не неделю а 5 минут возрастают хотелки, там потом появляются гибридные облака и все становится печальней.
Eugene
Потому как именно так, уже идут разговоры о гибридах
Eugene
Fd ты же тоже опеншифт "любишь" вроде..
Mi
ну если Вы уже на вендорлоке, то все проще и прозаичней, у vmware есть бриджы, плати бабло только. Если интеграция с амазонами, то там api есть, тоже в принципе только бриджи нужно. а вот с бареметалом все печальней.
Mi
админы, которые отвечают за приклад, ось - обожают все эти решения, хуяк хуяк и в продакшн. а вот админы сети эти решения не навидят, так как вся эта розовая пони построена на overlay, который для обычных средств монитортнга никак не заметен. У тебя в андерлее все ок, а в контейнеры тормозят, и тут начинается бдсм. но если купил поддержку, то все проще
Eugene
В роли "фабрики" и MANO пока что онли человеческие руки..
Eugene
ты же знаешь какого вендора выбрать) (в этом чатике другого не предлагают)
Агаа, только тогда БДСМа никакого не будет, все ж будет работать идеально, а как без извращений то?
Mi
есть еще решение, openstack+vlan, весь форвардинг идет на свитчах, решение быстрое, надежное, но про сервисы можно забыть. при условии что ненадо пилить кучу изоляций
Mi
так что собирайте хотелки бизнеса, админов, прогеров и вперед, создавать свой велосипед
Mi
смотря какая конфигруация. если ванильный, то в андерлее ничего, можно хоть L3 фабрику сделать. а вот в оверлее больной OVS. ему плохеет от нагрузки.
Eugene
так что собирайте хотелки бизнеса, админов, прогеров и вперед, создавать свой велосипед
На это времени уже нисколько нет, может оно и к лучшему оказывается 😆 взлетаем на pure ip андерлее онли безо всяких фабрик и все ручками по старинке
Илья
Коля, ты починил гре овер бгп? Я отходил и не видел чем закончилось
Alexander
почему же это дерьмо?
Ilya
как и dmvpn
Alexander
ну если тебе надо поверх инета бекап, чем плохо то?
Ilya
тоже дерьмо с костылями
Alexander
тогда я не понимаю о чем ты
Ilya
что значит не тот?
Ilya
а какой тот?
Ilya
ебать ты нетворкпрофешнл, термин тот, не тот, не этот, это школа что ли?
Ilya
конкретику давай
Alexander
тоже дерьмо с костылями
а что есть лучше из проверенного?
Ilya
а что есть лучше из проверенного?
для энтов не думаю что есть что-то улчше.. Ну только тот же bgp over gre over ipsec :)
Evgeniy
Но не сдал же
Ilya
Коля, тут не тот фрейм прилетел и тот bgp поломался
Ilya
что из этого можно понять?
Илья
Но не сдал же
Я выше всего этого
Alexander
Коля, хелоу, у тебя без GRE или MPLS работать не будет если промежуточные роутеры про бгп ничего не знают
Илья
Вы чё, героин курите?
Alexander
в чем вопрос то?
Alexander
как тебе в этом мультихоп поможет?
Илья
Божечки
Max
Есть такая концепция L3VPN для бедных
Max
Использовался bgp over gre
Max
Но это в 19 веке было примерно
Evgeniy
Имхо это для объяснения приводят )
Evgeniy
L2tpv3
Evgeniy
И eoip
vitex
Лалка ты
vitex
EoIP от микротика Или такое же решение на фре с нетграфом
Evgeniy
Обмажутся своими vxvlan
Evgeniy
Исл сломался и грустишь такой
Mi
можно и без калико вообще
Mi
калико=берд+api для k8s
Mi
только нормальный бизнес хочет sla не ниже 9999, а я с калико договоров не заключал, в России их нет, поэтому поиграться можно, отвечать головой за него без поддержки, простите
Mi
люди в серьезном ентерпрайзе предпочитают спать по ночам, ездить в отпуска, и не рвать свою жопу на флаг, поэтому вендор позязя)
Mi
весь вопрос какое место ИТ занимает в конторе, если 254 то да, ручки ручки, очумелки.
Илья
Andrew
для раздумий
Andrew
Обложка журнала "Техника - молодёжи". 1988 год.