Roman
Чтобы работал uRPF в узле где есть разделение на фиб риб в железе информация должна быть в FIB, потому что решение о том отбросить или пропустить пакет надо принимать на скорости linerate и задействование канала slow path между датаплейн и контрол плейн вообще этому не помогает :)
Kaparuz
Dmitry (DAY)
А внутри поди сервер, прикрученный с морды и сзади подвязанный витухой чтоб не провис
Kaparuz
И такие есть
Kaparuz
Там внутри коммутаторы😂
Dmitry (DAY)
Тогда стопкой на единственном с ушами
Andrey
патчпанели хитрые, с индикаторами
Aleksandr
подскажите. по ipsec туннель между cisco asa и strongwan 4.5 юзаю ikev2, стоит lifekeytime 3600, dpd включен на стронгване, как action=restart 30/180. Трафика внутри пока нет, протухает sa туннель ложится. Костыль написал, чтоб чекал и апал.. но как-то неправильно
Иван
Выглядит как ЦБ в приморье. В плане пиздеца и понтых пачух
Kaparuz
Выглядит как ЦБ в приморье. В плане пиздеца и понтых пачух
Да в общем как везде, только мне туда лезть, нафик я подписался
Dmitry (DAY)
Там же надо переделывать все, начиная с выкидывания стойки
Kaparuz
Это без меня😂
vitex
про фиб
Anton
канал любителей пообливать говном другой канал
Al
фортик заботливо в сторонке лежит, периметр сети охраняет
vitex
у него риб и фиб без разницы
Anton
в контексте скорости работы
vitex
в контексте скорости работы
оговорочка сразу пошла, ладно в контексте скорости работы может быть разница тоже структура хранения разная потому как в риб не надо лазить с каждым пакетом поэтому фиб должен быть организован таким образом чтобы была возможно быстро сделать лукап а с аппартаной точки зрения да, разницы на софтовых роутерах не будет
Ilya
да и в xrv
vitex
так что не надо тут
vitex
Тогда зачем в vMX есть vPFE?
а как делать? монолит лепить?
Ilya
а как делать? монолит лепить?
Не отвечай вопросом на вопрос, давай нормально
Ilya
Я не знаю архитектуру его, ты знешь?
vitex
Не отвечай вопросом на вопрос, давай нормально
ок так проще гораздо потому как контролплейн у тебя уже есть а форвардинг ты релизуешь уже в другом инстансе
vitex
зачем что-то придумывать и пытаться это все совместить на одной вм?
Ilya
так проще, логично, да
vitex
Где?
там чуть ниже Солнцева вроде
vitex
А ты моё сообщение читал?
читал ну там уже Клиппер тебе прямо ответил
Anton
А ты моё сообщение читал?
какие то странные диалоги, одни вопросы на вопросы
Kaparuz
Roman
какие то странные диалоги, одни вопросы на вопросы
Там специально есть по разделение фиб риб в железе
Roman
Да будет срач!
Anton
Там специально есть по разделение фиб риб в железе
ну тоесть никак не привязанный к контексту вопроса повод доебаться
ewcha
Токсичный канал, за это я его и люблю
Ilya
Russian community
Ilya
AS777
ewcha
Russian community
Нок кстати не токсичен почти
Andrey
AS777
но ведь это где-то во Франции
Ilya
но ведь это где-то во Франции
Не открывал LG и whois, но тут была шутка недавно про 777
Roman
ну тоесть никак не привязанный к контексту вопроса повод доебаться
в ходе беседы мне показалось что они хотят дёргать из риба сурс адрес чтобы сделать uRPF, но потом Clipper поправился, но я не заметил
Roman
прошу прощения если кого оскорбил
Roman
и да, даже в софтварных платформах будет отдельно фиб и риб, если это хоть немного производительное решение :)
Andrey
Всем привет, есть у кого-то собственный опыт становления LIRом без брокеров?
Roman
Purrr
больше маршрутов напихать по которым чекать
Roman
ну просто ткама больше надо
надо иметь поддержку BGP-Add-path + какой нибудь вариант BGP FRR чтобы иметь это в фибе
Purrr
аддпатх и фрр то зачем? надо просто уметь хранить в фибе активный и альтернативные маршруты
Purrr
а уж каким образом они туда попадают дело десятое
Roman
ок :)
Roman
магия? :)
Purrr
да хоть два статика с разным преференсом
Roman
статики на фулл вью :)
Roman
оооооооок
Purrr
ну ты сильно привязываешься к кейсу про бгп
Purrr
у тебя может быть и игил/оспф лфа какой быть
Roman
у тебя может быть и игил/оспф лфа какой быть
напомни мне зачем нужен и придумывался uRPF?