Igor
вставляем рэндомные слова в уёб разработку и ок?
Misak
А зачем, если есть proxy arp включенный по умолчанию?
это только в 17.4 по умолчанию, и оно срет свои маки в чистые л2 инстансы
Igor
есть js фреймворк telecom.js?
Oleg
подскажите по cisco (какие кроме 6500 и 4500) поддерживают стекирование через ethernet порты - интересует подержка работы в стеке таких фич как LAG\QoS\SPAN\RSPAN
Ilya
Не такие уж они и чистые
Misak
Не такие уж они и чистые
у меня дистиллированные прям
Igor
дата сатанисты какие-то
Ilya
у меня дистиллированные прям
А ты пробовал в таком случае ещё proxy arp отключить?
Ilya
Пусть будет нативный arp везде
Ilya
оно так и отключается
Ты отключил arp suppression и proxy arp?
Stanislav
дата сатанисты какие-то
там в топ-10 дефицитных кадров входит AI
Igor
я назад-конец разрабочик и получаю на 10тыр больше чем вперёд-конец разрабочик
Misak
Ты отключил arp suppression и proxy arp?
Disabling the suppression of ARP packets on a PE device essentially disables the proxy ARP functionality.
Ilya
Disabling the suppression of ARP packets on a PE device essentially disables the proxy ARP functionality.
Ну ты проверял, что оно реально отключает?
Ilya
Косяки есть везде
Ilya
Dynamic list next hop у тебя кстати вкл?
Misak
Ilya
Не включай
Misak
Не включай
хорошая штука вроде, не робит?
Misak
чет много за ансибл с кубернетисом
Misak
особенно когда оба не знаешь
Stanislav
особенно когда оба не знаешь
ты просто хейтор, что тут ещё сказать
Misak
вовсе я не хейтор
Илья
Не впечатлен
Stanislav
захейтил девупсов
Stanislav
там может люди всё знают, сидят себе спокойно играют в контейнеры
Misak
да не знают они нихуя
Misak
я вот тоже не знаю
Misak
а если я не знаю, то они и подавно
Stanislav
это какой-то очень жирный телеком должен быть, чтобы 6 лямов каждый месяц на ЛК и приложуху тратить. люди раз в месяц оплатить туда заходят
Anonymous
когда контейнер крешится и утягивает за собой в мрачный оффлайн и хостовую систему?
Stanislav
ну и классически 3 — Java- и Java-Script разработчик
Oleg
а если я не знаю, то они и подавно
все верно,тыкаю ПО связать его немогут и делают управление сетями ещё больше дырок и больше узких мест
Дмитрий
Ну может тут цена не на руки а работодателя
Дмитрий
Ты же помнишь что есть ЕСН и прочее на 33%
Ilya
Ещё и тип 5 робит
Дмитрий
Ещё и тип 5 робит
Ты как собираешься bum резать в evpn
Дмитрий
На ifl или в evi
Дмитрий
Или и там и там
Ilya
На ifl или в evi
Зачем резать?
Ilya
Что резать?
Ilya
unknown unicast?
Дмитрий
Ну у нас в isp кто нить может задуть bcasta на дохера
Дмитрий
И комунить херово станет
Ilya
Ну на ifl ingress, на evi в целом
Misak
Ты как собираешься bum резать в evpn
там наверное так же можно в бридж домене сделать
Misak
фильтр на форвард тейбл
Дмитрий
Ну на ifl ingress, на evi в целом
Ну вот на evi надо на каждый ri свой фаервол
Misak
вы же делаете виртуал свитч рутинг инстансы?
Дмитрий
всем привет ранее тут разговаривали про instance-shared в firewall https://www.juniper.net/documentation/en_US/junos/topics/reference/configuration-statement/instance-shared-edit-firewall.html
Дмитрий
настроил, но как теперь инстанс специфик посмотреть?
Дмитрий
в show firewall filter я вижу только созданный шаред фильтр и его счетчики
Дмитрий
для интерфейс специфик создаются суффиксы ae5.10-i , а тут походу как то иначе
Дмитрий
попробоавл для vpls и для evpn
Дмитрий
ну чет не пашет этот инстанс шаред
Дмитрий
есть фаервол с bcast полисером в 16k повешен flood на два инстанса задуваю в один инстанс 336kb/s во втрой 3kb/s До второй строны пакеты во втром инстансе долетают не все
Дмитрий
Я может не правильно смысл понял. Я хочу чтобы был один фпервол, но он индивидуально использовался каждым инстансом, как iterface-specific
Дмитрий
Хочется сократить конфиг, а то на каждый ri по 4 строчки фаервола
Дмитрий
Вот
Ilya
Ща гляну
Misak
set groups vpls-general routing-instances <*> forwarding-options family vpls filter input BUM_vpls set groups vpls-general routing-instances <*> protocols vpls no-tunnel-services set groups vpls-general routing-instances <*> protocols vpls mac-flush
Дмитрий
Ну погоди, аппли групп это для того чтоб назначать фаервол по маске
Misak
set firewall family vpls filter BUM_vpls term unknown_unicast from traffic-type unknown-unicast set firewall family vpls filter BUM_vpls term unknown_unicast then policer bum-1m set firewall family vpls filter BUM_vpls term unknown_unicast then accept set firewall family vpls filter BUM_vpls term broadcast from traffic-type broadcast set firewall family vpls filter BUM_vpls term broadcast then policer bum-1m set firewall family vpls filter BUM_vpls term broadcast then accept set firewall family vpls filter BUM_vpls term multicast from traffic-type multicast set firewall family vpls filter BUM_vpls term multicast then policer bum-1m set firewall family vpls filter BUM_vpls term multicast then accept set firewall family vpls filter BUM_vpls term default then accept