Igor
вставляем рэндомные слова в уёб разработку и ок?
Igor
есть js фреймворк telecom.js?
Ilya
Oleg
подскажите по cisco (какие кроме 6500 и 4500) поддерживают стекирование через ethernet порты - интересует подержка работы в стеке таких фич как LAG\QoS\SPAN\RSPAN
Ilya
Не такие уж они и чистые
Igor
дата сатанисты какие-то
Misak
Ilya
Пусть будет нативный arp везде
Igor
я назад-конец разрабочик и получаю на 10тыр больше чем вперёд-конец разрабочик
Igor
Ivan
Ilya
Ilya
Косяки есть везде
Misak
Ilya
Dynamic list next hop у тебя кстати вкл?
Ilya
Misak
Ilya
Не включай
Ilya
Misak
чет много за ансибл с кубернетисом
Misak
особенно когда оба не знаешь
Misak
Misak
вовсе я не хейтор
Илья
Не впечатлен
Stanislav
захейтил девупсов
Stanislav
там может люди всё знают, сидят себе спокойно играют в контейнеры
Ilya
Misak
да не знают они нихуя
Misak
я вот тоже не знаю
Misak
а если я не знаю, то они и подавно
Stanislav
это какой-то очень жирный телеком должен быть, чтобы 6 лямов каждый месяц на ЛК и приложуху тратить. люди раз в месяц оплатить туда заходят
Anonymous
когда контейнер крешится и утягивает за собой в мрачный оффлайн и хостовую систему?
Stanislav
ну и классически 3 — Java- и Java-Script разработчик
Ilya
Дмитрий
Ну может тут цена не на руки а работодателя
Дмитрий
Ты же помнишь что есть ЕСН и прочее на 33%
Ilya
Ilya
Ещё и тип 5 робит
Дмитрий
На ifl или в evi
Дмитрий
Или и там и там
Ilya
Ilya
Что резать?
Ilya
unknown unicast?
Дмитрий
Ну у нас в isp кто нить может задуть bcasta на дохера
Дмитрий
И комунить херово станет
Ilya
Ну на ifl ingress, на evi в целом
Misak
фильтр на форвард тейбл
Misak
вы же делаете виртуал свитч рутинг инстансы?
Ilya
Ilya
Дмитрий
всем привет
ранее тут разговаривали про instance-shared в firewall
https://www.juniper.net/documentation/en_US/junos/topics/reference/configuration-statement/instance-shared-edit-firewall.html
Дмитрий
настроил, но как теперь инстанс специфик посмотреть?
Дмитрий
в show firewall filter я вижу только созданный шаред фильтр и его счетчики
Дмитрий
для интерфейс специфик создаются суффиксы ae5.10-i , а тут походу как то иначе
Дмитрий
попробоавл для vpls и для evpn
Дмитрий
ну чет не пашет этот инстанс шаред
Дмитрий
есть фаервол с bcast полисером в 16k
повешен flood на два инстанса
задуваю в один инстанс 336kb/s
во втрой 3kb/s
До второй строны пакеты во втром инстансе долетают не все
Дмитрий
Я может не правильно смысл понял. Я хочу чтобы был один фпервол, но он индивидуально использовался каждым инстансом, как iterface-specific
Дмитрий
Хочется сократить конфиг, а то на каждый ri по 4 строчки фаервола
Дмитрий
Вот
Ilya
Ilya
Ща гляну
Misak
Misak
set groups vpls-general routing-instances <*> forwarding-options family vpls filter input BUM_vpls
set groups vpls-general routing-instances <*> protocols vpls no-tunnel-services
set groups vpls-general routing-instances <*> protocols vpls mac-flush
Дмитрий
Ну погоди, аппли групп это для того чтоб назначать фаервол по маске
Дмитрий
Misak
set firewall family vpls filter BUM_vpls term unknown_unicast from traffic-type unknown-unicast
set firewall family vpls filter BUM_vpls term unknown_unicast then policer bum-1m
set firewall family vpls filter BUM_vpls term unknown_unicast then accept
set firewall family vpls filter BUM_vpls term broadcast from traffic-type broadcast
set firewall family vpls filter BUM_vpls term broadcast then policer bum-1m
set firewall family vpls filter BUM_vpls term broadcast then accept
set firewall family vpls filter BUM_vpls term multicast from traffic-type multicast
set firewall family vpls filter BUM_vpls term multicast then policer bum-1m
set firewall family vpls filter BUM_vpls term multicast then accept
set firewall family vpls filter BUM_vpls term default then accept