Ilya
ну даже если это просто relay, но его хранить, это имел в виду)
Ilya
тут же не было вопроса зачем)
vitex
я описал выше - у тебя одна сеть плоская размазана по разным PE и для всех хостов гв будет один
Ilya
не нужно, да, но вопрос был про хостроуты)
vitex
в некоторых кейсах удобно
vitex
хосты доступны
vitex
в какой пе ты бы их не воткнул
Misak
для релея биндинги точно так же хранятся
vitex
и перенастраивать ничего не надо
Roman
Ilya
vitex
Misak
я даже не очень понимаю зачем делать релей, он столько же памяти и проца кушает наверное
Ilya
Ну вот
без
import-route direct
они так же есть в таблице, а
import-route direct
пригодился для локального route leaking
Ilya
т.е. между двумя разными vpn, даже если есть маршрут с двух сторон - не было доступа без этой команды
vitex
для менеджмента прикольно же
Ilya
странное железо
Misak
объясни. show dhcp relay binding, show dhcp server binding, все одинаково
Ilya
Roman
Ilya
Misak
Misak
сейчаспроверю
Ilya
Roman
Но я хз
Roman
Такое при dhcp snooping и DAI точно будет
Ilya
а как?
forwarding-options {
dhcp-relay {
group *** {
interface irb.370;
}
}
}
Roman
Но если у тебя нет
Ilya
Misak
ага, все правильно
Ilya
на 9200 он по умолчанию)
Ilya
и лицензия не нужна на relay
Misak
я чет все на локалный дхцп сервер перевожу
Ilya
;)
vitex
ну может у нас несколько специфический случай
смотри - у тебя есть ряд районов в них л2 домены там коммутаторы, на них абоненты
есть один менеджмент влан
всё это терминируется на PE районный
у нас получилось так что еще до внедрения мплс, влан управления был не сегментирован и менеджмент адреса на л2 оборудование выделялись из нескольких больших сетей
теперь проблема - мы сегментировали влан управления
кроме того бывает что некоторые дома или группы домов мигрируют из одного л2 домена в другой
что делать ? менять адреса на всех л2 устройствах?
и потом опять менять?
Misak
заебался траблшутить с наши ИТ их дхцп сервер
Roman
Опять аеспи набежали
Misak
у меня лицух как говна
Misak
на 60 тыщ точно есть
Ilya
Misak
правда на всех мх-ах пользую, но это же не проблема ;)
Ilya
Roman
Контейнер в VM, VM в baremeral, а внутри контейнера абонентский контекст эмулируется
Misak
главное, что они на наши БРАС-ы куплены
Ilya
vitex
на всех ПЕ назначаем один и тот же адрес из большой сети, он же гейтвей для менеджмента л2 устройств
и редистрибутим только биндинги
vitex
вуаля
Ilya
на MX это изи
Misak
ты с нашим ИТ не работал. А тут все на одном департаменте замыкается
vitex
только по хорошему нужен еще арп пол
vitex
у меня ПЕ - экстримы :)
vitex
джуны в ядре
Misak
я всегда думал, что ИТ только для того, чтобы картриджи менял вовремя
Misak
++++++ а им чета у нас полно чего отдали
Ilya
set policy-options condition 1 if-route-exists
vitex
сцуко там даже л3впн не взлетел :(
а так дошло до того что ставим мкроты для сетки управления а /32 прописываем на нем статикой скриптом из базы нмс
Ilya
vitex
вот думаю для менеджмента может циски расставить
vitex
:)
Ilya
Витя
vitex
vitex
MX?
а на магистраль X670 поставили как чистые P
vitex
сотовая
vitex
работает с перерывами
Илья
на обед
vitex
на обед
наверное, но это лучше чем смотреть вашу рекламу сифилиса
Илья
не смотри
Илья
плохо стараешься
Илья
обойдусь
vitex
Anonymous
Roman