Purrr
https://en.wikipedia.org/wiki/FlexE
Purrr
так это не про смузи
Purrr
это про хардкор с лямбдами в оптике :)
Vitaly
Ага!
Vitaly
Vitaly
В ubuntu 18 lts на win10))
Vitaly
И интерфейсы eth0, eth1
Vitaly
Ilya
https://sfitpro.blogspot.com/2016/05/troubleshoot-vmotion-error-195887167.html
Ilya
@troy_ntwrk
Mike
Вмваря может на ровном месте устроить, да
Ilya
Как и все недалекие одмины - валят на сеть
Mike
Ну миграция ж по сети, тайм-аут, кто ещё може быть виноват
Ilya
German
Доброй ночи, коллеги!
German
Очень нужен ваш бесценный опыт по JunOS.
Vladimir
Vitaly
Нед! Я ща ещё nmap установлю!
German
Есть MX480, он является бордером, аплинки находятся в отдельном instance, внутрь он смотрит интерфейсом ae с MPLS, (MP-BGP, RR, вот это вот всё...).
Появилась необходимость сделать FBF (PBR) с целью заворачивания трафика с даунлинков (ae1) на NAT.
Насколько я понимаю, при такой топологии у меня ничего не выйдет?
Ilya
Ilya
Ilya
German
vrf
German
Мне надо матчить по сорсу, а для этого, как я понял, можно использовать только файрвол, навешанный на интерфейс
German
но у меня это не взлетит, т.к. трафик с меткой
Ilya
vrf
а NAT к этому vrf сбоку подключен?
German
ещё ни к какому
German
могу сделать отдельный RI (планировал с типом forward)
Ilya
Смотри как можно сделать ( не знаю насколько это вам критично, но для нас важно сегментирование)
Vitaly
Может, всё же дизайн пересмотреть и натить не на RR?
German
German
есть отдельный NAT
надо засунуть на него трафик с бордера
Anonymous
ппц такое в голове держать)
German
объём всего трфика - порядка 30 Gbit
а натить надо не больше гига
поэтому я не могу сделать какую-нибудь дополнительную петлю :(
Ilya
есть отдельный NAT
надо засунуть на него трафик с бордера
VRF internet с аплинками, к нему сбоку подключаем NAT outside интерфейсом (это может быть как отдельная коробка, так и логическая сущность vdom/ldom/context). Inside интерфейс приземляем на эту же коробку в другой vrf (например customer x). Внутри этого VRF делаем static route 0/0 next-hop (inside адрес NAT) и объявляем его в BGP. Далее на PE с customer X импортируем этот роут.
German
German
но мне не надо весь трафик засовывать в NAT)
German
мне надо именно по сорсу отматчить
German
но у меня там нет MPLS
просто ipv4 сессия между RR и бордером (7600)
Ilya
Перекинуть в другой RI или просто добавить меточку
vitex
vitex
vitex
мы флоуспеком так пбр делали
German
vitex
как раз такой же кейс
vitex
отправка части трафика на нат
vitex
матчишь траф и завораиваешь в нужный vrf
vitex
флоуспек роуты можно прям статикой прописать в инстансе
German
vitex
vitex
я поэтому про флоуспек то и вспомнил
German
German
но пока что отдаёт какой-то жестью)
vitex
ну нас прям работало
German
а потом?)
vitex
да ничего ]
vitex
топология изменилась
vitex
необходимость в костыле пропала
vitex
а так используем флоуспек для ддос митигейшена
vitex
кстати отправка части трафа в врф флоуспеком это часть стандартного набора контрмер
vitex
когда на очиститель надо трафик отправить
German
а какой примерно подход?
делаю отдельный RI и импортирую inetflow.0 в нужную мне таблицу?
German
непривычно с JunOS после cisco
ничего не понятно)
vitex
зачем?
vitex
создаешь врф инстанс для нат - трафа где дефолт смотриn туда куда тебе надо
vitex
далее в том инстансе где у тебя бегает интернет весь прописываешь статические роуты флоуспек где матчишь траф по сорцу
и отправляешь его в этот инстанс
vitex
инстанс во флоуспеке идентифицируется по rt
vitex
профит
Volodymyr
vitex
German
vitex
никаких тебе новых технолгий
vitex
мы тоже на пе не могли отсортировать траф