ewcha
Хер его знают что они там делают, главное чтобы свичи были целы
ewcha
Но как пое панели коммунтировать мне звонят
ewcha
И варю я быстрее
Evgeniy
Борщ?
ewcha
ewcha
Пошла на подход
ntwrk_bot
Проверка не пройдена!
Vladimir
Tar distribution protocol?
Dmitry
ага :(
Initializing Verified Exec:
NMI ISA 20, EISA ff
NMI ... going to debugger
###Not a panic, mastership retained
[ thread pid 11 tid 100003 ]
Stopped at lapic_et_start+0x50c: jmp lapic_et_start+0x51c
db>
db>
db>
db>
сижу на mx в итоге
Dmitry
ну сам srx запсукается через qemu/kvm виртуалка где это запускается работает под esxi
Dmitry
у меня нет доступа, чтобы проверить, но на 99% уверен, что да. потому что многие kvm виртуалки не работали бы иначе.
Dmitry
-> % kvm-ok
INFO: /dev/kvm exists
KVM acceleration can be used
Evgeny
короче, мальчики и девочки
Evgeny
если вам нужна ip-связность между двумя IP-VPN, а между этими железками public cloud и нет MPLS
Evgeny
то EVPN Type5 работают как пушка
Evgeny
и никаких Type2 дополнительных маршрутов не надо - все красиво и просто
Evgeny
(просто индусы не умеют это документировать)
Dmitry
потому что у меня нет доступа туда, зато у меня есть виртуалка с приличным количеством ресурсов, чтобы запускать там gns3 (virl/eve) и все что мне нужно
ewcha
У меня тот же вопрос
Dmitry
вряд ли, это не новые сервера
Dmitry
-> % lscpu
Architecture: x86_64
CPU op-mode(s): 32-bit, 64-bit
Byte Order: Little Endian
CPU(s): 10
On-line CPU(s) list: 0-9
Thread(s) per core: 1
Core(s) per socket: 1
Socket(s): 10
NUMA node(s): 1
Vendor ID: GenuineIntel
CPU family: 6
Model: 62
Model name: Intel(R) Xeon(R) CPU E7-2890 v2 @ 2.80GHz
Stepping: 7
CPU MHz: 2793.269
BogoMIPS: 5586.53
Virtualization: VT-x
Hypervisor vendor: VMware
Virtualization type: full
L1d cache: 32K
L1i cache: 32K
L2 cache: 256K
L3 cache: 38400K
NUMA node0 CPU(s): 0-9
Flags: fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts mmx fxsr sse sse2 ss syscall nx rdtscp lm constant_tsc arch_perfmon pebs bts nopl xtopology tsc_reliable nonstop_tsc aperfmperf pni pclmulqdq vmx ssse3 cx16 pcid sse4_1 sse4_2 x2apic popcnt aes xsave avx f16c rdrand hypervisor lahf_lm epb kaiser tpr_shadow vnmi ept vpid fsgsbase smep dtherm ida arat pln pts
Dmitry
srx висит:
db>
db>
db> cont
:(
Dmitry
18.3R1
Volodymyr
Dmitry
у меня его нет :)
Volodymyr
Dmitry
спасибо
Volodymyr
Зачем влану и vrf отдельные vni
Потому что один локальный, где всякие esi, type2 набигают, хостроуты, маки. А второй чисто для type5, где ip раутинг, твое сеточка, еще чего ты туда принес
Volodymyr
Volodymyr
Кто говорит обратное?
Evgeny
все доки говорят обратное
Evgeny
и везде в примерах конфигурации l2 сервис со своим vni и l3 со своим
Evgeny
покажи мне хотя бы один референс, где для l2 ничего не конфигурируется 😉
Volodymyr
Тебе нужен чисто type5?
Volodymyr
Так просто возьми и сконфигурь его
Volodymyr
))
Volodymyr
И не конфигурируй ничего для л2
Volodymyr
Ты хочешь просто заменить l3vpn mpls на такое же, только с vxlan и evpn type5. Так просто сделай это)
Volodymyr
Если я правильно тебя понял
Volodymyr
Должно работать
Ilya
Evgeny
ebugakov@qfx5110-5> show route table routedclients.evpn.0 advertising-protocol bgp 10.0.0.31 extensive
routedclients.evpn.0: 2 destinations, 2 routes (2 active, 0 holddown, 0 hidden)
* 5:10.0.0.30:1111::0::172.16.0.0::24/248 (1 entry, 1 announced)
BGP group evpn_fabric type Internal
Route Distinguisher: 10.0.0.30:1111
Route Label: 1111
Overlay gateway address: 0.0.0.0
Nexthop: Self
Localpref: 100
AS path: [731] I
Communities: target:1111:1111 encapsulation:vxlan(0x8) router-mac:44:aa:50:c7:c4:60
Evgeny
эта штука с обратной стороны инсталлируется в vrf с композитнексхопом - и привет
Ilya
Volodymyr
Evgeny
ebugakov@qfx5110-5> show configuration routing-instances routedclients
instance-type vrf;
interface xe-0/0/0.0;
route-distinguisher 10.0.0.30:1111;
vrf-target target:1111:1111;
vrf-table-label;
protocols {
evpn {
ip-prefix-routes {
advertise direct-nexthop;
encapsulation vxlan;
vni 1111;
}
}
}
Evgeny
интерфейс - просто routed family inet
Ilya
Volodymyr
Вторая сторона такая же типа
Volodymyr
Ну, открой кейс в жунипер)
Evgeny
да, вторая сторона такая же
Volodymyr
В моем представлении оно должно было работать
Evgeny
теперь мне интересно - взлетит ли это с аристой
Ilya
@dmfigol
Dmitry
интересно, спасибо за инфу. правда я это изменить не могу никак :)
Evgeny
Path 172.16.1.0 Vector len 4. Val: 0
*EVPN Preference: 170/-101
Next hop type: Indirect, Next hop index: 0
Address: 0xc2c25b0
Next-hop reference count: 2
Next hop type: Router, Next hop index: 0
Next hop: 172.16.0.1 via et-0/0/48.0 weight 0x1
Session Id: 0x0
Next hop: 172.16.0.3 via et-0/0/49.0 weight 0x1, selected
Session Id: 0x0
Protocol next hop: 10.0.0.31
Composite next hop: 0xce02ff0 1716 INH Session ID: 0x0
VXLAN tunnel rewrite:
MTU: 0, Flags: 0x0
Encap table ID: 0, Decap table ID: 11
Encap VNI: 1111, Decap VNI: 1111
Source VTEP: 10.0.0.30, Destination VTEP: 10.0.0.31
SMAC: 44:aa:50:c7:c4:60, DMAC: 44:aa:50:c7:d8:60
Evgeny
вот такая загогулина в inet.0
Volodymyr
А он активный? И дейтаплейн не работает?
Volodymyr
С телефона не оч понял
Evgeny
ebugakov@qfx5110-5> show route forwarding-table table routedclients destination 172.16.1.0/24
Routing table: routedclients.inet
Internet:
Enabled protocols: Bridging, All VLANs,
Destination Type RtRef Next hop Type Index NhRef Netif
172.16.1.0/24 user 0 comp 1716 2
Evgeny
да, активный
Volodymyr
Ну типа лукс лайк баг
Dmitry
качаю, спасибо
Volodymyr
Volodymyr
Оно есть?
Evgeny
да, это надо включать, без него будет Inact
Volodymyr
Ну хз, я бы подампил и кейс открыл)
Evgeny
на что? все же правильно работает
Evgeny
хотя и неправильно описано
Volodymyr
Volodymyr
https://kb.juniper.net/InfoCenter/index?page=content&id=KB32854&pmv=print&actp=LIST&searchid=&type=currentpaging
Volodymyr
Volodymyr
Типа по твоему и не должно работать?
Evgeny
я изначально прочитав драфт, подумал что оно должно работать именно так. но во всех доках пишут, что вместе с type5 надо впиливать type2. вот я доказал обратное