Pavel
Pavel
Yaroslav
Норм преза кстати, тока непонятно насколько такая систем будет работать с хост раутами где ты сразу матчишся в префикс для котрого нужен поинтер в аджасенси
vitex
И кстати при включении мультипафа тоже сразу все становится плохо Ткам переполняется
vitex
Может тоже софтом вылечат
vitex
Потому как согласно первой картинки все должно быть хорошо с этим
Yaroslav
Должно быть да
Yaroslav
Это же лиф ему без ecmp ваще никуда
Yaroslav
Я бы у него аджсенси единицу делел не арп резолюшен а ецмп
Yaroslav
Ну то есть там конечно есть хэшинг между ними но в любом случае он на выходе берет список нексто-хопов из риб и полученный хэш накладывает на этот список получив исходящий интерфейс и это все в железе
Pavel
И кстати при включении мультипафа тоже сразу все становится плохо Ткам переполняется
Не, ну отец, ты хочешь в два раза больше маршрутов в фиб запихать. Конечно он переполнится, если у тебя бордер
vitex
Не, ну отец, ты хочешь в два раза больше маршрутов в фиб запихать. Конечно он переполнится, если у тебя бордер
ну так префикс то тот же, некстхопа два хотя если это в ткам попадает то там это так не работает
vitex
в этом то и проблема скорее всего
vitex
потому что судя по первой картинке из презы в драме то маршрут один
Pavel
А, ну да, я чот перегрелся
sexst
sexst
Кажется пригодится в один проект)
Anonymous
мужики, кто может помочь с настройкой ipsec gre ? =) меняю 3845 на 4351 - но что то не так в конфиге, даже первая фаза подключения не проходит, тупо молчание
Anonymous
лицензии активированы явно, команды даёт выполнять
Anonymous
с другой стороны аналогичные настройки
Evgeniy
пасты кидай на paste.org.ru
Evgeniy
между туннел сорс и дст связь то есть?
Anonymous
С одной стороны 2851 с другой 3845 - все работает, с аналогичными настройками. А вот новая железка упрямится
Дмитрий
Утро архитекторы
Evgeniy
в иос хе видимо чот иначе
Evgeniy
здарова
Anonymous
в иос хе видимо чот иначе
да фигня какая та, время просто ограниченно в простое(
Igor
interface Tunnel12 такт вроде нет ipsec
Anonymous
interface Tunnel12 такт вроде нет ipsec
меня больше интересует 0 и 3 туннели
Ilya
Don't care лол
ntwrk_bot
Добро пожаловать! Ознакомиться с правилами группы можно по ссылке.
Piter
Всем привет
Dmitriy
А что из виртуального сможет отфаерволить 10G трафика (обычного, не 64 байта на пакет)? Хотелось бы простой NAT и IPSec. VyOS не поддерживает DPDK, скорее всего проблематично будет.
Dmitriy
О, спасибо
ntwrk_bot
Проверка не пройдена!
Дмитрий
Дмитрий
вот он трц энт свитч
Дмитрий
с модемом 4г)
Yarlan
Блютуз-ком адаптер же, не?
Дмитрий
Stanislav
Картинка со вкусом маленького буфера
Дмитрий
Блютуз-ком адаптер же, не?
но я сам такое в первый раз увидел, поди стоит как саолет
Yarlan
Не, на али вполне дешево
Дмитрий
в лабе бы все такими обвешал
Дмитрий
Не, на али вполне дешево
дай ссылку как гуглить
ewcha
тоже хочу вместо платюшка
Pavel
Бт или wifi?
ntwrk_bot
Добро пожаловать! Ознакомиться с правилами группы можно по ссылке.
Evgeniy
и - импортозамещение
Ilya
Перехвалил про 190 дней Apr 29 01:44:26 sdc-vrr kernel: jlock hog reported: jlock acquired for 299966 msecs: thread 0xfffff80024514000 (rpd): offending fn tcp_usr_send() (../../../../../../../../../src/junos/bsd/sys/netinet/tcp_usrreq.c, line 1154): { 0xffffffff8103c452 0xffffffff8103e7ce 0xffffffff81274f06 0xffffffff8103569d 0xffffffff80485022 0xffffffff8047d58a 0xffffffff8047d308 0xffffffff8047d4d6 0xffffffff805732a1 0xffffffff8055a93b }. nvcsw 0, nivcsw 0.
Evgeniy
то у тебя 65ые падают, то джуны
Ilya
может это ты так плохо влияешь ?
Я пару дней назад только хвалил его, тут хуяк и упал)
Ilya
может циску надо хвалить, а джуны ругать, чтобы работало?
Stanislav
у нас 76ые падали раз в тысячилетие ) хз чо ты там с ними делаешь)
Stanislav
вообще им не работать, а на пенсию пора )
Evgeniy
пока сам не сломал все стояло. один раз правда разнесло суп когда удалял ip pim sparse
Stanislav
дак на 76ой уже новых фич скока не делают
Anton
меня больше интересует 0 и 3 туннели
А чегой-та туннели 0 и 3 без tunnel source? В каком это IOS'e так можно конфигурировать?
Ilya
для них per vlan stp блидинг эдж
Ilya
хотя для илтекса тоже
Ilya
ntwrk_bot
Добро пожаловать! Ознакомиться с правилами группы можно по ссылке.
Ilya
The rpd might crash when traceoptions are enabled
Ilya
All FPC cards might restart after L3VPN routes churn In L3VPN network with large-scale prefixes, if the peer PE is other vendor's router (e.g. Cisco) configured with "per-prefix label", all FPC cards might restart after L3VPN routes churn multiple times.
Ilya
это прям анекдот
Ilya
BGP packets can trigger rpd crash when BGP tracing is enabled.
ntwrk_bot
Проверка не пройдена!
Ilya
ночную подборку читаешь?)) The rpd may crash when RSVP bypass path flaps
https://kb.juniper.net/InfoCenter/index?page=content&id=TSB17564&actp=METADATA
ntwrk_bot
Добро пожаловать! Ознакомиться с правилами группы можно по ссылке.