
Leonid
28.07.2018
19:50:02
2 p2p ? 2 пира?
я чет не пойму в чем смысл

Innokentiy
28.07.2018
19:50:12

Leonid
28.07.2018
19:50:45
а чем плох lag с 1им l3 интерфейсом с каждой стороны?

G7
28.07.2018
19:51:20
Фишка в том, чтоб было два маршрута обеденных, так чтоб передача шла по обоим и в случае пропадание одного- потерь не ощущалось

Google

Innokentiy
28.07.2018
19:51:35
а чем агрегат то плох?
ничем, кроме того, что:
1. придется переделывать адресацию
2. я за честный L3 там, где он нужен. все эти IEEEшные извращения "давайте мы на самом деле сделаем L3, но этого никто не заметит и будет думать, что у нас все еще общий L2" я порицаю

Leonid
28.07.2018
19:51:45

G7
28.07.2018
19:52:16
Для меня это как два маршрута) мне так удобней!
Я готов поставить хороший виски)

Leonid
28.07.2018
19:53:07
Ок. Два кабеля.
не не, если ты хочешь чтобы было 2 маршрута, то надо делать как Иннокентий писал. 2 пира бгп и т.д.
если же тебе просто надо 2 кабеля объеденить в один логический, то аггрегация

G7
28.07.2018
19:53:22
Неделю убил уже в пустую

nwur
28.07.2018
19:54:31
две физики этому господину

Innokentiy
28.07.2018
19:55:01

Leonid
28.07.2018
19:55:15

Innokentiy
28.07.2018
19:55:44
так у него сейчас два шнурка, каждый со своим адресом

G7
28.07.2018
19:56:04

Google

G7
28.07.2018
19:56:10
В том и дело

::1
28.07.2018
19:56:22
А на физическом ge-x/x/удалить family inet

Leonid
28.07.2018
19:56:45
вопсчем, до того как появился второй шнурок у тебя как была настроена связь между срхами?

G7
28.07.2018
19:56:53
Интерфейсы привязаны как я понимаю к ае0 а на ае0 стоит ethernet-swithing

::1
28.07.2018
19:57:44

Innokentiy
28.07.2018
19:57:50
за спинами срхов что ли?

Leonid
28.07.2018
19:58:24

Innokentiy
28.07.2018
19:58:30
а. пардоньте

Leonid
28.07.2018
19:59:19

G7
28.07.2018
20:01:15
У меня было два интерфейса:
Ge-0/0/0 10.168.0.1/30 на ge-0/0/0 10.168.0.2/30
И другой ge-0/0/2 192.168.2.1/30 на ge-0/0/2 192.168.2.2/30
Bgp протокол
Потом я удалил эти интерфейсы и сделал:
Ge-0/0/0 и ge-0/0/2 закрепил на ae0
Ae0 сделал ethernet-swithing
Добавил vlan vlan-id 20 на ае0
В общем я удалил интерфейсы и сделал вот по этому мануалу:
https://www.juniper.net/documentation/en_US/junos/topics/example/chassis-cluster-lag-lacp-configuring-cli.html

Leonid
28.07.2018
20:04:00
как ругается?

G7
28.07.2018
20:04:17

Leonid
28.07.2018
20:04:53
ток не забудь про маршрутизацию после этого. или бгп верни или статики пропиши, а то атски друг друга не увидят

G7
28.07.2018
20:05:11
Bgp соседей прописываю и все?

::1
28.07.2018
20:06:41
Если flow mode, то работает как firewall, соответственно при переносе IP на другие интерфейсы надо соответствующие правила в policy zone

Leonid
28.07.2018
20:07:14

Google

G7
28.07.2018
20:08:01
Блин вот я ступил. Нужно было конфиг зафоткать!

::1
28.07.2018
20:08:09
Просто сдается впечатление, что работает в пакет моде, как маршрутизатор

G7
28.07.2018
20:08:16

::1
28.07.2018
20:08:30
rollback

G7
28.07.2018
20:09:07

::1
28.07.2018
20:09:35
Show system rollback
Show system commit

G7
28.07.2018
20:11:44
Парни Спасибо большое за идею. В понедельник буду пробовать.
Если заработает с меня вискарь)
user@host# show interfaces
ge-2/0/1 {
ether-options {
802.3ad ae0;
}
}
ge-2/0/2 {
ether-options {
802.3ad ae0;
}
}
ae0 {
aggregated-ether-options {
lacp {
active;
}
}
unit 0 {
family ethernet-switching;
}
}
user@host# show vlans
vlan20 {
vlan-id 20;
interface {
ae0.0;
}
}

::1
28.07.2018
20:15:42
show security flow status
Flow forwarding mode:
Inet forwarding mode: flow based
Inet6 forwarding mode: flow based
MPLS forwarding mode: drop
ISO forwarding mode: drop
Enhanced route scaling mode: Disabled
Flow trace status
Flow tracing status: off
Flow session distribution
Distribution mode: RR-based
Flow ipsec performance acceleration: off
Flow packet ordering
Ordering mode: Hardware
Так выглядит flow mode

G7
28.07.2018
20:16:40
Буду смотреть. Спасибо большое!

::1
28.07.2018
20:17:10
У тебя точно не стек?
Номера портов с 2 а не 0

G7
28.07.2018
20:18:28

::1
28.07.2018
20:19:26
А порт то ae0 в выводе show interface terse есть?

Google

G7
28.07.2018
20:19:40
Да.

::1
28.07.2018
20:19:53
Там чтобы он появился в секции про chassis надо прописать

G7
28.07.2018
20:21:16
user@host# set chassis aggregated-devices ethernet device-count 5 вот так у меня
Я просто механизма понять не могу. Как он без адресов обьеденил два интерфейса и пишет что все гуд

::1
28.07.2018
20:23:18
Lacp работает на втором уровне
Ему не нужна айпи
Если ты про эти адреса

G7
28.07.2018
20:24:11
Тогда почему интерфейс 0/0/1 не может через него выйти ?

::1
28.07.2018
20:24:54
А вот связать срх по айпи лучше на ае0 интерфейсах, а не виланы лепить и на них irb делать

G7
28.07.2018
20:25:53

::1
28.07.2018
20:26:49
Этот порт смотрит же не во второй срх

G7
28.07.2018
20:27:13
Нет он смотрит в локалку

::1
28.07.2018
20:27:27
Порты друг на друга 0/0/0 0/0/2
Ну а локальной сети же срх в разных подсетях

G7
28.07.2018
20:28:43
Согласен

::1
28.07.2018
20:28:49
Не достучатся они друг до друга по айпи

G7
28.07.2018
20:29:28
К ае0 тогда можно прикрутить ip ??

::1
28.07.2018
20:30:32
Нужно

Google

::1
28.07.2018
20:30:42
Тебе сразу и советовали
Просто в примере с ае ты нашел пример с виланами и ethernet switching

G7
28.07.2018
20:32:06

::1
28.07.2018
20:32:09
Вот пример вывода когда срх работает в пакетном режиме как маршрутизатор
show security flow status
Flow forwarding mode:
Inet forwarding mode: packet based
Inet6 forwarding mode: packet based
MPLS forwarding mode: packet based
ISO forwarding mode: packet based
Flow trace status
Flow tracing status: off
Flow session distribution
Distribution mode: RR-based

G7
28.07.2018
20:38:05
В общем вот так???
user@host# set chassis aggregated-devices ethernet device-count 5
user@host# set interfaces ge-2/0/1 ether-options 802.3ad ae0
user@host# set interfaces ge-2/0/2 ether-options 802.3ad ae0
user@host# set interfaces ae0 aggregated-ether-options lacp active
user@host# set interfaces ae0 unit 0 family inet address 10.168.0.1/30

::1
28.07.2018
20:39:09
Ага
Ответный 10.168.0.2/30

G7
28.07.2018
20:40:09
Я так пробовал! Связи Ма. Нет! Чего-то не хватает. Но попробую все снести и заново набрать

::1
28.07.2018
20:41:19
Связи между ae0.0?
Тогда смотри в каком режиме работают оба срх

G7
28.07.2018
20:42:00
На ge0/0/1 atc вызов не проходит пинги тоже
Понял. В пнд тогда гляну. Если что напишу!. Спасибо еще раз всем!

::1
28.07.2018
20:42:37
Ну похоже на флоумод
Надо открывать тебе правилами ICMP и прочие протоколы
В секции zone на интерфейсах
host-inbound-traffic system-services
и protocols

G7
28.07.2018
20:48:49

::1
28.07.2018
20:54:29
У O'Reilly есть две книги по срх
и ещё day one про миграцию с Cisco ASA на Juniper SRX