@protelecom

Страница 882 из 924
Leonid
28.07.2018
19:50:02
2 p2p ? 2 пира? я чет не пойму в чем смысл

Leonid
28.07.2018
19:50:45
а чем плох lag с 1им l3 интерфейсом с каждой стороны?

G7
28.07.2018
19:51:20
Фишка в том, чтоб было два маршрута обеденных, так чтоб передача шла по обоим и в случае пропадание одного- потерь не ощущалось

Google
Innokentiy
28.07.2018
19:51:35
а чем агрегат то плох?
ничем, кроме того, что: 1. придется переделывать адресацию 2. я за честный L3 там, где он нужен. все эти IEEEшные извращения "давайте мы на самом деле сделаем L3, но этого никто не заметит и будет думать, что у нас все еще общий L2" я порицаю

G7
28.07.2018
19:52:16
Для меня это как два маршрута) мне так удобней!

Я готов поставить хороший виски)

Leonid
28.07.2018
19:53:07
Ок. Два кабеля.
не не, если ты хочешь чтобы было 2 маршрута, то надо делать как Иннокентий писал. 2 пира бгп и т.д. если же тебе просто надо 2 кабеля объеденить в один логический, то аггрегация

nwur
28.07.2018
19:54:31
две физики этому господину

Leonid
28.07.2018
19:55:15
ничем, кроме того, что: 1. придется переделывать адресацию 2. я за честный L3 там, где он нужен. все эти IEEEшные извращения "давайте мы на самом деле сделаем L3, но этого никто не заметит и будет думать, что у нас все еще общий L2" я порицаю
а почему адресацию то переделывать? если у него был один кабель с п2п по сторонам. добавили еще один кабель, засунули их в лаг, на ае интерфейс повесили l3 с теми же адрессами

Innokentiy
28.07.2018
19:55:44
так у него сейчас два шнурка, каждый со своим адресом

Google
G7
28.07.2018
19:56:10
В том и дело

::1
28.07.2018
19:56:22
А на физическом ge-x/x/удалить family inet

Leonid
28.07.2018
19:56:45
вопсчем, до того как появился второй шнурок у тебя как была настроена связь между срхами?

G7
28.07.2018
19:56:53
Интерфейсы привязаны как я понимаю к ае0 а на ае0 стоит ethernet-swithing

Innokentiy
28.07.2018
19:57:50
Так нет адресов то!
а где 192.168. висят?

за спинами срхов что ли?

Leonid
28.07.2018
19:58:24
Innokentiy
28.07.2018
19:58:30
а. пардоньте

Leonid
28.07.2018
19:59:19
Интерфейсы привязаны как я понимаю к ае0 а на ае0 стоит ethernet-swithing
убирай отттуда ethernet-switching, ставь inet address 10.168.0.x/30

G7
28.07.2018
20:01:15
У меня было два интерфейса: Ge-0/0/0 10.168.0.1/30 на ge-0/0/0 10.168.0.2/30 И другой ge-0/0/2 192.168.2.1/30 на ge-0/0/2 192.168.2.2/30 Bgp протокол Потом я удалил эти интерфейсы и сделал: Ge-0/0/0 и ge-0/0/2 закрепил на ae0 Ae0 сделал ethernet-swithing Добавил vlan vlan-id 20 на ае0

В общем я удалил интерфейсы и сделал вот по этому мануалу: https://www.juniper.net/documentation/en_US/junos/topics/example/chassis-cluster-lag-lacp-configuring-cli.html

Leonid
28.07.2018
20:04:00
как ругается?

G7
28.07.2018
20:04:17
Leonid
28.07.2018
20:04:53
ток не забудь про маршрутизацию после этого. или бгп верни или статики пропиши, а то атски друг друга не увидят

::1
28.07.2018
20:06:41
Если flow mode, то работает как firewall, соответственно при переносе IP на другие интерфейсы надо соответствующие правила в policy zone

Leonid
28.07.2018
20:07:14
Bgp соседей прописываю и все?
как до этого было. чтоб срх1 знал как дойти до атс2 и наоборот срх2 до атс1

Google
G7
28.07.2018
20:08:01
Блин вот я ступил. Нужно было конфиг зафоткать!

::1
28.07.2018
20:08:09
Просто сдается впечатление, что работает в пакет моде, как маршрутизатор

::1
28.07.2018
20:08:30
rollback

G7
28.07.2018
20:09:07
Там же 49 архивов
Я имю ввиду show config / displey set

::1
28.07.2018
20:09:35
Show system rollback

Show system commit

G7
28.07.2018
20:11:44
Парни Спасибо большое за идею. В понедельник буду пробовать.

Если заработает с меня вискарь)

user@host# show interfaces ge-2/0/1 { ether-options { 802.3ad ae0; } } ge-2/0/2 { ether-options { 802.3ad ae0; } } ae0 { aggregated-ether-options { lacp { active; } } unit 0 { family ethernet-switching; } }

user@host# show vlans vlan20 { vlan-id 20; interface { ae0.0; } }

::1
28.07.2018
20:15:42
show security flow status Flow forwarding mode: Inet forwarding mode: flow based Inet6 forwarding mode: flow based MPLS forwarding mode: drop ISO forwarding mode: drop Enhanced route scaling mode: Disabled Flow trace status Flow tracing status: off Flow session distribution Distribution mode: RR-based Flow ipsec performance acceleration: off Flow packet ordering Ordering mode: Hardware

Так выглядит flow mode

G7
28.07.2018
20:16:40
Буду смотреть. Спасибо большое!

::1
28.07.2018
20:17:10
У тебя точно не стек?

Номера портов с 2 а не 0

G7
28.07.2018
20:18:28
У тебя точно не стек?
Не не. Это копия как у меня, только ge-0/0/0 и 0/0/2

::1
28.07.2018
20:19:26
А порт то ae0 в выводе show interface terse есть?

Google
G7
28.07.2018
20:19:40
Да.

::1
28.07.2018
20:19:53
Там чтобы он появился в секции про chassis надо прописать

G7
28.07.2018
20:21:16
user@host# set chassis aggregated-devices ethernet device-count 5 вот так у меня

Я просто механизма понять не могу. Как он без адресов обьеденил два интерфейса и пишет что все гуд

::1
28.07.2018
20:23:18
Lacp работает на втором уровне

Ему не нужна айпи

Если ты про эти адреса

G7
28.07.2018
20:24:11
Тогда почему интерфейс 0/0/1 не может через него выйти ?

::1
28.07.2018
20:24:54
А вот связать срх по айпи лучше на ае0 интерфейсах, а не виланы лепить и на них irb делать

G7
28.07.2018
20:25:53
::1
28.07.2018
20:26:49
Этот порт смотрит же не во второй срх

G7
28.07.2018
20:27:13
Нет он смотрит в локалку

::1
28.07.2018
20:27:27
Порты друг на друга 0/0/0 0/0/2

Ну а локальной сети же срх в разных подсетях

G7
28.07.2018
20:28:43
Согласен

::1
28.07.2018
20:28:49
Не достучатся они друг до друга по айпи

G7
28.07.2018
20:29:28
К ае0 тогда можно прикрутить ip ??

::1
28.07.2018
20:30:32
Нужно

Google
::1
28.07.2018
20:30:42
Тебе сразу и советовали

Просто в примере с ае ты нашел пример с виланами и ethernet switching

G7
28.07.2018
20:32:06
::1
28.07.2018
20:32:09
Вот пример вывода когда срх работает в пакетном режиме как маршрутизатор show security flow status Flow forwarding mode: Inet forwarding mode: packet based Inet6 forwarding mode: packet based MPLS forwarding mode: packet based ISO forwarding mode: packet based Flow trace status Flow tracing status: off Flow session distribution Distribution mode: RR-based

К ае0 тогда можно прикрутить ip ??
Выдели новую /30 или /31 Пропиши адреса на ae0.0 Настрой маршрутизацию статикой или динамикой как советовал Леонид выше

G7
28.07.2018
20:38:05
В общем вот так??? user@host# set chassis aggregated-devices ethernet device-count 5 user@host# set interfaces ge-2/0/1 ether-options 802.3ad ae0 user@host# set interfaces ge-2/0/2 ether-options 802.3ad ae0 user@host# set interfaces ae0 aggregated-ether-options lacp active user@host# set interfaces ae0 unit 0 family inet address 10.168.0.1/30

::1
28.07.2018
20:39:09
Ага

Ответный 10.168.0.2/30

G7
28.07.2018
20:40:09
Я так пробовал! Связи Ма. Нет! Чего-то не хватает. Но попробую все снести и заново набрать

::1
28.07.2018
20:41:19
Связи между ae0.0?

Тогда смотри в каком режиме работают оба срх

G7
28.07.2018
20:42:00
На ge0/0/1 atc вызов не проходит пинги тоже

Понял. В пнд тогда гляну. Если что напишу!. Спасибо еще раз всем!

::1
28.07.2018
20:42:37
Ну похоже на флоумод

Надо открывать тебе правилами ICMP и прочие протоколы В секции zone на интерфейсах host-inbound-traffic system-services и protocols

::1
28.07.2018
20:54:29
У O'Reilly есть две книги по срх и ещё day one про миграцию с Cisco ASA на Juniper SRX



Страница 882 из 924