сколько операторов - столько разных процессов происходит, фантазии на тему автоматизации и провижининга конфига - всего лишь фантазии, потому что каждый видит этот процесс сильно по разному и нет стандартов
почему-то я как-то не увидел универсальных NMS, каждый второй пишет свою автоматизацию под свой парк и под свои процессы
кому нужен был конкретный функционал, занесли конкретных денег за конкретное тз и получили результат
вот это очень плохо сочетается с явным созданием юнит 10
надо оставить что-то одно, либо исключить влан 10 из ренджа в авто-конфигур
продублировать в глоабале а не только в RI
в динамическом профиле вместо unnumbered-address lo0.4 указать unnumbered-address "$junos-loopback-interface"
connected прокатил бы (поидее) если б роут выучился через dhcp snooping
я уже за давностью лет не вспомню как я крутил аннамберед на каталистах, уже благо давно роутеры пришли на эту роль в моей жизни
huawei 6730 если буферов хватит)
1 юнит, 24-48 десяток + 6х40/100, относительно не шумный, маков много, роутов влазит много (250к вроде бы), в том числе умеет мплс, вплс
смотря что за свичи, это может идти отдельным счетчиком, а могут и вовсе не показывать их
сморите на кол-во ретрансмитов в одном потоке, если валят ретрансмиты и укладывают tcp окно то это дискарды зачастую
почему никто до сих пор не сказал проверить output discard-ы на свичах? :)
очевидно что сервер подключен 40 гбитами, а вот дальше расходится в сеть вероятнее всего десятками
и вот тут то свичи и начинают терять пакеты
так делают многие вендоры, это стандартная практика
иногда за пропущенные года могут сделать легкий пересчет со скидкой не знаю есть ли такая практика у СКАТ
горой правил нат 1:1 на впн шлюзе
сделать типо 10.250.250.2 -> 192.168.1.2 и так на всю подсеть
в случае с впном я надеюсь что впн сервер отдает впн клиентам другую подсеть и тут проблем быть не должно
• An IP unnumbered interface is supported only on physical and sub-interfaces.
• Only loopback interfaces can use unnumbered interfaces as numbered interfaces
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/interfaces/configuration/guide/b-cisco-nexus-9000-nx-os-interfaces-configuration-guide-93x.pdf
ну и в доке в общем-то конфиг такой же как в твоем примере https://support.huawei.com/enterprise/ru/doc/EDOC1000178179/f1cedde1/example-for-configuring-vll-access-to-l3vpn
нет там 800 физически
4 соточных порта и 8 десяток + производительность самого чипа там всего 400 гбит, что не даст одновременно использовать 4х100 и 8х10, а только варианты в виде 1х100 + 3х40 + 8х10
есть даже отдельный калькулятор для этого дела https://apps.juniper.net/home/port-checker/index.html
а ещё есть vmhost - kvm с freebsd внутри
а дальше вообще глобальная переделка на микросервисы и уход от freebsd в пользу linux (это поидее junos os evolved)
а мои тесты и прод 1 в 1 как у Нитро повторялось. пока микротик получает маршруты флапаешь этой сессией и он бедняга теряется что ему делать, удалять старые или продолжить устанавливать новые и уходит в себя минут на 40-50
ну на такие вещи у гугла миллион ответов, например: https://www.networkworld.com/article/2343657/understanding-mpls-cspf.html
ну либо включить его явно на хуавее
mpls te cspf
https://support.huawei.com/enterprise/en/doc/EDOC1100055022/14bfcb48/configuring-cspf