v_r
Активный участник-
Публикации
301 -
Зарегистрирован
-
Посещение
Все публикации пользователя v_r
-
Juniper EX4200 virtual-chassis разваливается при коммите
тему ответил в smart85 пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Совершенно верно. Почему крешанулся - не ясно, JTAC может подсказать. В этом выводе тоже нету FPC0 и FPC1: Покажите пожалуйста вывод "show configuration virtual-chassis". -
Микрокомпьютер с Linux и M.2 SSD
тему ответил в grifin.ru пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Intel NUC сойдет за микрокомпьютер? -
ixgbe высокий ping
тему ответил в pr0lan пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
А если попробовать rx-usecs 10 и tx-usecs 10 ? -
BGP route-reflector и Clusetr ID
тему ответил в fox_m пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Потому префикс прошедший через два RR с разными cluster-id будет иметь на выходе разный cluster_list (то есть будет два префикса), соответственно RIB удваивается, но и надежность увеличивается. Это более-менее стандартная практика. Для увеличения надежности можно построить сессию между RR, но RIB еще вырастет и увеличится число BGP updates, я бы такое делал только в крайнем случае. 100%. Топология RR для сети с 10 роутерами сильно отличается от решения для 100 роутеров. -
juniper bgp local interface advertise
тему ответил в GHhost пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
inet.0: 6067 destinations, 6071 routes (6067 active, 0 holddown, 0 hidden) 100.64.5.2/32 (1 entry, 1 announced) *Local Preference: 0 Next hop type: Local Address: 0x8d4af64 Next-hop reference count: 9 Next hop: Interface: st0.0 State: <Secondary Active NoReadvrt Int> Пишут https://forums.juniper.net/t5/Routing/OSPF-doesn-t-advertise-local-tunnel-routes/td-p/262749 что "set routing-options interface-routes family inet export point-to-point" может помочь. -
4900m бордер на 15 гбит без fv
тему ответил в zlolotus пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
https://forum.nag.ru/index.php?/topic/136561-4900m-bgp-border/&tab=comments#comment-1453967 -
4900m бордер на 15 гбит без fv
тему ответил в zlolotus пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Опыт сугубо положительный, жует больше 50Г без всяких проблем. Только COPP настраивайте, и следите чтобы петель не было. И это все-таки свитч для энтерпрайза, по дополнительным фичам (типа терминация QinQ, selective QinQ, не говоря уже про отсутствующие NAT, MPLS) она и близко не сравнима с полноценным маршрутизатором. -
Жизнь после CCNP
тему ответил в fox_m пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Я бы двигался в сторону CCIE R&S поскольку это качественно другой уровень. R&S - база для других направлений. DC и Security - специфичные направления и про специфичные продукты, если вы не используете их каждый день в работе то стоит ознакомиться с основами, но получать CCNP по ним я бы не стал. Voice - вообще отдельная тематика, я бы уделял ему время только когда оно влияет на зарплату, иначе это потраченное впустую время. Изучение Junos и сдача JNCIP - отличная альтернатива CCIE, тут больше вам решать что важнее - изучить технологии досконально (CCIE), или изучить другого вендора. С одной стороны, изучать обррудование вендора с которым не сталкиваетесь ежедневно затратно по времени и по усилиям, а с другой стороны наличие опыта (даже с устройствами в виртуальной лабе) и сертификата может положительно сказаться на ващем будущем, тут кому как повезет. И изучайте программирование, Python сейчас присутствует в любых более-менее сложных задачах. -
VLAN
тему ответил в feeman пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
2960 в последних версиях софта поддерживает базовую L3 маршрутизацию с ограниченным количеством маршрутов, поищите инфу на сайте циски, я деталей не помню. -
Помогите подобрать коммутатор / покритикуйте выбор
тему ответил в n.lobanov пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
"За" Cisco Nexus, отличная железка по соотношению цена/качество для б/у, если вас не затронут ее ограничения описанные неоднократно. Из преимуществ - буфер 9М, OSPFv2/v3, BGP, vrf, ipv4/ipv6, нормально переносит "петли", control-plane policing в железе - мало кто из конкурентов (в указанном ценовом диапазоне) может похвастаться таким набором. -
BGP over GRE между Juniper MX240 и MX104
тему ответил в smart85 пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Пропускная способность Trio - около 40Гбит/с full-duplex, включая inline-сервисы. То есть при 10Гбит/с дуплексного трафика из которых 5Г заворачивается в туннель у Trio будет использоваться 15Г полосы (в реальности может чуть больше из-за накладных расходов, это только вендор может сказать), хотя реально по графикам будет 10Гбит/с. Скорость туннеля может ограничиваться указанной полосой, но, как написали выше, на Trio она не резервируется. По поводу поколений, первое поколение карт для MX (не Trio, а именно линейных карт) - DPC. 160G per slot это вероятно про MPC-3D-16XGE, на ней стоит 4 Trio первого поколения, те самые у которых производительность 40Гбит/с. У MX80 и MX104 стоит один чип Trio первого поколения. -
BGP over GRE между Juniper MX240 и MX104
тему ответил в smart85 пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
I-chip на котором построена DPCE не умеет инкапсулировать данные в туннели на лету, для этого нужно переводить порт на карте в специальный режим "петли", использовать порт для других целей после этого не получится, скорость в туннеле будет ограничиваться скоростью порта. Или как вариант можно использовать для туннелей отдельную карту MS-DPC, или поставить в MX240 карту MPC на базе Trio которая умеет инкапсулировать в туннели за счет потери полосы пропускания (фактически как в I-chip только порты можно использовать). В MX104 стоит чип Trio. -
output drops после замены оборудования
тему ответил в kev пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Выключите flow control, возможно в этом проблема. -
Про ssh-клиента, для себя - удобного.
тему ответил в YuryD пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
По специфике работы мне требуется доступ к оборудованию то с Мака то с Винды при постоянно растущем списке сессий, и SecureCRT в этом плане честно отрабатывает свои $100. Если платить не хочется то всегда есть другие варианты. -
MX series Q-in-Q bridge domain
тему ответил в adamanov пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Вероятно из настроек бридж-домена нужно убрать vlan-id. -
Про ssh-клиента, для себя - удобного.
тему ответил в YuryD пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
+1 Есть клиенты под Мак, Линукс, Виндовс, настройки сессий импортируются/экспортируются между ними (с небольшими ограничениями), есть встроенный Xmodem. Не идеальный клиент конечно однако менять ни на что не собираюсь. -
Cisco 65xx Sup720-3BXL IPv6 MPLS VPN
тему ответил в StSphinx пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
IOS 15.1(2)SY5 Шаблон для IPv4 & IPv6 vrf-lite: vrf definition X rd A:B ! address-family ipv4 exit-address-family ! address-family ipv6 exit-address-family interface Vlan 100 vrf forwarding X ip address * ip ospf 1 area 0 ip ospf network point-to-point ipv6 address * ospfv3 1 network point-to-point ospfv3 1 ipv6 area 0 router bgp Y address-family ipv4 vrf X neighbor Y peer-group neighbor Y remote-as * neighbor * peer-group Y address-family ipv6 vrf X neighbor Y-6 peer-group neighbor Y-6 remote-as * neighbor 2001:* peer-group Y-6 -
juniper ospf import policy
тему ответил в qelso пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
ACL на интерфейсе не решит задачу? -
juniper ospf import policy
тему ответил в qelso пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Inter-area можно фильтровать на границах area, но делается это не через import-policy а через area-range в соответствующей area. -
Cisco 65xx Sup720-3BXL IPv6 MPLS VPN
тему ответил в StSphinx пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Маршрутизация IPv6 в vrf-lite на этом SUP720 работает, нужен 15й IOS (и так указано в фича-навигаторе, поищите например поддержку OSPFv3 в VRF). VPNv6 мне настраивать не требовалось. На форуме писали что в 15й ветке для SUP720 есть утечки памяти, и это очень похоже на правду - свободная память постоянно уменьшается, рестарт BGP-сессий не всегда помогает. -
TCAM limit exceeded
тему ответил в alexwin пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Можно поставить цепочкой второй ASR на котором настраивать в ACL записи не помещающиеся на первый ASR :) -
Сегментирование сетей безопасности
тему ответил в dr Tr0jan пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Checkpoint пробовал. Не знаю как оно в целом на больших инсталляциях, а настройка одной железки у меня заняла часов 30 рабочего времени если не больше так как полноценный CLI там отсутствует, все делается через GUI, и логика совсем не как в Cisco/Juniper. -
@smelnik Еще один вариант - возможно на PE2 настроен vrf-table-label для VPN-A, хотя опять-таки я не уверен влияет ли он на next-hop в данном случае. И думаю что RR/не-RR не имеет отношения к next-hop.
-
@smelnik Вероятно next-hop меняется экспортной политикой для cсоседа 2.2.2.2 (и вообще я не уверен что в vrf-export можно указать next-hop PE роутера).
-
Juniper MX жесткая привязка l2vpn к LSP
тему ответил в reload пользователя v_r в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Попробуйте install-nexthop strict lsp-regex ...