Jump to content

Владимир320

Пользователи
  • Posts

    157
  • Joined

  • Last visited

About Владимир320

  • Rank
    Студент
    Студент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. проблема была с включенным stp. При каждом линк down up стп тоже начинал думать и блоировать ospf. Вылечил все отключение stp
  2. сам спросил, сам ответил: centos следит за тем откуда пришел пакет и отдает туда-же откуда он пришел. Strict filtering means that when a packet arrives on the system, the kernel takes the source IP of the packet and makes a lookup of its routing table to see if the interface the packet arrived on is the same interface the kernel would use to send a packet to that IP. If the interfaces are the same then the packet has passed the strict filtering test and it is processed normally. If the interfaces are not the same then the packet is discarded without any further processing and in RHEL 7+, the IPReversePathFilter counter is incremented. отрубил данную тему net.ipv4.conf.all.rp_filter = 0 net.ipv4.conf.default.rp_filter = 0 net.ipv4.conf.ens3f0.rp_filter = 0 net.ipv4.conf.ens3f1.rp_filter = 0 net.ipv4.conf.vlan3806.rp_filter = 0 net.ipv4.conf.vlan3807.rp_filter = 0 и все заработало
  3. В продолжении темы quagga. Казалось бы случай крайне обычный, но почему-то не работает. Мне нужно с бордера пинговать loopback centos 7. Когда прямой и обратный маршруты поверху, то все норм, а вот когда я на узле nat делаю маршрут до loopback по низу, пинг от бордера до loopback сразу пропадает. Поставил вместо centos микрот и все работает и поверху и понизу, а вот с centos-сом засада. Форвардинг между интерфейсами включен и все транзитное от centos до клиентов бегает (net.ipv4.ip_forward = 1). В общем нужно, чтобы icmp request от бордера до centos прилетал через 10.5.5.2, а icmp reply улетал через 10.1.1.2 или на оборот, чтоб просто были разные интерфейсы. Нужно что-то в sysctl крутить? help
  4. Вместо srv + quagga поставил микротик для теста и фильтрация отрабатывает. Сделал запрет распределения в другие зоны на микроте abr. А отработал фильтр, потому что сеть была на abr как network summery. Получается косяк с quagga, так как она отдаёт сетки, как внешние маршруты sla5. Как с этим бороться, кроме как перейти на bgp?
  5. обязательно инстансы плодить? мне казалось фильтровать lsa3 - это обычная практика
  6. вот схема линков между srv и микротом 2 местами 3, каждый серв сидит в разной зоне. на серверах я через квагу делаю редистрибьют статичных роутов, их примерно 50 штук на каждом серве и мне хотелось бы фильтровать маршруты между серверами Условно чтобы маршрут 10.10.10.0/24 c srv1 не прилетел на srv3, а микрот чтобы знал обо всех маршрутах со всех серверов На микроте все сети type as external почему-то, по этому я не могу повесить фильтры, точнее фильтры есть, но не отрабатывают.
  7. Про bgp тоже мысль, что нужно его использовать. Есть 5 серверов(клиентских), которые тремя линками подключенны к микроту. Была мысль сделать несколько зон и нужно чтобы сетки серверов не разлетались между серверами. Тут согласен, что напрашивается, бесспорно bgp, но если сделать это с помощью ospf, то я же могу фильтровать lsa3 на микроте, который abr. Тут заметил, что каким-то маршруты на микроте висят as external, хотя должны быть summery, что могло повлиять на это?
  8. Эти адреса живут в 0 зоне, мне не надо чтобы они прилетели в зону 1. Всё обо всех должен знать така микрот
  9. Ещё момент с фильтрацией маршрутов между зонами. Схема: quaqa(zone0)<-->(zone0)mikrotik(zone1)<-->(zone1)quagga Мне нужно, что маршруты из одной зоны не попадали в другую зону между quagga. фильтрация на микроте не работает: add action=discard chain=ospf-out prefix=10.135.0.0/16 add action=discard chain=ospf-out prefix=172.16.0.0/16 Также пытался делать фильтр на самих quagga(в zone1): area 0.0.0.1 filter-list prefix filter-list in ip prefix-list filter-list seq 5 deny 10.135.0.0/16 ge 24 и ничего не фильтруется, хелп
  10. Я могу это сделать на весь интерфейс, а как мне придать преоритетности некоторым маршрутам с другого интерфейса? Схема именно такая, как указал
  11. НЕ стал создавать новую тему. Встал вопрос приоритета маршрутов по разным линкам. Сейчас link1 - это основной линк, link2 - резервный. Есть возможность в ospf сделать так, чтобы некоторые маршруты, прилетающие из link2 на R2 были приорbтетней чем из link1? Нужна балансировка трафика, в общем. Про бгп пока вопрос опущен
  12. На длинах 1510 1570 росли ошибки по чуть. Пришлось залезть в корпус и сделать: Сигнал улучшился на 1.5dbm На очереди ещё одна пара cwdm
  13. Поставил модули с 1550 1530 и пока линк стабильно держится. Трафик полторога гига прогнал и crc 0. cwdm, при этом, пока не разбирал и не подключал на прямую
  14. По поводу cwdm фильтров тема хорошая, оставлю на последок. Тока я не нашел фильтров сразу на несколько длин волн, придется делать много сварок. Вот, что на ум пришло =)) не будет ли это шило на мыло? Сварка конечно может быть с затуханием 0db, но то, что придется постоянно прогонять свет через фильтр. Хотя наверно в итоге получится куда лучше чем механическое соединение двух патчей как у меня сейчас)