sirmax Posted December 6, 2011 Posted December 6, 2011 Коллеги, Кто то тестил БГП на 3627? Есть мысля принять на него UA-IX но как то страшновато, как оно вообще - живет на нем? В боевых условиях, не на стенде... Вставить ник Quote
shicoy Posted December 6, 2011 Posted December 6, 2011 сколько префиксов в UA-IX? DGS3627 больше 12к не прожует. Вставить ник Quote
sirmax Posted December 6, 2011 Author Posted December 6, 2011 ну 12К должно хватить... Вставить ник Quote
SmokerMan Posted December 6, 2011 Posted December 6, 2011 Мы на 3612 не смогли нормально сконнектиться с СЗТшным хаувеем несмотря на помощь длинка. Несколько дней боролись, потом забили. Вставить ник Quote
alexmern Posted December 6, 2011 Posted December 6, 2011 Живет нормально, правда префиксов около 200. С кваггой сначала не стыковался, но после обновления прошивки всё заработало. Вставить ник Quote
sirmax Posted December 6, 2011 Author Posted December 6, 2011 Понятно. Будем попробовать. Спасибо за ответы. Вставить ник Quote
Jugernault Posted December 7, 2011 Posted December 7, 2011 Коллеги, Кто то тестил БГП на 3627? Есть мысля принять на него UA-IX но как то страшновато, как оно вообще - живет на нем? В боевых условиях, не на стенде... Жует UA-IX + default без проблем. Firmware Version : Build 2.82.B13. Вставить ник Quote
Ilya Evseev Posted December 7, 2011 Posted December 7, 2011 Любой клиент может одной командой парализовать в DGS-3xxx управление и роутинг, а Вы его хотите выставить во внешний мир, да ещё и с BGP. Из-за 10-гигабитного порта? Вставить ник Quote
alexmern Posted December 7, 2011 Posted December 7, 2011 (edited) Любой клиент может одной командой парализовать в DGS-3xxx управление и роутинг, а Вы его хотите выставить во внешний мир, да ещё и с BGP. Из-за 10-гигабитного порта? Команду покажите, проверю у себя. Скорее всего проблему можно решить через CPU ACL. Edited December 7, 2011 by alexmern Вставить ник Quote
Ilya Evseev Posted December 7, 2011 Posted December 7, 2011 Команду покажите, проверю у себя. Писать её на общедоступном ресурсе не хочу именно по причине чудовищной тривиальности. Если Вы NOC серьёзной сети, напишите емейлом со служебного адреса - в ответ пришлю текст команды. Проверена на DGS-3610 (их ответ Цыске), 3612, 3627. Скорее всего проблему можно решить через CPU ACL. Только на промежуточной агрегации. Причём не факт, что лимита правил в dgs-3100 хватит, чтобы перекрыть все возможные варианты. Д-Линковцы признали, что на самом layer-3 никакие ACL не помогут. Вставить ник Quote
GFORGX Posted December 7, 2011 Posted December 7, 2011 Писать её на общедоступном ресурсе не хочу именно по причине чудовищной тривиальности. Если Вы NOC серьёзной сети, напишите емейлом со служебного адреса - в ответ пришлю текст команды. Проверена на DGS-3610 (их ответ Цыске), 3612, 3627. ping -f, что ли? :) У себя как L3 использовать их ни за что не буду, но пробовал на DGS-3627G при первоначальном тесте - никак не сказалось ни на чём. Черкнул с admin at ktv-sk dot com, отправьте, потыкаю, интересно стало :) Вставить ник Quote
vurd Posted December 7, 2011 Posted December 7, 2011 Стало очень интересно, отправил письмом просьбу на емэйл из профайла. Вставить ник Quote
Ilya Evseev Posted December 7, 2011 Posted December 7, 2011 ping -f, что ли? Нет. отправил письмом просьбу на емэйл из профайла. Не дошло. Вставить ник Quote
GFORGX Posted December 7, 2011 Posted December 7, 2011 (edited) Потестил, вынесло секунд на 10, потом управление восстановилось. Направлял на менеджмент-интерфейс, находящийся в отдельном L3VPN, роутинга на железке нету. CPU подскакивало где-то до 40-60%. Edited December 7, 2011 by GFORGX Вставить ник Quote
vurd Posted December 7, 2011 Posted December 7, 2011 ping -f на прогруженных свитчах выносил управление. У вас во время теста на железке ничего не крутилось вообще? Вставить ник Quote
GFORGX Posted December 7, 2011 Posted December 7, 2011 ping -f на прогруженных свитчах выносил управление. У вас во время теста на железке ничего не крутилось вообще? Только L2 свитчинг. Вставить ник Quote
Ilya Evseev Posted December 7, 2011 Posted December 7, 2011 Для тех, кто ломится в личку, ещё раз: Если Вы NOC серьёзной сети, напишите емейлом со служебного адреса - в ответ пришлю текст команды. Вставить ник Quote
darkagent Posted December 8, 2011 Posted December 8, 2011 Для тех, кто ломится в личку, ещё раз: а лучше опубликовать сразу примерную методику защиты от этого зла. в свое время ликвидировал из сети приличную пачку 3612, потому как даже с помощью длинковских ребят порешать проблему "почему эта скатина виснет каждые полчаса" не смогли за довольно таки длительное время. а сейчас и от всего прочего DGS-36xx избавляюсь потихоньку, благо нашел прекрасную, хоть и немного не дешевую, альтернативу. на столе сейчас лежит без дела приличная пачка 3420/3620/3627, а ставить в производство рука не поднимается. 3627 как L3? не, увольте. Вставить ник Quote
Hawk128 Posted December 8, 2011 Posted December 8, 2011 отправил письмом просьбу на емэйл из профайла. То же написал вчера. Вставить ник Quote
Alex/AT Posted December 8, 2011 Posted December 8, 2011 (edited) Отправил просьбу с корпоративного мыла. Edited December 8, 2011 by Alex/AT Вставить ник Quote
Zaqwr Posted December 8, 2011 Posted December 8, 2011 алис, очередное ведро вскрыто... Вставить ник Quote
Ilya Evseev Posted December 8, 2011 Posted December 8, 2011 лучше опубликовать сразу примерную методику защиты от этого зла. Для нас единственной методикой оказался переход на Extreme Summit. D-Link используется только в периферийных сетях, где клиенты сами себе гадить не станут и/или не сумеют. Кое-где локальные IP-интерфейсы тупо перенесены на Интернет-шлюз. написал вчера. Отправил просьбу На labs@ и @gmail ничего нет, ни во Входящих, ни в Спаме. Вставить ник Quote
darkagent Posted December 8, 2011 Posted December 8, 2011 Для нас единственной методикой оказался переход на Extreme Summit. как и у нас )) Вставить ник Quote
alexmern Posted December 8, 2011 Posted December 8, 2011 (edited) После проделывания теста от Ильи на с3750 она тоже благополучно завалилась, управление пропало. Edited December 8, 2011 by alexmern Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.