Jump to content
Калькуляторы

Глюки IP VPN

Используем указанную в заголовке услугу от одного из магистралов. И часто бывает такой глюк, когда связи нет избирательно, в зависимости от IP SRC или IP DST. Т. е. есть какой-то удаленный хост (на площадке на другом конце этого самого IP VPN), который с разных IP, отличающихся иногда всего на 1 в младшем октете может быть одновременно и доступным и нет. Причем роль проблемного хоста плавающая. Сейчас, например, не пингуется хост Y с хоста X другой площадки, а с хоста Z - пингуется без проблем. Через час может стать наоборот. При этом исключены проблемы на самих хостах, сетевых инфраструктурах самих площадок. Все проверялось-перепроверялось, факт "улетания" трафика в провайдерский канал фиксируется. Трейс показывает затык после интерконнект-IP провайдера.

Просто любопытно, что это. Какая-то балансировка? Что-то типа глючащего Equal-cost multi-path? В момент этих проблем канал не загружен. Сам провайдер ничего не мычит. Бесконечные "вот теперь понятно, информация передана техническим специалистам", потом выжидается с недельку и все по новой "передается". Но к этому уже привыкли, тема не об этом :) IP VPN, к слову, в масштабах страны, т. е. не внутригородская тема.

Share this post


Link to post
Share on other sites

Бывало такое, у Ростелекома. Но не часто.

Что делали и как решали не знаю.

Глюк крайне неприятный, потому что часто бывает так - мониторинг не показывает проблемы (IP сервера мониторинга в "счастливых"). С рабочего места админа тоже все ОК. А с рабочего сервера или там с пользовательского хоста затык. Затруднена диагностика. Я не знаток MPLS, но явно пахнет какой-то балансировкой или чем-то подобным. Трафик, возможно и скорей всего идет по разным "трубам", размазывание зависит как минимум от L3 параметров (может еще и от L4?). Кто-то попадает не в ту "трубу" и привет.

Share this post


Link to post
Share on other sites

Зачем сюда то писать? Тут только пинать магистрала, при чем пинать кованными сапогоми, возможно даже прямо по лицу (клиент платит - клиент получает, клиент не получает - клиент очень зол).

Share this post


Link to post
Share on other sites

Зачем сюда то писать? Тут только пинать магистрала, при чем пинать кованными сапогоми, возможно даже прямо по лицу (клиент платит - клиент получает, клиент не получает - клиент очень зол).

 

На линках с LACP некоторые конверторы (были planet, но даже одной модели не все глючили) как-то избирательно глючили. Решилось - отказались от каналов, поскольку диагностировать и решать было очень тяжело.

Edited by doubtpoint

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.