About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 26.03.2013
freee #
03:43
dvolodin, а закончи мысль про main.prefixtable это чего и как оно будет использоваться ?
dvolodin #
03:46
оно уже есть :)
03:47
я переделываю его на extjs
zi_rus #
05:19
очень странное приложение
05:19
я не понял зачем оно
ufir #
05:23
zi_rus у тебя есть ES+ карты на цисках ?
zi_rus #
05:23
да
ufir #
05:23
и нормально нок интерфейсы дискаверит, которые с сервис-инстансами/EVC ?
zi_rus #
05:24
нет
ufir #
05:24
у меня падает
05:24
в трейс
zi_rus #
05:24
ufir, ты отстал от жизни, уже есть issue
ufir #
05:24
дя..
zi_rus #
05:24
мой причем
ufir #
05:24
дай линк
zi_rus #
05:25
ufir, NOC-965
ufir #
05:25
дык он unresolved
zi_rus #
05:26
ufir, я ими активно еще не пользуюсь, допиши там как их из консоли выдернуть
05:26
конечно еще не релодвед, я его создал неделю как
ufir #
05:26
я тоже...
05:27
пока типа
05:27
interface TenGigabitEthernet8/4
05:27
service instance 77 ethernet
05:27
encapsulation dot1q 77
05:27
rewrite ingress tag pop 1 symmetric
05:27
и т.д.
zi_rus #
05:27
это sh run
05:27
нужно что-то проще
ufir #
05:27
ну да
05:29
sho ethernet service instance
zi_rus #
05:31
ufir, вот это то что надо
05:31
отпиши вывод в issue
05:31
только лучше
05:31
sh ether serv inst detail
05:32
там больше данных
05:32
Encapsulation: dot1q 100 vlan protocol type 0x8100
05:33
например пригодится
ufir #
05:33
отписал
zi_rus #
05:34
ufir, в {code}{code} оберни
ufir #
05:35
ага
zi_rus #
05:36
ufir, теперь надо пиннать
dvolodin #
05:43
zi_rus: чем оно странное?
05:43
по ним активаторы авторизуются
05:43
и stomp будет
zi_rus #
05:44
какой-то аксес-лист
dvolodin #
05:47
zi_rus: не только
05:47
NOC уже часто используют и для генерации ACL.
05:47
только делается это сторонними скриптами, SQL и REST запросами
05:48
а можно отдавать штатным функционалом
mikevlz #
06:10
dvolodin: видел заявку по поводу линков?
dvolodin #
06:57
видел
06:57
странная она
mikevlz #
06:57
я же известный наркоман
06:57
что тебя смущает?
dvolodin #
06:58
постоянное перестроение топологии для флапающих линков
mikevlz #
06:58
Дык я же написал, что есть варианты.
06:58
плюс ко всему - перестраивать только для линков с определенным профилем
06:59
если у тебя он тупо флапает из-за физики или трансивера - это лучше починить
dvolodin #
07:00
по мне, так discovery важен на начальном этапе
mikevlz #
07:01
человеки ненадежны. Всегда будут косяки в топологии из-за того, что кого-то отвелки или он просто положил хуй на инструкцию
07:01
У меня есть два типа линков - автоматически надйенные и вручную пробитые. Я бы автоматически найденные разрешил переделывать.
ufir #
07:02
да я сто раз так делал
mikevlz #
07:02
пробитые вручную...
07:02
хз
07:02
нет скорее
zi_rus #
07:02
dvolodin, что значит начальный этап, сеть не может перестраиваться что ли
dvolodin #
07:02
после обнаружения нарушений виновника следует подвергнуть каре
mikevlz #
07:02
не поможет. Его отвлекли на аварию или еще что случилось
dvolodin #
07:03
zi_rus: перестройка сети - контролируемый процесс
07:03
и регламентируемый вообще-то
zi_rus #
07:03
как бы да, но ты предлагаешь кроме настройки сети еще и в базе руками все вести
mikevlz #
07:03
понятно, что лучше быть богатым и здоровым, чем бедным и больным. К дисциплине стремиться надо. Только эффективная работа подразумевает недостаток кадров
zi_rus #
07:03
ошибок будет в сто раз больше чем если это сделает автоматика
07:04
должна работать машина
mikevlz #
07:04
поддерживаю предыдущего оратора
dvolodin #
07:07
не знаю
07:07
регламентные работы никто не отменял
07:08
в противном случае будут разборки "кто бросил валенок на пульт"
mikevlz #
07:08
не валенок на пульт, а открыл пиво об красную конпку
07:08
кнопку
zi_rus #
07:11
dvolodin, ну регламентные, что регламентные? как ты себе это видишь?
dvolodin #
07:12
есть регламент поднятия линка
07:12
там есть пункт - добавить линк в базу
zi_rus #
07:12
я вижу что если мы что-то делаем, то потом на схеме в визио я это правлю, предлагаешь удвоить работу, сначала визио потом нок?
dvolodin #
07:12
забил на регламент - забили на зарплату
07:12
я не про удвоение
zi_rus #
07:12
и к чему тогда нужна эта хренова автоматика если все руками прибивать
dvolodin #
07:13
а про то, что не может быть работа брошена на пол-пути
zi_rus #
07:13
разговор про переписывание линка в базе, если он изменился
mikevlz #
07:13
если что-то может быт автоматизировано - оно должно быть автоматизировано
dvolodin #
07:13
так вот - почему он изменился?
07:13
старый вынули, новый воткнули
07:13
так?
07:13
руками работали?
mikevlz #
07:14
да, руками.
zi_rus #
07:14
и ногами
07:14
свич далеко
07:14
и не один
mikevlz #
07:14
придется свой патч рисовать похоже :)
freee #
07:14
zi_rus, автоматизация _не отменяет_ работу человека. она делает ее проще.
zi_rus #
07:14
+1, потом поделишься
07:14
freee, она заменяет
freee #
07:15
изредко.
mikevlz #
07:15
zi_rus: дык если автоматика не может сама предложить переписать линк - нахуй она нужна?
zi_rus #
07:15
рутину, которую может делать машина
freee #
07:15
вкропчем dvolodin не прав.
mikevlz #
07:15
извините за французский
07:15
и не тому еще написал
freee #
07:16
mikevlz, чаще всего что бы все было автоматизировано, нужто что бы было автоматизированно все. звучит как тафталогия но тем не менее.
07:17
пока к полной автоматизации идет нужны регламенты. :)
mikevlz #
07:17
ну да. Регламент объясняет порядок работ.
zi_rus #
07:18
не объясняет, а определяет его
mikevlz #
07:18
приехали, позвонили, выдернули старое, воткнули новое, позвонили, дождались разрешения свалить. - Это регламент тех, кто физически делает все.
freee #
07:19
думаю мнение dvolodin связанно с нежеланием пока связываться с удалением старых линков. это не очень тривиальная задача :)
zi_rus #
07:20
freee, это самая очевидная задача которая идет вместе с базой хранения линков, если ее не учитывать, потом будет хуже
mikevlz #
07:20
получили звонок, убедились, что все выдернули правильно, убедились, что все воткнули правильно, убедились, что старое не сломано, новое работает без ошибок, отпустили людей. Перерисовали в схемах, поменяли мониторинг, что-то еще, закрыли тикет
07:21
вот если тут на этапе после "отпустили" до "закрыли тике" будет автоматика, хотя бы в виде "обновить линки этого устройства" - будет уже хорошо
zi_rus #
07:21
ну а перепись линков где тут?
freee #
07:21
zi_rus, думаю удаление в данном случае должно выглядеть как "архивация"
zi_rus #
07:21
это излишне
07:24
mikevlz, по линк ап может быть запущен триггер поиска нового линка, если изменение произошло его надо отразить, а не ждать пинка от человека
07:25
триггеры это события по которым система должна понимать об изменениях
mikevlz #
07:25
а я что, против что-ли?
zi_rus #
07:25
mikevlz, это не значит что падение линка надо приравнивать к удалению
07:26
если на сети проводились регламентные работы, системе не надо говорить о них, это ручная работа, должен сработать триггер, который по определенным признакам поймет, что производились работы и надо обновить информацию
ufir #
07:28
да ты говоришь как заббикс
zi_rus #
07:28
видимо там пользовались здравым смыслом, не понимаю почему в нем надо тут убеждать
dvolodin #
07:29
по какому событию начинать искать новый линк?
zi_rus #
07:29
линк ап
dvolodin #
07:30
получили link up, дальше что?
zi_rus #
07:31
запустили дискавери на железке откуда пришел
07:31
типичный пример
07:31
ставится новый свитч
mikevlz #
07:31
если там был линк в базе - надо проверить, что сосед физический и сосед в базе совпадают
07:31
если линка не было - проверить, не новый ли это линк
07:32
причем совпадение соседа должно быть не только по id соседа, но и по интерфейсу.
zi_rus #
07:32
если появился новый свитч, то на нем автоматом в первый раз выполнятся все виды дискавери
dvolodin #
07:32
сначала нужно проверить, разрешен ли discovery для интерфейса
zi_rus #
07:32
и по линк ап выполнить дискавери на том кто прислал линк ап
dvolodin #
07:33
или достаточно ignore link events?
mikevlz #
07:33
Если коллизий нет - то добавить линк в базу, как обычно. Если есть коллизии(линк с уже занятым интерфейсом, например, или сосед изменился) то тут простор для вариантов
zi_rus #
07:34
у меня в теории возможна ситуация когда порт впомечен как клиентский, но в определенных случаях туда могут воткнуть сетевую железку
07:34
просто потому что нет автоматики для ведения профилей интерфейсов
07:34
а руками никто этого делать не будет
mikevlz #
07:34
есть автоматика...
07:34
есть пируля и интерфейс для нее
07:35
только ты пирулей боишься
07:35
=)
zi_rus #
07:35
именно поэтому я в своем сниппете, прописываю профиль для интерфейса вместе в настройками
07:35
mikevlz, это не автоматика, это дикость
07:36
должен быть встроенный механизм чтобы хотя бы для сетевых линков правильно устанавливал профиль
07:36
правило элементарнейшее
mikevlz #
07:36
это встроенный механизм
07:36
напиши, как тебе надо.
zi_rus #
07:36
дискавери просто нужно, когда прописывает линк в базу, установить соответствующий профиль для портов с обоих концов линка
07:37
это не сложно
mikevlz #
07:37
У меня если порт нетегирован и устройство - DxS - это 99.9% абонентский порт.
zi_rus #
07:37
и нужно всем
mikevlz #
07:37
а у кого-то это не DxS, или порт может с тегами быть
zi_rus #
07:38
у меня на DGS не тегированый порт это аплинк, потому что там L3 интерфейс
mikevlz #
07:39
вот, значит универсального классификатора нет
zi_rus #
07:39
есть
07:39
если найден линк
07:40
значит это линк между двумя железками под твоим управлением
07:40
сначит это сетевой линк
07:40
значит порты сетевые а не клиентские
07:40
значит правильный профиль
07:40
надо ставить
07:41
"моя логика неоспорима"
mikevlz #
07:44
не, просто спорить лень
zi_rus #
07:44
так бывает когда аргументы закончились
freee #
07:47
> у меня на DGS не тегированый порт это аплинк, потому что там L3 интерфейс
07:47
не теггированный ??????????
zi_rus #
07:47
это длинки
07:47
они такие
07:48
там нет роутед портов
07:48
приходится делать влан
07:48
без тега, на одном порту
07:48
и int vlan с ip адресом
dvolodin #
08:25
вот меня подмывает свалить этот алгоритм куда-нибудь на workflow
08:25
и пусть каждый сам себе рисует в меру своего разумения
zi_rus #
08:32
dvolodin, тебе не кажется что альтернативное мнение тут только у тебя
mikevlz #
08:33
на этот счет может быть два мнения - мое и неправильное ©
freee #
08:34
йоптить zi_rus у меня не тегированные порты в сторону клиента.
08:34
в ядре всегда только тег
08:34
а то и дабл тег
08:34
местечковые оптимизации нафиг убъют нок как универсальную систему
mikevlz #
08:35
Что накодил крокодил? Сколько патчей накатил? Что он за ночь закоммитил, сколько багов наплодил? ±
zi_rus #
08:36
freee, это если ты л2 гоняешь, а если только л3, то роутед порты
08:36
а с роутед у длинков беда
08:36
у меня на цисках тоже везде транки
lexus-omsk #
08:59
zi_rus: буквально сейчас такую же схему на Huawei 5328 поднимаю - никто не мешеает отдать на аплинк влан в тегированном виде
08:59
дело вкуса уже, наверное
dvolodin #
09:05
посмотрел я на конфиг ES+ ваш
09:06
у MX'ов аналогичные манипуляции с тегами
09:06
причем давно уже
09:07
можно, конечно, на них расширить интерфейс
09:09
еще обещали дать поиграться с ARISTA
Unbeerable #
09:32
хохохо http://lenta.ru/news/2013/03/26/neutral/
dvolodin #
09:36
запретить ввоз линейных карт с возможностью классификации, шейпинга и полисинга трафика
09:36
:)
mikevlz #
09:36
а как же реестр?
dvolodin #
09:36
А всех иностранцев, въезжающих в страну, кастрировать в аэропорту
09:36
для профилактики изнасилований и борьбы с секс-туризмом
09:38
По их логике - LTE тоже нужно запретить, за необоснованный приоритет голосу
zi_rus #
09:48
lexus-omsk, это уже начинается изврат, например если у меня дальше будет линк в кору где циска, которая умеет роутед порты делать, то что теперь различные конфиги делать или на циске влан разбирать
09:49
dvolodin, не забудь, на ASR9k нет service instance, там все тоже самое делается на обычных классических сабах, но bridge-domain там тоже есть
ufir #
09:51
а в чем там принципиальная разница-то ? бридждомайн, как я понял, это типа глобально на всю коробку
lexus-omsk #
09:52
zi_rus, а так и приходится делать - создавать сабы на циске, потому как на Huawei есть подобие vrf-lite и на циске vrf настроены
zi_rus #
09:53
ufir, с bridge-domain вопросов нет, а вот с с самими интерфейсами есть, на ES+ они настраиваются как service instance, на ASR как сабинтерфейс, но когда дискаверишь такой саб, можешь обнаружить то чего там раньше никогда не было
dvolodin #
09:54
zi_rus: а на juniper'ах помимо bridge domain есть learning domain'ы
09:54
и там можно такого вывернуть, что без грибов потом не разберешь
zi_rus #
09:54
не сказал бы что это хорошо
09:54
как с перлом
dvolodin #
09:54
иногда полезно
zi_rus #
09:55
нахерачишь такого, что без поллитра не разберешься
dvolodin #
09:55
но, накрайняк, есть enterprise-style vlan's
09:55
которые настраиваются в лоб как на обычных свичах
zi_rus #
09:55
dvolodin, ты эта, давай это в нок
dvolodin #
09:56
по логике вещей -- у нас в интерфейсе необходимо на сабах типа bridge предусмотреть описание правил манипуляции с vlan'ами
Dmitry1 #
10:20
dvolodin: Привет. Сделай скрипт, конвертирующий старую тушенку в новую.
ss_ #
10:38
Что я тут пропустиЛ? Почему нельзя удалять старые линки?
10:39
У меня кучка райнов, и во многих апргрйды и расширения узлов путем добавления новых коммутаторов в существуещее кольцо процесс постоянный и не контролируеммый. Как быть?
mikevlz #
10:54
Цитирую ушедшего: Замена/обновление - это регламентные работы, значит надо это все делается руками по инструкции. Вывод - надо включить в инструкцию ручное удаление линков
zi_rus #
11:01
короче, все должно быть сделано руками, в письменном виде, в трех экземплярах, и зхаверено в трех отделах
freeseacher #
11:19
zi_rus, в трех то мало... :)
11:20
у насо согласование на 14 отделов. согласованного плана работ за неделю :)
zi_rus #
11:21
у нас пытаются это навязать, но мы делаем так, если никто не заметит что мы что-то переключаем, то никому не говорим
freeseacher #
11:21
до первой волны увольнений.
zi_rus #
11:21
в жопу эту бюрократию
11:21
неделю согласовываешь и час работы
freeseacher #
11:21
большавя не согласованная авари во время чемпионата мира какого нить
11:22
и масштабные увольнения...
zi_rus #
11:22
я и говорю, если все забекаплено, то никто не заметит
freeseacher #
11:22
n+1 как правило оооочень дорого
11:23
и технически сложно...
zi_rus #
11:23
кольцо не дорого и должно быть нормой
freeseacher #
11:23
ну поменяй линеки на брасе :)
zi_rus #
11:24
если брас не один, выводишь из-под трафика и делаешь что хочешь
freeseacher #
11:24
хотя я спорю чисто от скуки :)
11:24
выводишь ид под траифка это значит что у тя есть возможность сделать более чем n+1
zi_rus #
11:25
нет
freeseacher #
11:25
либо у тя брасом называется 2801
zi_rus #
11:25
если брасы в полку не грузишь всегда есть возможность вывести
11:26
тут нет н+1
11:26
достаточно н
11:26
они сами себя бекапят
dvolodin #
11:28
нет такой возможности обычно :)
11:28
а согласования и у нас эпические
freeseacher #
11:28
на моей памяти тока ттк жжет. там 2 недели согласование работ
zi_rus #
11:29
dvolodin, то есть ты хочешь реализовать небольшой совок в рамках нока?
11:31
я просто не пойму, нахера что-то делать руками если машина сама может автоматом
dvolodin #
11:32
она и сделает тебе автоматом
ss_ #
11:32
мда, нахер руками что то делать
dvolodin #
11:32
после того, как настроишь под себя
ss_ #
11:32
мне буракратии и ручной работы на работе выше кришы, еще и линки переписывать?
zi_rus #
11:33
ss_, видимо да, это ты на компьютеры работаешь, а не они на тебя
ss_ #
11:34
ну я то все делаю чтоб они сами работали а я только чай пил и посматривал чтоб 3 мировую они под носом не замутили ;)
zi_rus #
11:34
ip настроил, в ipam внес, в inventory l3 интерфейс прописал
11:34
в биллинг занес
11:34
в заявке отписал
11:35
позвонил, подключальщикам сообщил
11:35
все руками, да
11:35
а как иначе
dvolodin #
12:49
zi_rus: твое счастье называется ESB
12:49
:)
zi_rus #
12:49
что за счастье
12:51
ну может быть
12:52
только повлиять на это не могу
12:52
у нас идет война двух исторически сложившихся систем
mikevlz #
12:53
бедненько
zi_rus #
12:53
то что спускают сверху и то что было здесь
mikevlz #
12:53
у нас систем четыре
zi_rus #
12:53
то что спускают это пипец какой геморрой
12:53
все руками
12:54
абонента надо заблокировать за неуплату - тебе кидают его идентификатор, по нему ищешь ip, по ip - порт, и его блочишь
12:54
вс еруками
12:54
вообще все
12:55
и наше местное в виде нока и еще пары систем
12:55
где мы можем облегчить себе жизнь
12:55
у меня руки дойдут
12:55
я идентификаторы в нок залью
12:56
и буду просто ему скармливать, а он сам находить и блокировать
12:56
а то каждый месяц в определенный день как свалится несколько десятков блокировок, так и груснеешь
12:58
жаль все на поток не поставишь
13:01
я найду время, пирулек штук несколько может быть заеб...
dvolodin #
13:11
:)
13:12
вам еще дают местное держать, вы счастливые люди
zi_rus #
13:15
да, повезло, несколько серверов выпросили, на закате уже
13:15
3 в дело пошли
13:15
еще в запасе остались
13:16
я хотел виртуалки замутить, тогда у меня вообще руки были бы развязаны
13:16
но толи руки у меня не оттуда, толи на бесплатных решениях такого не соорудить, но не получилось
dvolodin #
13:34
для виртуалок памяти надо побольше
13:35
да и для того же ESXi на трех хостах уже нужно делать shared storage
zi_rus #
13:36
dvolodin, если в сниппете в результате работы будет сказано не выполнять на железке ни одной команды, что будет делать нок
dvolodin #
13:36
ничего не делать
13:36
логин будет только по первой команде
zi_rus #
13:36
то есть если {{cmd}} = ""
13:36
то он не будет даже логиниться туда?
13:37
это хорошая новость
dvolodin #
13:40
не должен
mikevlz #
13:46
dvolodin: два хоста - ESXi, один винтами набить и iscsi target?
dvolodin #
13:47
мда
13:47
:)
13:47
вот так точно делать не надо
mikevlz #
13:47
,uuuu
13:47
бггг
dvolodin #
13:47
либо storage appliance от vmware
13:47
либо уж NFS нормальный
`kk #
13:47
ага. vsa
mikevlz #
13:48
мы так жили, ща вот два NAS начальных у нас дохнут заказали две вундервафли
13:48
с 10Г портами
13:48
чтоб виртуализационный PE620 работать начал, а не ржаветь
`kk #
14:22
подскажите где ограничить конекты к радиусу
evyscr #
14:29
esxi, хихик
`kk #
14:46
чем тебе этот монстрик не нравится ? =))
evyscr #
15:05
`kk: неподдержкой апстримных фич
`kk #
15:14
каких?
15:14
тупо интересно. может упрусь в это...
Tweet
Share this page
Share this page: Tweet