About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 03.08.2012
MindGames #
05:29
привет!
05:30
есть хотелка одна... Чтобы в аларм логах при падении порта выводилось чей это порт, какого клиента..
05:30
данные брать можно из дескрипшена
05:30
циска вроде, выдает дескрипшен
05:31
а вот длинк нет.
05:32
или может, описания портов закинуть в инвентори, как дополнительное поле. либо ID клиента вбивать туда, либо просто имя
05:32
правда, инвентори не работает не фига. только на цисках дискаверит интерфейсы. и то не на всех :(
06:49
все спят чтоли? пятниццо.. :)
Dmitry1 #
06:54
точно. вчера был день вдв
06:54
ждем. когда dvolodin допилит CLI
MindGames #
06:55
а он его пилит? :)
06:56
чепта меня выкинуло
zi_rus #
07:02
а ipam только у меня не работает?
07:03
NOC-619
veng #
07:08
наверное удалил AS0 ?
zi_rus #
07:08
нет, просто обновился вечером
07:09
я знаю про АС0, удалял уже раньше :)
veng #
07:10
ага. у меня тоже самое
07:11
но, это ни разу не минорный приоритет. с ipam постоянная работа
zi_rus #
07:12
согласен, не применял просто
07:12
я расчитывал пнуть Володина здесь по этому вопросу, а он прячется
veng #
07:17
теперь у меня две проблемы... ipam и get_interfaces для huawei... не считая неподдержку chrome в новых приложениях extjs. Но последнее не столь критично, можно и самому по мере сил поразбираться
mikevlz #
07:18
то есть лучше не обновляться?
veng #
07:18
продакшн лучше не обновлять
dvolodin #
07:21
пока нет, баги ловим
07:21
zi_rus: IPAM поправил
veng #
07:21
ура
zi_rus #
07:22
ок
07:25
подтверждаю, работает
mikevlz #
07:31
Господа саксаулы...
07:32
есть те, кто подключает не по PPPoE? чот меню дико напрягает сейчас isc-dhcpd...
07:34
основной конфиг 16Кбайт, конфиг с классами клиентов 10Мбайт, подсети на 1.5МБайта, пулов еще 5.5Мбайт - уныло оно со всем этим взлетает... Вот смотрю в две стороны - omshell или менять его
07:35
если менять - то на что?
zi_rus #
07:39
подсети на 1.5МБайта - на каждую /30 что ли?
dvolodin #
07:40
mikevlz: у нас радиус не использует dhcpd
07:40
сделано хранимыми процедурами на mysql
mikevlz #
07:41
пользуемся опцией 82 во все поля. На абонентский порт даем 6 адресов. Из-за всяких глюкобагов у амин и маг-ов приходится под приставки отдельные пулы держать.
07:43
а есть еще требование держать это все в актуальном состоянии, так что если конфиг поменялся за 2 минуты - сервак тестирует новый конфиг, потом с ним перезапускается.
07:43
что собственно и раздражает, т.к. из дохуядерного Core i7 используется только одно ядро.
dvolodin #
07:43
freeradius + mysql
07:43
лично я бы предпочел как подложку mongodb
veng #
07:44
mikevlz: а на железные решения не смотрите?
dvolodin #
07:44
Juniper C2000 ? :)
07:44
с SRC-PE
mikevlz #
07:44
это надо будет провести еще мастер-класс нашим погроммистам на похапе, чтоб рассказать, что это такое.
veng #
07:46
ну или Ericsson SE600 или SE1200
mikevlz #
07:46
У нас схема работы такая, что на свич выделена сеть /23. Четный предпоследний октет - все работает, нечетный - режется все, кроме личного кабинета. в пике 8 адресов на порт с разделением на компы и приставки, нужна возможность также прибить гвоздями опре
07:46
деленные адреса из этого пула.
dvolodin #
07:47
это можно увеличением времени лиза делать
mikevlz #
07:47
смартедже есть, работает натилкой. Большего от него не требуется. Да и не поможет он. Опять у радиуса спрашивать будет? проще freeradius2 тогда, что уж там...
07:48
не, мы именно хотим гарантировать выдачу одного и того же серого адреса конкретной железяке.
07:48
для чего в ЛК есть кнопка "Назначить фиксированый адрес этому компу"
07:50
ладно, фрирадиус так фрирадиус. Есть способы изобразить для него нагрузочное тестирование?
dvolodin #
07:59
ну да, пусть SE у радиуса спрашивает, а радиус ему заодно и адрес клиента выдает
07:59
у нас так же на аликах сделано
07:59
для клиента - dhcp
veng #
08:00
Dmitry1: какую информацию нужно предоставить чтобы написали Classification Rules? raw_vars достаточно?
Dmitry1 #
08:01
да. и, если не трудно, то описание, что это за ивент
08:01
А то к некоторым ивентам трудно подобрать класс
veng #
08:02
это-то как раз самое сложное... Тут событие вроде простое, но суть его мне до конца не ясна... Могу только копипаст из документации добавить
Dmitry1 #
08:04
прпосто, если ситуация какая-то проблемная, то надо аларм подднимать, если нет, то достаточно просто ивентов
08:04
dvolodin: Когда же мы дождемся работы с curesed-based CLI ?
zi_rus #
08:10
когда же мы дождемся topology discovery
08:11
новый ФМ
08:11
и рисование графиков ноком
veng #
08:12
ээ. полегче. тут ignored_interfaces похерили, до сих пор не могу в себя придти... )
zi_rus #
08:15
эти три меня волнуют больше всего, без первого нет второго, а без второго, второй мне не интересен, вернее не пригоден к рекомендации к использованию
08:16
а третье очень можно привязать к первому и вообще, очень приятная штука может выйти
dvolodin #
08:17
veng: это почему это
08:17
./scripts.migrate-ignored-interfaces.py
veng #
08:18
более 1000шт huawei, get_interfaces.py обещают только на следующей неделе...
Dmitry1 #
08:19
D-Link ! D-Link !
_4ePTeHok #
08:29
=)
veng #
08:38
Dmitry1: создал NOC-620
freeseacher #
09:48
dvolodin, а ты когда к ипаму начинал делать апи уже чегото доделал ?
acid232 #
10:01
veng: так ты сразу сделай event и пришли json
10:01
глянь на мои issues
10:01
чуть выше
10:02
у тебя какие хуавеи? у меня 2326 5238
10:03
http://kb.nocproject.org/display/SITE/Creating+FM+Rules
veng #
10:03
вдруг там переменные какие нужно заводить... все же discarding может быть корнем каких-либо других проблем... в этом я пока не разобрался
acid232 #
10:03
погляди там видео
veng #
10:03
5328 наверное?
acid232 #
10:04
5328 это гигабитные
zi_rus #
10:04
dvolodin, в репорте Block summary, если не указать vrf, валится трейс
veng #
10:05
ну у меня 2308, 2316, 2326, 2352, 5328, 332x, 2403, 930x...
Dmitry1 #
10:07
а есть такие, у которых список вланов на порту показывается через ж... ?
veng #
10:09
через sa->tasks->switchports?
acid232 #
10:11
ты лучше спроси как он показывается на каждой из моделей
10:11
и в какой из версий софта
10:11
потому как у меня есть 5.3 и 5.7 а уже вышел 5.9
10:11
ппц
10:14
ответил в NOC-620
10:16
у меня выдавало "instance 0,MSTP", у тебя "instance 0, MSTP"
veng #
10:21
у меня прошивки 5.7 везде
_4ePTeHok #
10:23
Dmitry1, я к тебе снова про длинки) посоветуй что из перечисленного "лучше") 3028 3526 3200 ))
veng #
10:24
Dmitry1: принципиально отличаются только 2403. остальные показывают примерно одинакого... что 23, что 33, что 53 серия...
`kk #
10:25
_4ePTeHok, смотря как ты эти длинки будешь использовать.
_4ePTeHok #
10:25
доступ
`kk #
10:25
видео?
Dmitry1 #
10:25
что такое 2403 ?
`kk #
10:25
т.е иптв будет?
_4ePTeHok #
10:25
igmp only
`kk #
10:26
про хеш у 3028 уже знаешь?
Dmitry1 #
10:26
на дом ставить?
`kk #
10:26
_4ePTeHok, flood_fdb
_4ePTeHok #
10:27
вот хочется не натыкаться на это
10:27
3028 1228 оба страдают как я понял
veng #
10:27
Dmitry1: Huawei Quidway S2403TP-EA
Dmitry1 #
10:27
если не натыкаться, то ставь DGS-3420 и т.п.
`kk #
10:27
_4ePTeHok, 35xx не страдают.
_4ePTeHok #
10:27
а 3200?
Dmitry1 #
10:28
У 3500 сильно высокий порог срабатывания по штормам, плюс сильно кастрированные ACL, плюс отсутствует DoS prevention, и куча всего
`kk #
10:28
страдает
10:29
Dmitry1, ага
_4ePTeHok #
10:29
ну вот блин
`kk #
10:29
мы делали так:
Dmitry1 #
10:29
Говорят, что 3200 rev C1 страдает гораздо меньше
10:29
Из плюсов на них, по сравнению с 3028 и 35xx серией
10:30
1. DoS prevention
`kk #
10:30
3200, от него на 4 3028. это не идеально, но работает
Dmitry1 #
10:30
2. Дофига памяти под ACL
10:30
3. ERPS
10:30
4. Ethernet OAM и CFM
_4ePTeHok #
10:30
по сути нам ацль там только на нетбиос
Dmitry1 #
10:30
5. Возможность видеть счетчики в ACL
_4ePTeHok #
10:31
ну пппое и бдпу это не в ацль реализовано вроде
`kk #
10:31
можно и к 3526 подключать 3028
Dmitry1 #
10:31
6. Возможность управлять пропускной способностью некоего трафика через ACL
10:31
7. dhcp_snooping в IPMB
`kk #
10:31
главное чтобы 3028 были последними в цепочке!
_4ePTeHok #
10:31
`kk, не не, у нас плоские кольца
10:31
по 4-6 коммутатора
`kk #
10:32
тогда брать 3200 rev C1, заливать маки (мультикаст тоже!) и тестировать
Dmitry1 #
10:32
8. bpdu_protection
10:32
9. gratuitous_arp
`kk #
10:32
дима разашёлся )
Dmitry1 #
10:33
10. Возможность создания еще одного ipif для управления (не участвует в маршрутизации)
10:33
11. sflow
`kk #
10:34
Dmitry1, ещё ACL там по новому работает -)
mikevlz #
10:34
еще один ipif уже есть в ревизиях А1 и В1
_4ePTeHok #
10:34
э. а чего на 35хх нет bpdu protect?
Dmitry1 #
10:34
Хотя с sflow я поторопился
_4ePTeHok #
10:34
и теста кабеля?)
10:35
остальное как бы не очень принципиально
`kk #
10:35
bpdu можно acl порезать
Dmitry1 #
10:35
Точно не уверен. Возможно в последних прошивках и есть
`kk #
10:35
тест еть
Dmitry1 #
10:35
Не-не.
10:35
bpdu_guard громко кричит в логи и вырубает порт, с которого пришел bpdu пакет
mikevlz #
10:35
Dmitry1: точно есть, пользовались
veng #
10:35
А не дорогая эта железка?
mikevlz #
10:36
veng: мы ее на тест с трудом выпросили
Dmitry1 #
10:36
Раза в полтора дороже, чем 3028 и 3526
10:36
Кроме того, в DES-3200 rev C1 есть встроенная защита портов
`kk #
10:37
мы к 1-му 32хх-ому ставили 4 3028.
10:37
не сильно по карману било
_4ePTeHok #
10:38
чото запутали
10:38
есть в 35хх тест портов или нет?
`kk #
10:39
как я помню - да
veng|2 #
10:39
ну вот я смотрю прайс... существенно дороже хуавея при тех же возможностях в беглой прикидке. а хочется наоборот... )
_4ePTeHok #
10:39
veng|2, а почем хуавей?
veng|2 #
10:40
ну... где-то 8000
Dmitry1 #
10:42
veng: Выходи на регионального представителя D-Link. Возможно договоришься о скидках
`kk #
10:43
ага. мы тоже не розничной цене покупали -)
veng #
10:43
Dmitry1: а почем такой d-link можно взять?
Dmitry1 #
10:44
Откуда я знаю? Все зависит от количества покупаемых железок.
`kk #
10:44
вот ответ от одного крупного прова про 3200 rev C1: "По снмп определяется как другая ветка, сцуко"
10:44
и снова снмп -))
_4ePTeHok #
10:52
эта песня никогда не закончится)
10:52
пока есть китайцы
veng #
10:53
куда ни ткнись везде с чем-то да косяки...
zi_rus #
10:53
и если ты хочешь сказать что снмп не нужен, то боюсь тебя разочаровать, десятки различных программ успешно используют стандартные оиды определения состояния оборудования и вместо того, чтобы тратить кучу сил на поддержку cli различных вендоров, реа
10:53
лизуют возможности самой программы
Dmitry1 #
10:53
Ждем, когда под него MIB'ы нормальные сделают.
10:53
тут ключевое слово "стандартные оиды определения состояния оборудования", что не применимо к D-Link
zi_rus #
10:53
Dmitry1, ты забыл мой вопрос? какой длинк не поддерживает - IF-MIB::ifAdminStatus?
`kk #
10:54
ну вы опять...
Dmitry1 #
10:54
Тот, в котором откдючено SNMP по причине того, что при SNMP запросах загрузка проца поднимается до 100%
`kk #
10:54
то, что выше - подтверждаю, было
zi_rus #
10:56
Dmitry1, `kk, баг в длинк отправляли?
Dmitry1 #
10:56
Да. Если хочешь, найду ту ветку форума.
`kk #
10:57
на форуме где-то было.
zi_rus #
10:57
а результат был?
`kk #
10:58
на тот момент - нет, кроме как перепрошивать на бету
10:59
хотя могу ошибаться
Dmitry1 #
10:59
http://forum.dlink.ru/viewtopic.php?f=2&t=113262
10:59
Вот ветка форума на 5 страниц.
11:01
этапы обсуждения:
11:01
1. Сейчас занимаемся с тем, что через каждые 10 минут выдергиваем SFP модуль и смотрим, прыгает ли загрузка процессора.
11:01
Остались только магистральные порты, которые трогать нельзя, но ничего не поменялось.
zi_rus #
11:02
там какая-то лабуда про броадкаст флуд
Dmitry1 #
11:02
Следующий мой пост:
11:02
Проблема вроде бы нашлась
11:02
Высокая загрузка CPU была во время опроса свича по snmp
11:02
Ответ от сотрудника D-Link
11:02
Рад слышать! Это возможно.
`kk #
11:04
страница 4
Dmitry1 #
11:05
Т.е. сотрудники D-Link официально подтверждают, что при опросе свича по SNMP загрузка процессора поднимается до 100%
11:05
Причем Демин Иван у них наиболее знающий и адекватный специалист.
`kk #
11:09
коллега напомнил, что у 3526 была таже проблема при save config
evyscr #
11:11
Dmitry1: вроде не Демин
_4ePTeHok #
11:11
`kk, что за проблема?
`kk #
11:13
100% кпу с сэйве по снмп
_4ePTeHok #
11:13
не, я не сейвлю конфу по снмп)
`kk #
11:14
мы тоже перестали...)
MindGames #
11:20
тест
Dmitry1 #
11:34
Достаточно запросить таблицу MAC адресов
11:35
Установили мы The Dude, и поподключали туда наши L3 свичи DGS-3612G и DGS-3627G. Поставили галочку, что эти свичи опрашивать по SNMP.
11:35
Результат - раз в пять минут на свичаз начал срабатывать Safeguard Engine
freeseacher #
11:38
Dmitry1, дуд он злой.
11:38
он мне как то раз аварию замутил на циске.
11:38
там и так было с процом не очень.
Dmitry1 #
11:38
Он просто начал вытягивать список всех MAC адресов.
freeseacher #
11:38
а с ним вместе полный ПЭ
zi_rus #
11:47
dvolodin, welcome back! Сниппеты поломались еще
dvolodin #
11:47
где
11:47
давай traceback
zi_rus #
11:48
dvolodin, http://pastebin.com/J6wVMhfU
dvolodin #
11:50
пофиксил
11:50
присылайте новых багов
Dmitry1 #
11:51
D-Link ! D-Link !
evyscr #
11:53
Dmitry1: d-link - это по определению вечный wontfix :)
Dmitry1 #
11:54
CLI на нем доделать и все счастливы будут
dvolodin #
11:54
не доделают
_4ePTeHok #
11:55
ну вот , взял и все надежды убил разом.)
zi_rus #
11:55
dvolodin, при апдейте вывалился трейс
11:56
http://pastebin.com/mRumdUCS
dvolodin #
11:58
пофиксил
zi_rus #
11:59
подтверждаю оба фикса
dvolodin #
11:59
в монолитных models.py была порочная практика
12:00
местами из них импортировались объекты из других models
12:00
по from ... import *
12:00
надо переловить такие косяки
freeseacher #
12:01
это расход памяти ?
Dmitry1 #
12:02
Народ. Кто живет в Москве? Спонсируйте dvolodin'а пивом, чтобы он написал нормальный CLI парсер для D-Link
_4ePTeHok #
12:02
=) я думаю пиво тут не поможет
12:02
надо чото позабористей)
dvolodin #
12:03
проспонсируйте длинк рисом, чтобы он написал разгребаемый cli :)
Dmitry1 #
12:04
dvolodin: Народ просит. Сделай, плиз. И все будут счастливы.
_4ePTeHok #
12:08
Dmitry1, надо ему сделать предложение, от которого он не сможет отказаться)
Dmitry1 #
12:09
Вот и я думаю. Только не знаю, что ему предложить.
_4ePTeHok #
12:09
VSOP?)
evyscr #
12:09
пистолет и доброе слово
Dmitry1 #
12:09
а что это такое?
_4ePTeHok #
12:10
гг, evyscr кровожадный какой)
Dmitry1 #
12:10
Может ему железку для тестов дать?
_4ePTeHok #
12:10
ну хеннесси коньяк)
12:10
не думаю что железка его подкупит0
Dmitry1 #
12:10
Железка для тестирования, имелось ввиду.
_4ePTeHok #
12:11
мало)
Dmitry1 #
12:11
Ээээ... Сало, картопля, цибуля ?
evyscr #
12:12
"Пьёт ли dvolodin коньяк перед коммитами?"
Dmitry1 #
12:12
Надо этот вопрос в FAQ занести
dvolodin #
12:12
:)
Dmitry1 #
12:14
Я вчера разгребал ошибки, когда коммитил после "Козацькой Рады"
evyscr #
12:15
Ощущение непроходящего удивления осталось со мной навсегда.
Dmitry1 #
12:15
Ага. Помню такое. Утром просыпаюсь - написанный эмулятор avatar терминала. Экзешник работает, но код не компилиться. В коде разобраться не возможно.
_4ePTeHok #
12:15
а как же курсачи после акваланга с пивасом?
evyscr #
12:16
BTW, TGIF
Dmitry1 #
12:17
По училищу ходила легенда, что когда ко мне пьяному подошли, и спросили, что за прогу я пишу, я ответил: "когда напишу - тогда узнаю"
12:18
dvolodin: Открой себе счет с пополнением по SMS - возможно народ так сможет спонсировать.
evyscr #
12:18
Кстати, а где прайс?
12:18
Меня вот спросили, сколько запрашивают за разработку inventory.
dvolodin #
12:19
evyscr: прайс я высылаю заинтересованным
12:19
:)
_4ePTeHok #
12:19
гг
evyscr #
12:19
ИЧСХ, спросили серьёзно.
Dmitry1 #
12:20
Народ, кто едет на КиевБСД ?
evyscr #
12:21
dvolodin: так что, куда писать, как foundraiser организовывать?
Dmitry1 #
12:26
или kickstarter организовать?
evyscr #
12:28
kickstarter не надо.
12:29
Вряд ли у нас улучшится связь с Дмитрием, если он станет резидентом юэсэй ор сометхинг.
Dmitry1 #
12:30
Тогда его к нам, в Украину надо. Будет работать за хлеб с салом.
evyscr #
12:31
А это уже - неэффективное использование ресурсов. И я не про сало. :)
Dmitry1 #
12:31
Заодно и поотвыкнет от джуниперов и цисок.
evyscr #
12:32
Хм...
12:33
Давайте раскрутим Яндекс на семинар по интересующим нас вопросам.
dvolodin #
12:34
накой это надо яндексу :)
evyscr #
12:34
ха!
12:35
примерно ради того же, ради чего параллелз ищут соседские коммунити.
_4ePTeHok #
12:35
так и вижу семинар - "как распарсить вывод cli dlink!" "Как унифицировать запросы SNMP на разных прошивках Dlink!"
evyscr #
12:35
_4ePTeHok: мелко берёшь
_4ePTeHok #
12:36
помнится мое первое знакомство с семинаром длинка было давно, они при всех собирали стенд воип, два часа собирали, так и не заработало)
evyscr #
12:36
так то длинк
12:38
хех. что характерно, я войп-стенд на длинковском оброудовании собирал примерно те же два часа с нулевыми знаниями. Заработало оно через два дня - удалось убедить войп-провайдера, что у них что-то поломано.
ufir #
12:39
да ты хекер наверное
evyscr #
12:40
сошиал иненегр.
alamar #
20:00
hi everybody, sorry for ot - but as usual I cannot find a lot of community info about edge-core products (that aren't in russian) and maybe somebody here who speaks english can help me - we have a medium sized network (about 1000 customes) in a vlan - it's mixed vdsl,coax and fibre. we experience problems with the voip of our fibre customes. the fibre customers' cpe is directly connected to an edge-core 3528m-sfp. the problems are unidirectional ...
20:00
... traffic of tcp/udp (and thus sip/rtp) from our backbone to the customer (but on the way back it leaves the cpe but does not go through the edge-core) this problem persists for about half an hour. the interesting thing is icmp is still forwarded in both directions (aka pings work)
20:01
it does not happen periodically and with different firmware versions
20:01
and even with a "dumb"-port (without any security settings configured - like mac count etc.)
20:01
does anybody here have an idea what might be happening? (the logs in the switch show nothing)
_4ePTeHok #
20:10
we used edge-core switches (3528M/3526XAv2)
20:14
alamar, on copper switches 3528M we runned sip to customers without any problems
20:15
do you use stp protocol on switches? Topology of your network use loop with spanning-tree?
alamar #
20:31
yes spanning tree is active
20:32
we also ran sip just fine until a few weeks ago (but nothing apparent changed - no work was done on infrastructure)
20:32
the only thing that changed is that the number of customers steadily increases
_4ePTeHok #
20:40
sip traffic forwarded in same vlan with data?
20:41
Do you use QoS ar other prioritezation of sip traffic?
20:48
check CPU util in peak activity of customers and errors in port statistic.
20:48
if you don't really use stp = disable it on 3528.
alamar #
20:51
_4ePTeHok: it is planned to move the voip stuff into another vlan - but at the moment the initial design was very bad (and only the new parts of the network are already designed in a more appropriate way) qos is used with policy maps
_4ePTeHok #
20:52
policy maps in 3528?
alamar #
20:52
port statistic? do you mean show interfaces status?
_4ePTeHok #
20:52
sh int counters
alamar #
20:52
ah counters yes
20:53
yes policymaps - let me confirm - just a second
_4ePTeHok #
20:55
if in network exist flood hardware, in err counters you will see it, and cpu util will be high, check them.
alamar #
20:56
yes policymaps are used
_4ePTeHok #
20:57
may be..try disable policy maps, we don't use them
alamar #
20:58
_4ePTeHok: I will do that in work tomorrow - I have only access to the testequipment right now (at home it's 11 in the evening)
_4ePTeHok #
20:58
:)
alamar #
20:58
policymaps are used as the voip traffic runs within the same vlan (so downloads wont disrupt telephony)
20:59
thank you for your advices - I will check and see if we can disable spanning tree on the access switches
20:59
if I have further questions (or if we can resolve the problem) I will come back to haunt / thank you ;)
_4ePTeHok #
20:59
and good news...in NOC get_interfaces.py now for EdgeCore are current commited)
Tweet
Share this page
Share this page: Tweet