About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 23.10.2012
Unbeerable #
04:01
а скажите, Network | BGP | Peer Down само должно закрываться?
04:01
а то второй раз уже вижу, что бгп упало, поднялось, а аларм висит
zi_rus #
05:32
Unbeerable, в ивентах посмотри, когда пришел Neighbor Up
05:33
Unbeerable, и сравни это с NOC-788
Unbeerable #
05:41
в ивентах в это время есть куча событий Peer state changed с подробным процессом
mikevlz #
05:41
ну надо триггер сделать.
05:42
хотя есть вариант, что падение БГП автоматом закрывать нельзя по идеологическим причинам - это суперважное событие
zi_rus #
05:43
нмкто не предлагает закрывать автоматом, надо разобраться почему порядок ивентов нарушается
dvolodin #
05:45
секунды совпадают?
05:46
может вообще event'ы по id сортировать?
05:46
а не по времени
zi_rus #
05:54
dvolodin, давай попробуем, текущее положение вещей совсем не годится
dvolodin #
05:55
попробуй в fm/classifier/__init__.py
05:55
for e in NewEvent.objects.order_by("timestamp")[:max_chunk]:
05:55
заменить на
05:55
for e in NewEvent.objects.order_by("id")[:max_chunk]:
zi_rus #
05:57
ок, сейчас сделаю. подскажите как дропнуть базу алармов, а то сейчас 200 штук висят, могу эффекта не заметить
05:58
или сейчас на форуме гляну
dvolodin #
06:00
db.noc.fm.alarms.active.drop()
zi_rus #
06:01
ага, уже. понаблюдаю сегодня
06:01
если будет вылезать, сразу скажу, если ничего не будет, послежу еще пару дней
dvolodin #
06:02
я не уверен, что id строго растет со временем
zi_rus #
06:03
нам бы главное чтобы он по порядку рос, чтобы открывающий и закрывающий ивенты нормально упорядочивались
dvolodin #
06:03
вот не уверен
06:04
но проверим
zi_rus #
06:06
а где можно отписать пожелания для нового приложения ФМ, несколько неудобно что с текущем приложении Object и Subject находятся в противоположных столбцах таблицы, сначала смотришь "где", потом "что"
06:08
dvolodin, на самом деле, даже если этот трюк сработает, нехорошо что ты опираешься на их нумерацию, а что если они ее потом поменяют, лучше таки все же сделать свою нумерацию, тем более оно было где-то в планах, даже еще в redmine
dvolodin #
06:09
если делать свою нумерацию - это можно похоронить напрочь всю распределенность
06:09
я делал аналог sequence на mongodb
acid232_ #
07:20
zi_rus: http://forum.nocproject.org/index.php?topic=57.0
zi_rus #
07:20
уже
acid232_ #
07:42
странный глюк
07:42
дискавери сносит и создает все интерфейсы одной циски второй раз подряд за двое суток в одно и то же время
dvolodin #
07:52
монга не отлетает?
acid232_ #
07:54
в смысле
07:54
монга на другом тазике живет, не бутялся
_4ePTeHok #
08:29
dvolodin, Дим, поглядишь NOC-786?
08:30
Я там думал еще доделать фильтрацию по МО
08:31
но у меня с лукапом не получается - он в параметрах передает лишний &id__referred=inv.macdb__vc_domain
08:31
в том же app interfaces - этого id нет и все отрабатывает
08:31
ну это тянется от extmodelapplication
08:32
упс - это по домену урл конечно
08:33
там не vc_domain, а sa_managedobject
dvolodin #
08:38
оно уже юзабельно?
08:38
можно коммитить?
_4ePTeHok #
08:39
ну то что там есть - работает
08:39
собственно ничего сложного
08:39
там и лукапы в архиве есть - можно будет попробовать задействовать с других мест
08:40
скажем из fm алярма с маком показывать по клику подробности - где мак сейчас по бд, и историю.
dvolodin #
08:42
zi_rus: помогла правка классификатора?
zi_rus #
08:43
dvolodin, торопишься, пока левых алармов не было, но я еще наблюдаю
08:43
я бы до завтра подождал с этим вопросом
dvolodin #
08:45
ok
acid232_ #
08:57
а как бы сделать так, чтобы нок пингал свич, но если он недоступен - не поднимал аларм, а просто записывал в базу
dvolodin #
09:21
acid232_: а зачем так?
_4ePTeHok #
09:34
никто случаем не писал скрипта по автоматическому навесу профиля интерфейса на железку?
09:34
а то руками грустно чото совсем)
zi_rus #
09:53
_4ePTeHok, csv? через офис можно в секунду всем навесить
_4ePTeHok #
09:54
профиля интерфейсов?
zi_rus #
09:54
ааа
09:54
я про МО профиль
_4ePTeHok #
09:54
не) то то понятно
zi_rus #
09:55
я руками, приходит линк даун с железки, я открываю инвентори и прохерачиваю профили
_4ePTeHok #
09:55
=) а маки вот например снимаются )
09:57
мне флапы маков надоели)
09:58
вот и решил проставить профиля)
zi_rus #
09:58
а что профиля на это влияют?
_4ePTeHok #
09:59
да, если обновлялся не сильно давно
09:59
в редактировании профилей появилась галка маков
zi_rus #
10:07
_4ePTeHok, МАК дискавери?
_4ePTeHok #
10:07
угу
zi_rus #
10:08
и можешь в таком случае пояснить, на что она влияет, я теперь ничего не понимаю
_4ePTeHok #
10:08
оно пишет только одну запись на мак в бд
10:08
при изменении порта, вилана, железки - перезаписывает, а старую запись в хистори кладет
10:09
т.е. если железки две соеденены, то мак будет и на первой(клиентский порт например) и на второй(порт соединения первой и второй железки)
10:09
в хистори будет флап
10:09
между железками и портами
zi_rus #
10:10
те он при флапе не запускает дискавери, а сразу вносит изменения в БД?
_4ePTeHok #
10:10
дискавери как раз при проходе вносит инфу в бд
zi_rus #
10:11
это при первом проходе, а при трапах о флапах?
_4ePTeHok #
10:11
т е прошло по первой железке - где мак на клиентском порту - записал, прошел по второй железке - там тот же мак на транковом порту - перезаписали в бд
10:11
в итоге маклог коллекция пухнет
10:12
трапы никак не влияют на дискавери
10:12
дискавери пока - только по своему шедулеру как я понимаю работает
10:13
профиль с запретом снимать маки на транковых портах решает вопрос
zi_rus #
10:17
запрет это когда галки нет?
_4ePTeHok #
10:18
ага
zi_rus #
10:19
допустим он собирает маки "show mac address-table", на железке на интерфейсах есть профиль который разрешает сбор маков и есть который запрещает - что будет происходить?
_4ePTeHok #
10:19
ну порты же конкретные
10:22
с тех где разрешено - попадут в бд, с тех что нельзя - нет
zi_rus #
10:47
т.е вот так вот, а если прифиль МО разрешает макдискавери, но все интерфейсы на железке в запрещенном состоянии
_4ePTeHok #
10:54
не профиль мо
10:54
а профиль интерфейса
10:55
профиль мо я даже не глядел)
zi_rus #
10:55
посмотри, там тоже есть галочка
_4ePTeHok #
10:55
ну подозреваю что МО приоритетней
10:55
если логически
zi_rus #
10:56
если логически, то если на всех интерфейсах запрещено дискавери, то и нечего дискаверить
10:56
я про маки
10:57
раз это пер-интерфейс задается
_4ePTeHok #
10:59
ну логично так - если в профиле мо запрещено -то не дискаверить в любом случае. Если разрешено, смотрим профиля интерфейсов.
dvolodin #
11:05
zi_rus: если не будет портов, то и заходить не должна
zi_rus #
11:06
теоретически так должно быть, но я же не знаю как вы это реализовали
inoyat_kayumov #
11:15
доброго всем
dvolodin #
11:17
zi_rus: посмотрел по коду
11:18
на железке должен быть хоть один BRIDGE саб с включенным MAC discovery
11:18
без этого не будет железяку трясти
_4ePTeHok #
11:18
дык а профиль МО ?
11:18
приоритетней?
dvolodin #
11:26
если отключен mac discovery на MO -- он вообще даже думать не будет на эту тему
11:26
то есть нужна галочка в профилях объекта и интерфейса
_4ePTeHok #
12:07
dvolodin, Дим, по поводу статусов портов - разделения так и не произошло?
12:07
в инвентори бы очень понадобился admin_status в L1
dvolodin #
12:08
пока руки не дошли
_4ePTeHok #
12:12
там только модель подправить же вроде, скрипты подтянем сами
zi_rus #
12:43
_4ePTeHok, так если я включу аккуратно мак дискавери, я смогу оттрасиировать его , окуда он приходит?
12:43
он в смысле мак
_4ePTeHok #
12:43
ну там пишется мо-vl-timestamp-interface
12:44
только учти что это дискавери
12:44
а значит дискретная информация
zi_rus #
12:45
да это понятно, просто если например в сети светится мак какого-то пидорга в общем влане, хочется подмоги, чтобы найти, откуда он приходит, руками очень неудобно с железки на железку переползать
_4ePTeHok #
13:01
дык на то и направлен macdb
misak #
13:08
добрый день
13:08
сколько сейчас ИП адреса стоят ?
13:09
я слышал $12 один
13:09
у нас один /21 остался и все, а их на 2 месяца еле хватит
_4ePTeHok #
13:10
наты и в6
13:10
=)
13:10
Рт тоже мучается.
zi_rus #
13:11
нечего было в6 динамить
_4ePTeHok #
13:11
да толку от него
13:11
контента все равно копейки
zi_rus #
13:12
проблема курицы и яйца, контент туда не идет потому что юзеров нету
_4ePTeHok #
13:12
тут кроме яйца и курицы есть еще проблема бабла
13:12
ибо в6 это оборудование
zi_rus #
13:12
в6 в оборудовании уже лет 10 как прописался
13:12
где-то больше, где-то меньше
13:13
dual-stack сделать можно
13:14
юзеры потихоньку бы с торрентов начали, те у кого по одному компу дома
13:14
потом больше и больше, и контент за ними бы пошел
13:15
у большинства с кем я разговаривал про в6, в глазах только лень и страх перед новым протоколом
13:17
некоторые себе домой по сети в6 протащили, а юзерам все равно не дают. кто бы знал почему. некоторые говорят про проблемы в биллинге
_4ePTeHok #
13:17
угу проприетарные радиусы особенно
13:17
стартойпишные к примеру)
dvolodin #
13:29
радиусы, netflow, всякие полисеры
13:29
на самом деле нефига было делать IPv6 адрес в 128 бит
13:29
48 хватило бы за глаза
13:30
с адресацией вида <as>.<n>
zi_rus #
13:30
нет, правильно что взяли большие, с запасом, чем потом когда сеть еще разрослась, переходить было бы хуже
dvolodin #
13:31
вообще проблемы бы не было -- выдал AS -- и сразу блок адресов за ней
13:31
ага, блин
13:31
по /64 на линк
13:31
еще раз -- не лезут они в CAM'ы нормально
zi_rus #
13:32
тем не менее оно работает
13:32
вот сейчас легко шашкой махать, лучше так, а не так
13:34
все уже, поезд ушел
13:34
в4 пора хоронить, новый протокол есть, реализован и местами внедрен
13:35
пора уже смириться и начинать пользоваться
shade|2 #
15:26
Tweet
Share this page
Share this page: Tweet