About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 07.12.2012
MindGames #
06:35
всем привет!
06:36
вопрос у меня немного не по теме.. но вы, ребята. у меня единственные толковые знакомые сетевеки. с кем у меня есть контакт ;) в аське у меня либо одни админы, либо девченки ;)
06:37
вопрос такой.... есть шлюз ГСМ.. надо на нем раскидать звонки по направлениям операторов.. ну то есть Мегафон через симки мегафона. МТС - через соответствующие симки..
06:37
ну я раскидал, используя префиксы мобильных операторов региона (что логично)..
06:37
а мне тут говорят, что надо ВСЕ префиксы разруливать.
06:38
т.е. в краснрдаре например. вызовы на московские коды мегафона кидать тоже через мегафон.. ну то есть добавить еще префикс 926...
06:38
но... у нас дохрена регионов и очень много префиксов у каждого оператора..
mikevlz #
06:38
кто сказал?
MindGames #
06:39
но это еще ни че... префиксы 89 можно еще в течении пары дней регулярками выцепить.. но у мобильных операторов есть еще городские номера.. и их они тоже хотят рулить
06:39
а по одному тоьлко коду 495 в росреестре дохренища записей :((( причем, диапазоны не полдряд идут... вот тут можно посмотреть: http://www.rossvyaz.ru/activity/num_resurs/registerNum/
mikevlz #
06:40
ииии?
06:41
вопрос-то в чем?
MindGames #
06:41
и это нереально все проанализировать и регулярками сделать.. к примеру 89[23][89] не подойдет. туда попадают 8929 8928 8938 8939... вот 939 мне не нужен, например..
06:41
ну вопрос в том, КАК мне это сделать... :(
06:41
кто сказал? заказчик сказал..
mikevlz #
06:41
если заказчик - то делать надо.
06:42
в шлюз весь план нумерации влазит?
MindGames #
06:42
ага.. вопрос только - КАК? в росреестре 124 тысячи записей.. создать 124 тысячи диалпиров я не смогу. памяти в оборудовании столько не хватит
06:42
ну даже если регуляркмми записи сократить до 70 тысяч.. все-равно не влезет
06:42
конечно в шлюз столкьо записей не влезет.
06:43
это обычный шлюз AddPack, а не целая серверная с десятками стоек.
mikevlz #
06:43
значит заказчику продается нетбук с линуксом и астериском, на него регистрируется шлюз, астериску рисуется по реестру диалплан
MindGames #
06:43
и как я его нарисую? на это уйдет месяц как минимум непрерывнйо работы..
06:43
и нетбук с астериском разрулит это??
mikevlz #
06:44
ну может и не нетбук, может что посерьезней в плане процессора/памяти.
06:44
но в общем и целом - это должна быть АТС, ее задача принимать решение в какую линию запихнуть вызов
06:45
а шлюз...
MindGames #
06:45
ну, шлюз же должен разрузить через какие симки кидать
06:45
оо!! я прдумал!
mikevlz #
06:45
это все-равно, что от шасси с конверторами требовать функционала кошкоглиста 6500
MindGames #
06:45
надо попросить заказчика, чтобы он мне с АТС присылал номера с добавленным префиксом- индикатором
06:46
к примеру. все номера, которые надо кинуть на мегафон, пусть впереди добавит 999. я эти цифры отрежу и кину на симки мегафона ;)
06:46
и пусть он теперь мучается. ;)
mikevlz #
06:46
в шлюзах это разруливание для SOHO. А по префиксу... Ну на шлюзе бывает настройка "выбор линии по URI"
06:46
dvtcnj gjbcrf gthdjq cdj,jlyjq kbybb lkz dspjdf
06:46
вместо поиска первой свободной линии
MindGames #
06:47
URI это как? и у меня вроде как нет.. там цисколайк CLI и прикрученная к нему веб-морда для генерации диал-пиров.
06:47
и там можно тоьлко цифрами оперировать
mikevlz #
06:48
я точно формат не помню, но там получается вызов типа +79876543210:1@addpack
06:49
или как-то так. Типа номер:линия шлюза@адрес шлюза
MindGames #
06:49
ну, если кидать вызов по SIP'у, то да.
06:49
а там поток
06:49
так что все в потоке передается, без IP
mikevlz #
06:49
пичаль
MindGames #
06:50
ну даже если по SIPу кидать - это меня как-то спасет? вызов в таком случае да, примерно так и идет.. только кажется, без + впереди
mikevlz #
06:50
но идея переложить геморрой на заказчика веселая. Если платеж не покрывает геморрои с этим связанные и в ТЗ не было пункта - то правильная
MindGames #
06:51
в ТЗ был пункт "маршрутизация вызовов в соответствии с разработанным и утвержденным у заказчика плана маршрутизации" что-то вроде того
06:51
мы разработали.. начали утверждать.
06:51
а они говорят - нее. .вы туда добавьте еще и вот это
06:51
деньги конечно не покрывают такой обхем работы
mikevlz #
06:51
да никак не спасает, в любом случае диалпалн - это не для шлюза. Диалплан - это АТС.
MindGames #
06:51
да и нереально его сделать..
06:51
вот вот..
06:52
да и вообще.. кто-нибудь такое делал для АТС, к примеру? сколько это времени должно занять
06:52
?
mikevlz #
06:53
думаю, если кто и делал, то делал давно =)
MindGames #
06:57
в общем, не популярная задача :)
_4ePTeHok #
08:29
MindGames, ты еще учти, что план нумерации не статичен и меняется.
08:30
и кусок номеров может нехило так дрейфовать между операторами
MindGames #
08:30
угу... тоже так бывает.. вот и говорю - нереализщуемая задая
08:30
черт.. пишу как пьяный..
08:30
мне надо отдохнуть
_4ePTeHok #
08:30
в свое время мы напрямую с мегафоном и биплайном контачили, и они нам выгрузки номеров присылали еженедельно
MindGames #
08:31
а вы их как обрабатывали?
08:31
не в ручную же
_4ePTeHok #
08:31
как как..запихивали в астериск
08:31
от одного оператора префиксы - в один диалпир, от другого - в другой
08:31
у нас по сотовикам только задача была
08:31
и то по местным
08:35
dvolodin, у тебя проблем с постгисом на маке не было?) чегото у меня в 9,2 посгрес не вливается. там правда постгис для 9,1..
evyscr #
08:39
_4ePTeHok: а ругается как?
MindGames #
08:39
ну по местным это я уже и так разрулил по сотовым.. еще и регулярки.. получилось по две-три строчки на каждого абонента.. ну по два - три диал-пира
08:40
а тут ВСЕ префиксы... они там похожу недогоняют чего0-то..
_4ePTeHok #
08:40
evyscr, ой, там много) мак щас дома, потому только на память. Вначале что то про unknown lang C и дальше куча однотипных ошибок по табличкам
08:40
может я конечно криво сам посгрес завел
zi_rus #
08:40
так это теперь же уже можно номер между операторами переносить
_4ePTeHok #
08:41
) это еще больший геморой)
zi_rus #
08:41
по-моему это контрольный в голову
_4ePTeHok #
08:42
самое главное, что перед звонком хрен определишь куда звонишь
08:42
на мтс дв или на мегафон питер)
MindGames #
08:44
мля.. мужики.. это точно контрольный в голову..
08:44
а что реально уже можно номер переносить на дргого оператора не меняя?
08:45
капец начнется с префиксами сейчас тогда.. а как за границей это решается:
zi_rus #
08:47
MindGames http://habrahabr.ru/post/159305/
08:47
через год
MindGames #
08:49
мобильное рабство.. ага.. а для операторов это вообще коллапс будет
08:50
По предварительным оценкам, затраты на модернизацию сетей сотовой связи составят порядка $400 млн. .......
Huko #
08:54
Профайл Eltex.MES подойдет к АТС Eltex SMG1016M ? Или это из другой оперы ?
mikevlz #
08:54
это для свичей
Dmitry1 #
08:55
Если очень надо, то напишем профайл для Eltex SMG1016M
dvolodin #
08:56
да не будет никакого коллапса
08:56
обычный безусловный роуминг
Huko #
08:56
Да, а сейчас настрою syslog АТС на noc, посмотрю что он сыпет
MindGames #
08:59
dvolodin, хорошо.. но как к примеру, мне после этого маршрутизировать звонки? на какие сим-карты? :) вот в этом и коллапс ;)
dvolodin #
08:59
тебе - никак
08:59
ты даже не зона
MindGames #
09:00
ну у меня же ГСМ шлюз... мать его...
09:01
единственное, что может быть в пределах региона только это работать
09:01
например, у меня в краснодаре МТС 988 код.. я с этим кодом могу перейти только в мегафон северного кавказа.. но не в Московский мегафон
dvolodin #
09:10
а кто сказал, что собираются облегчить жизнь всяким хитрожопым?
mikevlz #
09:10
универсальный блокиратор ресурсов видели?
dvolodin #
09:10
по плану ты должен слить все местному ЮТК :)
_4ePTeHok #
09:10
показывай
mikevlz #
09:11
http://img.leprosorium.com/1634051
_4ePTeHok #
09:11
ыы
MindGames #
09:29
как бы еще эту картинку на нужный сайт внедрить.. ;)
mikevlz #
09:30
в комментах. Только размещай на абузоустойчвом хостинге гугла
09:30
чтоб забанили гугл
09:30
или сайт ломай
MindGames #
09:30
:)) кстати, хостинг гугла - это типа sites-google.com? :)
mikevlz #
09:31
ну если забыть про пикасу, то наверное оно
09:31
гугледрайв можно еще попробовать
MindGames #
09:32
просто ни когда пикасой не пользовался
mikevlz #
09:32
аналогично
_4ePTeHok #
09:36
эту картинку бы да на кремлинрф)
zi_rus #
09:40
dvolodin, я вот немного не понимаю по адресной базе, там учитывается что по одному адресу может быть более одного узла? это может быть другой подъезд в случае жилого дома или другой кабинет/комната, разные этажи, или в случае ТЦ - это просто комм
09:40
утационный шкаф расположенный где-то там. Или адресная база это про другое?
_4ePTeHok #
09:42
адерсная база к узлам еще никак не привязана
09:42
грубо говоря это словесное описание герграфических координат
09:42
по определнной схеме и структуре
09:43
по идее должна быть еще структура объектов связи
dvolodin #
09:43
zi_rus: location уже будет привязан к адресному объекту
_4ePTeHok #
09:43
узел, шкаф, стойка и т д
dvolodin #
09:43
и не один
_4ePTeHok #
09:43
и уже они привязыватся к адресной базе
dvolodin #
09:44
по крайней мере, в одном из наших многочисленных кабельных inventory так и сделали
_4ePTeHok #
09:54
кабельное инвентори кстати тоже бы не помешало
09:55
локализовать тот же обрыв кабеля например удобней будет
dvolodin #
09:55
без адресов про какое-либо inventory рано говорить
_4ePTeHok #
09:56
угу
09:56
sourceTree атлассиановское кстати очень понравилось)
Unbeerable #
09:58
а чо, начали адресную базу имплементить?
09:59
я как всегда слегка слоупок
dvolodin #
10:03
Unbeerable: обсуждать пока
10:03
в блоге
10:04
у меня уже треть версия готова, проверяем ее
Dmitry1 #
10:19
Нужно онвентори для физических железяк. Как то количество портов, модулей, свойства этих портов/модулей и т.п.
10:22
И научить FM с ним взаимодействовать.
10:22
Т.е. если у меня порт 1G, а линк поднимается на 100M, то это возможно, что перебита одна жила в кабеле.
10:24
Или опять же. Если у меня порт залочен на 10M, то длина линии в 120 метров для него нормальна, а если на 100M - то это уже означает, что накосячили монтажники.
10:24
Плюс, хранить длину линии если возможно. Если через пару месяцев длина линии изменится - значит ухудшились свойства кабеля.
mikevlz #
10:25
=)
10:25
я тут вроде жаловался... был момент, начали тырить кабель
10:26
наши нафигачили опрос массовый по длине кабеля средствами snmp. Чтоб набить базу длин кабеля, в итоге - 30% потерь на магистральных портах(которые не трогали)
Dmitry1 #
10:27
на каких-то моделях d-link при опросе портов по snmp сами порты тупо залипали, до ресета по питанию
_4ePTeHok #
10:27
ну ежики линк при измерении дропают
10:28
если дискавери будет опрашивать часто - будет ой-ёй
Dmitry1 #
10:29
не при дискавери надо, а при "Network | Link | Link Down"
_4ePTeHok #
10:29
кстати вот новые job-ы кто нибудь тестил?
Dmitry1 #
10:29
Кстати, что-то я не вижу скрипта тестирования лини в профиле EdgeCore.ES
mikevlz #
10:29
там решалось дерганьем порта в сторону залипшей железки
_4ePTeHok #
10:29
Dmitry1, не делал.
Dmitry1 #
10:30
Так сделай. :)
_4ePTeHok #
10:30
я про джобы что по падению линка проверяют
10:30
или там для пинг-фейлед было..
10:30
Dmitry1, попозже, у меня счас завал.
zi_rus #
10:48
Dmitry1, 120м на ethernet ненормально ни для какой скорости
Dmitry1 #
10:49
на 10 мегабит вполне нормально
10:50
иногда специально так делаем, когда нужно какие-то удаленные точки подключить, например банкоматы и т.п., а оптику тянуть не сильно хочется
10:53
Кабель категории 3 работоспособен для сетей 10 Мбит/с с длиной сегментов до 183 (Проверяли на 200 метров- работает, 201 – падает связь или прыгает скорость, возможно из-за разности в качестве произведенного провода превысили на 17 метров сегмент от ст
10:53
Взято отсюда: http://wiki.compowiki.info/KategoriiSetevyxKabelejj
mikevlz #
10:54
мы 160 на П-296 когда-то эксплуатировали...
10:54
160 метров
10:54
на сотке фулл
10:55
хотя, думаю, очень многие из этого росли
Dmitry1 #
10:56
Кроме того, есть информация, по крайней мере на d-link, что пи включенном auto-MDI-X, рабочая длина на 100 мегабит уменьшается до 70-80 метров
10:56
Надо это все анализировать в FM
10:58
Кроме того, FM должен анализировать скорость роста количества ошибок на порту для 10M, 100M, 1G, 10G и 40G соединений
10:58
Этого ничего нет, зато мы лезем в GIS
zi_rus #
10:59
надо строить по стандартам а не страдать ерундой
10:59
если длинк не в состоянии выдать 100М на 100метров, то в сад такое оборудование
Dmitry1 #
11:00
При auto-MDI-X только
zi_rus #
11:00
если сейчас начнете рассказывать сказки про то как все дорого, то у меня есть одна история для вас
11:00
про Хуавей
Dmitry1 #
11:02
у ethernet провайдеров количество свиче доступа измеряется десятками тысяч. Huawei и Cisco там однозначно в пролете
zi_rus #
11:02
в одном другом операторе стали ставить оборудование этих китайцев, у него есть гиговые линки, так вот трафик на этом порту доходит до 14М и начинает дропаться, китайцам сдали багу, они прислали патч, теперь счетчик дропов не показывается
11:03
они вертели всех вас, а вы продолжайте экономить на спичках
Dmitry1 #
11:03
Как я писал уже однажды: "Выйдите из своих датацентров, и посмотрите, с чем работают остальные 99% населения"
zi_rus #
11:05
с коммерсами надо воевать а не прогибаться
Dmitry1 #
11:07
посчитай стоимость 1000 цисок и 1000 d-link
_4ePTeHok #
11:07
в большинстве случаев война с директурой заканчивается увольнением и никому не нужной тратой здоровья и нервов.
11:08
летали, знаем. Особенно это касается телекома в торговле
zi_rus #
11:08
а прогиб большим гемороем
11:08
Dmitry1, на масштабе у циски нормальные скидки
Dmitry1 #
11:09
Начнем с того, что у нее нету вменяемых свичей уровня доступа.
11:09
CAT2960 и CAT3560 не предлагать
zi_rus #
11:09
надо не считать, а идти и договариваться, сколько это будет стоить и поставщика
11:10
те ты вычеркиваешь то что тебе подходит и говоришь что надо еще что-то
Dmitry1 #
11:11
Ок. Как на циске настроить IPMB, dhcp_local_relay, vlan_loopdetect и т.п ?
zi_rus #
11:11
2960 вполне себе доступ
11:11
неправильный подход
11:12
что такое IPMB?
mikevlz #
11:12
IP - MAC - Port binding
zi_rus #
11:13
что он дает?
Dmitry1 #
11:13
Привязывает пару IP-MAC к порту
zi_rus #
11:13
легко
mikevlz #
11:13
разрешает на порту только строго заданные в таблице связки IP-MAC
Dmitry1 #
11:13
А если абонент получает адрес по dhcp ?
mikevlz #
11:13
табличку заполняет статикой или по DHCP
zi_rus #
11:14
http://www.cisco.com/en/US/docs/switches/lan/catalyst2960/software/release/12.2_55_se/configuration/guide/swdhcp82.html#wp1328394
11:14
IPSG is a security feature that restricts IP traffic on nonrouted, Layer 2 interfaces by filtering traffic based on the DHCP snooping binding database and on manually configured IP source bindings.
11:14
Dmitry1, продолжаем
11:14
dhcp_local_relay,
11:14
это что
mikevlz #
11:15
Это вроде "запишем свою опцию 82 и все что надо, но пакет оставляем броадкастовым"
11:15
хотя могу ошибаться
Dmitry1 #
11:15
это возможность отсылки пакета броадкастом, но с опцией 60,62,82 и т.п.
zi_rus #
11:16
Dmitry1, и это есть, в смысле 82 опция
mikevlz #
11:16
не-не-не-не
11:16
это не сладкий бубалех
11:16
это другое
Dmitry1 #
11:17
кроме 82 опции, есть еще куча
mikevlz #
11:17
релей-агент обычно берет пакет броадкастовый, переделывает его в уникастовый, втыкает туда опции(если заставить).
Dmitry1 #
11:17
CTP протокол по vlan'ам циска не умеет
mikevlz #
11:17
а тут опции втыкает, но не релеит
zi_rus #
11:17
Dmitry1, ты перечислил то что тебе дает длинк, и пытаешься от это отталкиваться, но надо смотреть то что тебе надо
Dmitry1 #
11:18
мне это и надо на доступе
11:18
D-link умеет и dhcp_relay, и dhcp_local_relay
dvolodin #
11:19
zi_rus: на ШДП ME-шки кисковские использовать нет никакого смысла
Dmitry1 #
11:19
циска только dhcp_relay, что подходит как минимум для сыичей аггрегации, но никак уж не для свичей доступа
dvolodin #
11:19
не самое лучшее железо и не самый лучший софт
zi_rus #
11:20
dvolodin, я и не говорю про МЕ, это уже более высокий уровень сервисов
dvolodin #
11:20
это даже в отрыве от цены
11:20
ну а 2960 еще хуже
zi_rus #
11:20
чем длинк?
Dmitry1 #
11:20
да. хуже
dvolodin #
11:20
скажем так -- ничем не лучше
Dmitry1 #
11:20
та же диагностика кабеля у него тупо порт ложит, в отличие от d-link
11:21
переборчив с sfp модулями
zi_rus #
11:21
Dmitry1, то-то ты верещал что у тебя стали по сети порты падать ка длинк их не кдладет
dvolodin #
11:21
про молотилки вообще молчу, Cisco в полном пролете супротив джунов, арист и прочих force10
zi_rus #
11:21
dvolodin, у джунов свои закидоны случаются
dvolodin #
11:22
не спорю
Dmitry1 #
11:22
zi_rus: Это только про snmp. C CLI все нормально работает
11:23
dvolodin: хочу скрипт get_bgp_neighbors
zi_rus #
11:24
как например реальный случай, два раза происходил, джун в ядре, обрыв кольца, трафик перероутился, обрыв восстановили, вернулось обратно, только половина мультикаста пропала
dvolodin #
11:25
zi_rus: это явно сконфигурили так
zi_rus #
11:25
не могу сказать, проблема у аплинка, я не знаю как они восстанавливают
dvolodin #
11:26
да и про мультикаст -- p2mp lsp на junos уже фиг знает сколько времени
11:26
misconfiguration и банальное непонимание работы протоколов может аукнуться где угодно и как угодно
11:27
как плющит juniper'ы я не понаслышке знаю
_4ePTeHok #
11:29
Dmitry1, а ты мониторишь в фм клиентские порты на предмет up/down?
zi_rus #
11:29
ну а что ты хотел про молотилки?
11:30
*сказать
Dmitry1 #
11:30
нет
11:30
пока FM нормально эту ситуацию не разруливает.
_4ePTeHok #
11:30
дак а что там разрулить, клиент может роутер или комп просто отключить
dvolodin #
11:33
zi_rus: чего там говорить, нет у конторы из сан-франциско нормальных коммутаторов хотя бы на полсотни десяток
zi_rus #
11:33
dvolodin, я понимаю что в случае ШПД я спор проиграю, это сегмент где всем покласть на качество
_4ePTeHok #
11:34
вот уж не надо
11:34
не будет качества - не будет клиентов
dvolodin #
11:35
с качеством на ШПД уже все нормально устаканилось
zi_rus #
11:35
_4ePTeHok, нет на узлах ШПД гарантированого питания и не будет
mikevlz #
11:35
простите, накукуй в ШПД железка с 50 портами 10Г. Абоненту в дом ставить? %)
_4ePTeHok #
11:35
вопрос в разумном балансе - затрат, получаемых возможностей, и качества работы железки
dvolodin #
11:35
эти вопросы решаются на стадии проектирования и эксплуатации и от железа зависят не особо сильно
11:35
mikevlz: мы про ДЦ
zi_rus #
11:35
это железо зависит от того что спроектируют
_4ePTeHok #
11:35
zi_rus, оператор то как в этом виноват?
mikevlz #
11:35
как вы плавно...
11:35
я аж не заметил,..
_4ePTeHok #
11:35
на крупных узлах питание дублируется
zi_rus #
11:36
dvolodin, а что там у циски с нексусами?
11:36
я просто не особо в теме
dvolodin #
11:36
дерьмово с нексусами
11:36
по крайней мере с NX7000
11:36
платы с оверсабом 8:1
11:37
ящик жрет как конь, занимает тучу места в стойке и требует метровых стоек
11:37
при этом органайзер не дает закрыть дверь
zi_rus #
11:37
может вы просто неправильную стойку/шкаф выбрали, а не нексус плохой
mikevlz #
11:39
угу, китайскими болтами прикрутили :)
11:39
как мы наш SE600
_4ePTeHok #
11:39
ботлы и стойки очень на переподписку портов влияют да.
mikevlz #
11:40
ботлы кстати влияют
11:40
ботл - это конвертер среды, между прочим
_4ePTeHok #
11:40
гг)
11:40
а так же боттл
11:40
что админ выпьет
11:40
перед конфигурацией
mikevlz #
11:41
угу... Новейшие технологии: пайка взрывом, сварка газом, сборка трезвым ©
dvolodin #
11:41
zi_rus: да, говенный APC NetShelter 44U метровый
11:42
с жопы впритык - морда - заподлицо
zi_rus #
11:42
dvolodin, у нее вроде дверей не видно, что вам там закрыть помешалось
dvolodin #
11:42
перфорированые двери там
11:42
черненькие
evyscr #
11:43
Простите, что врываюсь, но... эта... а кто нонче баги фиксит-то?
11:43
в коде nocproject, i mean
dvolodin #
11:44
evyscr: их там нет
11:44
:)
zi_rus #
11:44
dvolodin, я куда-то не туда смторю? но везде пишут что это открытая стойка и фотки все только с рамой
_4ePTeHok #
11:44
гг
dvolodin #
11:44
zi_rus: не туда смотришь
mikevlz #
11:44
evyscr: это фичи
zi_rus #
11:46
dvolodin, ну хорошо и кто тебе больше нексуса понравился
dvolodin #
11:46
заменили на force10 E600i
11:47
можно было на EX8200
11:47
но он сильно крупнее и жрет больше
zi_rus #
11:50
такие молотилки круты, но на сколько я знаю, они по фичам проигрывают сильно
11:51
если бы циска была идеальна во всем,не думаю что было бы столько конкурентов
11:51
конечно есть недостатки
Dmitry1 #
11:53
мы от темы отклонились
11:53
хочу скрипт get_bgp_peers
11:54
с помощью которого можно автоматом заполнять базу пиров
dvolodin #
11:54
какие такие фичи у нексуса?
11:55
кроме веса
zi_rus #
11:57
я вижу 5.76 bpps
11:58
5760000000 ппс
Dmitry1 #
12:01
хочу в FM datasources по IP и MAC для объектов SA
dvolodin #
12:01
и что?
Dmitry1 #
12:02
dvolodin: Это ты мне?
dvolodin #
12:02
у force10 была очень удобная фича -- ip redirect-list
12:02
это pbr в одну строчку
12:02
очень удобно использовать в связке с f5 LTM
Dmitry1 #
12:04
Народ, народ, вернитесь на землю. У основной массы людей стоят всякие D-Link, EdgeCore, Huawei и т.п.
_4ePTeHok #
12:05
Dmitry1, пятница ж, чего ты хочешь)
Dmitry1 #
12:06
А то, что отсутствие datasources по IP и MAC ограничивает возможности FM
zi_rus #
12:06
у ФМ полно других проблем
Dmitry1 #
12:06
Отсутствие скриптов get_bgp_peers ограничивает функционал приложения peers
zi_rus #
12:07
отсутствие функционала в ноке ограничивает использование функционала нока
evyscr #
12:07
we need to go deeper
Dmitry1 #
12:08
Вообще-то релиз 0.7 планировался как переделка FM.
zi_rus #
12:08
триггеры о зыкрытии ФМ
12:09
стандартные уведомления об алармах не прибегая к триггерам
12:09
или уже встроенные триггеры
Dmitry1 #
12:09
только встроенные
12:10
Чтобы обычный пользователь мог управлять функционалом с помошью мышки, не занимаясь изучением python
zi_rus #
12:10
определение root cause
12:10
новый интерфейс и push
12:10
и это только видение со стороны польозователя
Dmitry1 #
12:11
Чтобы нормально определить root cause нужен промежуточный слой между alarm и event
12:13
Например, чтобы поднять аларм о DOS атаке, как вариант, нужно посчитать количество ивентов в секунду неудачных попыток входа, или срабатывания файрвола на 22 порт.
zi_rus #
12:15
алармы о ДОС или брутфорсе это задача модуля безопасности
12:15
и с этим связываться не стоит
12:16
или научиться взаимодействовать с уже существующими системами вроде snort или suricata
Dmitry1 #
12:16
да ппофиг какими системами. главное - чтобы была прослойка перед алармром
12:17
а в этой прослойке с помощью pyrules (встроенных) я мог управлять, поднимать мне аларм, или нет
12:18
FM events должен бвть всего лишь одним из источников для принятия решения о поднятии аларма
zi_rus #
12:20
это должен быть сканер, который на каждый ивент проверял, я вляется ли он причиной или следствием или закрытием существующего аларма
Dmitry1 #
12:21
Я и говорю. pyRules. Только ВСТРОЕННЫЕ
12:21
Чтобы из мелких кирпичиков можно было собрать алгоритм поведения
12:22
Кто помнит такую среду разработки, как CLARION ? Там все было построено на шаблонах.
12:23
Например: шаблон вывода формы на экран. В этот шаблон можно было встроить код "до показа формы", "после показа формы", "при отображении поля" и т.п.
12:23
Так и нам надо.
12:24
Потому как "Event Triggers" и "Alarm Triggers" уж больно прямолинейные.
12:25
Например, я не могу в них передавать никакие переменные.
_4ePTeHok #
12:25
mikevlz, у вас доступ к софту на cisco.com для SCE есть?
Dmitry1 #
12:25
Связывать с другими триггерами и т.п.
12:27
И заодно, pyRules не умеют отдавать переменные.
12:28
Как пример - смотрите реализацию netgraph во FreeBSD. Там с помощью примитивных "кирпичиков" можно построить сеть любого уровня сложности.
freeseacher #
12:29
Dmitry1, netgraph... без лютой зеленой травы, да и даже с ней. напрочь инопланетянская штука.
mikevlz #
12:29
не-а
Dmitry1 #
12:30
Зашибись штука. Один из причин, почему я никогда не перейду на линукс
freeseacher #
12:30
впрочем когда трава применена результат впечетляет
mikevlz #
12:31
_4ePTeHok: у нас был год, под конец года развели с ними хохлосрач по поводу несовместимости двух плат 1*10Ge с платой 8*1Ge. Чем кончилось -хз, вроде скинули плату как б/у через НАГа...А поддержку больше не покупали. Софт клянчили у кого-то =)
_4ePTeHok #
12:32
lf djn nj;t boe
12:32
да вот тоже ищу
12:32
у кого поклянчить 3,7,5 SCMS-CM
mikevlz #
12:33
софт этот есть у нас. Или тебе прошивку?
_4ePTeHok #
12:34
нене, именно scms-cm-v375-b105-bundle-linux-tar.part1-5
12:34
бд и коллекшен менеджер
12:35
вы кстати 3.8 катали?
mikevlz #
12:38
кстати, по поводу "клянчить" - отличный метод показан в фильме "Супер МакГрубер"
12:38
3.8 ща стоит, пришлось правда по рогам СЦЕ-хе стучать... а то выпендривалась
_4ePTeHok #
12:39
v6 пробовали?
mikevlz #
12:39
нет
12:40
обновлялись в поисках большей производительности. По итогу - эрикссон увидел через месяц, что у нас шасси битое в трех местах. Выслали замену.
_4ePTeHok #
12:40
=))
MindGames #
12:41
SCE - это контент фильтр:
12:41
?
_4ePTeHok #
12:41
вот это метаморфозы
mikevlz #
12:42
это о ком про метаморфозы?
evyscr #
12:42
об Овидии, вестимо
mikevlz #
12:43
если обо мне? то мы уже больше месяца ищем, как через связку Brocade RX8 - SCE8k - SE600 пропихнуть побольше пакетов.
12:43
обновили всё, что можно, в итоге убедили эриксон, что глючит их железо..
_4ePTeHok #
12:44
у вас там сколько трафика летает?
mikevlz #
12:44
лимита нет, но больше 4 Mpps в плате суммарно не пролазит.
12:44
8 гиг
12:44
плюс пиры локальные
_4ePTeHok #
12:45
ну может маркетологи конечно лапшы навесили про отсутствие лимитов
mikevlz #
12:45
это технари уже сказали...
12:47
в однопортовой плате мы смогли прогнать по 1 Mpps на вход и на выход, на 4 портовой суммарно не более 4Mpps получается, потом все дохнет...
MindGames #
12:47
слушайте, а кто-нибудь из вас имел опыт в патче ядра на линуксе? :)
mikevlz #
12:47
ну то есть работает, но уныло, с потерями и прочим...
12:47
MindGames: ты свой аддпак патчить пытаешься?
12:48
я фряшное ядро патчил, модули/дрова патчил и пересобирал :)
MindGames #
12:48
mikevlz, хаха :))) неее.. нафиг! :) там и не линукс вроде.. там цисковский IOS несколько порезанный.. а IOS вроде на юниксе а не линуксе... ;)
mikevlz #
12:49
не пей и не кури ;)
evyscr #
12:49
MindGames: но зачем?
MindGames #
12:49
просто хочу сделать свой LiveDVD.. поставил минт 14й.. накатил ядро новое.. а в этом ядре неактивирован модуль aufs.. вот не знаю, толи ядро пропатчить, и включить функцию эту.. толи как-то ядра минта модуль aufs перекинуть на новое ядро.
evyscr #
12:50
лол
Dmitry1 #
12:50
mikevlz: а на предмет чего патчил?
evyscr #
12:50
"патчить"-)
12:50
конфиг поправить и пересобрать
mikevlz #
12:50
Dmitry1: патчи для дров накладывал. Дело было давно, уже не помню...
12:50
это была еще 7-ка
MindGames #
12:50
меня больше волнует - если я скачиваю исходники ядра и накладываю патч.. потом компилирую.. то ядро будет только с моим патчем. а все патчи. которые делали минтовцы -их же не будет.. вот как их патчи на мое ядро пенерести.. ;)
evyscr #
12:51
минт - это ж убунта?
MindGames #
12:51
угу
12:51
она самая
evyscr #
12:51
MindGames: на тебе ынструкцыю, по образу и подобию сделаешь: http://ghantoos.org/2009/04/04/mounting-ufs-in-readwrite-under-linux/
MindGames #
12:52
только со своими патчами на ядро, софтом дополниительным, и они рабочий стол сделали свой.. форкнули гном второй.. MATE называются.. ну и на базе 3го гнома Cinnamon разработали ;)
12:53
а я просто в дистриб накатил новое ядро (там лучше работает синийзуб).. но в том ядре нет поддержки aufs
12:53
evyscr, сща почитаем
12:53
ааа.. я так понял. вот в этом все кроется? cp /boot/config-2.6.27-2-686 .config
12:54
то есть скопировать правки с существующего ядра на новое?
evyscr #
12:54
это конфиг ядра.
MindGames #
12:55
а в нем че хранится? :)
evyscr #
12:55
опции, лол
_4ePTeHok #
12:55
))
MindGames #
12:55
просто можно ли как-то взять сурсы ядра нового. а на него перенести все патчи, которые были на старом? :) это было бы лучше всего.
12:55
ну нуб я в линуксе :) че ржете то? :)))) я ж не на канале Аниме вопросы задаю ;))))
12:56
я линукс начал в консоли изучать только вот благодаря NOCу.. до этого юзал читсто десктоп и все .
13:00
в общем, спасибо за ссылку ;) вечером поколбашу ;)
evyscr #
13:30
MindGames: в общем случае нельзя взять новые исходники и приложить на них старые патчи. Но иногда это удаётся.
MindGames #
13:31
да. жаль.. тогда получится, что если просто взять ядро линукса официальное так сказать, то патчи все там будут отстутствовать.. ну а если они в виде модулей сделаны, то модули тоже нельзя перенести? :)
evyscr #
13:33
патч в виде модуля? ну-ну.
13:34
inb4, сухосин не в счёт.
MindGames #
13:34
мм.. я что-то не правильно опять назвал? :)
13:35
ну к примеру, чтобы ядро работало с файловой системой aufs, это можно оформить в виде модуля, а не в ядро вшивать.
13:35
вот этот модуль бы прикрутить к ядру.. как-то так..
evyscr #
13:36
есть три варианта: в ядре, в модуле и выключено нахреф.
13:37
во втором варианте в /lib/modules/... банально кладётся нужный .ko (ну и депмод)
13:37
в третьем - переборка ядра с правленным конфигом
MindGames #
13:39
мм.. третий вариант это в смысле, что эта фича есть в ядре, но конфигом отключена?
13:40
вот на счет .ko файла.. просто банально положить его не получается.. надо что-то еще видимо. сделать..
13:40
ну помимо перезагрузки.. ;)
evyscr #
13:41
depmod, например
MindGames #
13:42
энто что? :) или просто погуглить и я пойму?
evyscr #
13:42
см ткж man depmod
MindGames #
13:43
окей.. это решит мою проблему. да? :) спасибо ;)))
13:43
чтоб я делал бы без канала про аниме :)
Tweet
Share this page
Share this page: Tweet