About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 12.12.2012
sersad #
04:54
noc-classifier и noc-correlator для чего нужны? Просто после их отключения очень прилично падает загрузка на моногу
mikevlz|2 #
04:55
Fault management
bash777 #
05:56
alive
dvolodin #
06:59
в настройках noc-sync для bind появился параметр inc_file
06:59
inc_root
06:59
это префикс, который надо писать перед файлом зоны в include
evyscr #
07:06
посоны, а IOS'овский профиль в SA всегда-всегда хочет enable?
misak #
07:07
добрый день
07:07
кто подскажет, можно было сразу 50 вланов зарезервировать или зарегить сразу в ноке ?
mikevlz|2 #
07:15
misak: можно с консоли, можно через csv
07:16
evyscr: вроде на любой железке пытается права до максимальных повысить
zi_rus #
07:16
если пароль указан
sersad #
07:46
/msg NickServ identify
mikevlz|2 #
07:46
=)
roadrunner #
07:54
В продолжении вчерашней темы про Prefix-list provisioning... я создаю пира, пиринг поинт с профилем Junos и включаю провижининг, включаю шедулер peer.prefix_list_provisioning... и при его запуске в логе шедулера ошибки. как скрипт ходит на
07:54
оборудование, ведь я его не указывал конкретно... задал только router-id в пиринг поинте. надо как-то привязать его к устройству в Managed Objects?
sersad #
08:03
noc-classifier и noc-correlator для чего нужны? Просто после их отключения очень прилично падает загрузка на моногу
08:04
чет меня в прошлый раз выкинуло ответа не увидел)
zi_rus #
08:04
для фм
sersad #
08:04
каждая что выполняет?
zi_rus #
08:04
коррелирует и классифицирует :)
sersad #
08:05
класифицер он я так понимаю прсото на трап вешает по правилам класификацию?
08:05
а коррелятор что делает?
zi_rus #
08:06
это знает только ОН
sersad #
08:10
гггг
08:11
кста к забиксу яндекс мап прикрутили
08:11
http://www.zabbix.com/forum/showpost.php?p=123537&postcount=33
08:11
пока правда кривовато но работает
zi_rus #
08:16
но уже лучше чем в ноке
sersad #
08:20
вот и я про что) можно перепилить под себя
zi_rus #
08:32
а все потому, что там юзают snmp
misak #
08:38
mikevlz|2: пасиба !
mikevlz|2 #
08:38
помогло, шоле?
dvolodin #
08:44
карту noc вполне показывает
08:45
добъем адресную базу, сделаем привязку железок к адресам -- смогу нарисовать логическую топологию на карте
sersad #
08:45
dvolodin, карты мало, нужно и узлы чтобы были
dvolodin #
08:45
именно
08:49
судя по виду в zabbix примотали сразу яндексовский апплет
08:49
к нас - openlayers
zi_rus #
08:59
dvolodin, движемся к коммунизму? да?
mikevlz|2 #
09:22
весело получается...
09:23
Topo discovery. Запускаю, отмечены - MAC, Arp cache, LLDP. Основной контингент - д-линки, но есть два Foundry FastIron. Отрабатывает, не сыпит никаких эксепшенов, в логах тоже тишь да гладь
09:23
Но в полученном dot я не вижу Foundry.
09:24
То есть вообще не вижу. Тот же селектор, снимаю галки со всех д-линков, оставляю только foundry, протоколы те же(mac, arp,lldp) - на выходе есть и foundry и линк между ними. Это что?
dvolodin #
09:28
может не достучался?
mikevlz|2 #
09:29
ну тут есть косячок интерфейса... Когда заканчивает - он резко уходит на другую страницу, не показывает success/fail объекты
09:31
а по сути - чтоб недостукивался через раз? Вот отметил мало... Нашел длинки и фаундри. Но линка длинк-фаундри нет
09:32
должен быть линк между фаундри, с одного фаундри на один из длинков, дальше цепочка длинков. Всего 6 объектов.
09:35
поставил per-vlan mac discovery - та же пися, вид сбоку.
dvolodin #
09:49
по идее для надежного discovery нам нужна база с chassis id
mikevlz|2 #
09:51
меня смущает, что оно не всегда помнит про фаундри...
dvolodin #
09:53
mac discovery надо переделывать напрочь
09:53
когда делались все эти методы, NOC ничего не знал про интерфейсы вообще
09:53
сейчас можно начать плясать уже от interface database
mikevlz|2 #
09:54
ну плясать-то можно. Но надо же как-то набить базу линков...
09:54
я вот и прикидываю, как бы ее набить
09:55
Не, можно, конечно, набить линки между длинками, линки между foundry. А потом взять и добить линки между фаундри и длинками
09:55
причем последнее - руками
dvolodin #
09:56
кроме того, не было возможности запускать discovery постепенно
mikevlz|2 #
09:57
по базе интерфейсов потом можно каким-нибудь NetworkX строить топологию для автопроброса вланов кратчайшим путем
09:57
но сначала надо набить линки
lexus-omsk #
10:07
я чувствую, что скорее руками забъю линки... пока к этому всё и идёт неспешными темпами
10:08
только толку от этого пока мало - только определение профиля интерфейсов, где не надо делать mac discovery
zi_rus #
10:14
lexus-omsk, я уже почти забил, так что можешь тоже успеть
10:18
dvolodin, с чем может быть связано, по некоторым железкам не открывается список интерфейсов, валится ошибка, для разных МО - разная ошибка (вернее трейс за ней), можно ли как-то понять, это база побилась или дискавери осознано ее поломал ибо больше некому
10:19
или можно очистить базу интерфейсов по конкретным МО, а дискавери ее обратно бы заполнил
dvolodin #
10:19
можно очистить
10:19
а что за ошибка-то?
zi_rus #
10:20
dvolodin, ошибка одна, но за ней разные трейсы, NOC-846, NOC-847
10:23
а ошибка - Failed to get interfaces
10:23
ну это я понимаю просто шаблон за которым ничего нет
10:24
а трейсы там в issue лежат
dvolodin #
10:24
руками тер интерфейсы?
zi_rus #
10:25
нет
10:25
а как
10:25
с интерфейса это невозможно, а с консоли даже не представляю как
mikevlz|2 #
10:36
в монго заходишь и оп-ля
zi_rus #
10:42
монга не принимает команду оп-ля
mikevlz|2 #
10:44
а, это у меня макрос такой...
_4ePTeHok #
10:46
dvolodin, Дим, надо порешать с агрегированными интерфейсами и профилями для них- раз, и с удалением интерфейсов и сабов, которых не при следующем проходе дискавери.
10:46
которых нет*
zi_rus #
10:50
_4ePTeHok, когда будете порешать не забудьте NOC-856
dvolodin #
11:36
не могу понять, где они не удаляются?
zi_rus #
11:45
dvolodin, ты про NOC-854?
dvolodin #
12:32
товарищи линуксоиды, подскажите лошарику
12:33
есть radius, который обрабатывает аутентификацию и accounting
12:33
зеркалирую трафик на его порту и отправляю на другой хост
12:33
на нем прописываю тот же ip и тот же mac
12:34
tcpdump трафик видит
12:34
но сокеты его не получают
evyscr #
12:34
iptables посмотри
mikevlz|2 #
12:34
получателя надо переписывать...
12:34
фаерволом
dvolodin #
12:35
iptables отключал
12:35
так
mikevlz|2 #
12:35
туплю
12:35
адрес/мак те же...
dvolodin #
12:35
именно
12:35
тупо прописали адрес и мак
mikevlz|2 #
12:35
а не конфликтует?
evyscr #
12:35
до старта радиуса, да?
dvolodin #
12:36
нет
12:36
да, до старта демона
evyscr #
12:36
ну, собсно, netstat -nap
dvolodin #
12:36
грубо говоря - делаем нагрузочное тестирование
evyscr #
12:36
ту би суре
dvolodin #
12:37
там все пучком
12:37
слушает он свой udp
12:37
выключил rx checksum offloading на карте от греха
12:38
и второй забавный симптом
12:38
не работают фильтры tcpdump на этом интерфейсе
evyscr #
12:38
кстате, а радтест по указанному адресу стучится?
dvolodin #
12:39
там даже не радиус сейчас, а простейший udp listener
12:39
локально и с другого интерфейса он отрабатывает
acid232 #
12:40
то есть идея в размножении радиус-запросов
dvolodin #
12:40
они блокируются
acid232 #
12:42
блокируются?
12:42
не долетают до сокетов?
dvolodin #
12:42
reply с него не уйдет
acid232 #
12:42
ну это понятно
12:43
но request то должен быть
12:43
udp же
evyscr #
12:44
dmesg,/v/l/messages ничего не говорят?
dvolodin #
12:44
нет, иначе не спрашивал бы
evyscr #
12:45
ну а вдруг...
12:45
дистр, кстати, какой?
dvolodin #
12:48
rhel 6.3
freeseacher #
12:50
мне кажется tcpdump пофиг на тип трафика который льется в порт.
12:50
и грабля где то системная
dvolodin #
12:50
ему пофик
12:50
но забавно
freeseacher #
12:50
ты мак на интерфейсе менял?
dvolodin #
12:50
на первом интерфейсе фильтры работают
12:50
на втором - нет
12:51
менял
12:51
сейчас вернул назад
freeseacher #
12:51
сетевухи нормальные ?
dvolodin #
12:51
да
freeseacher #
12:51
это какие ?
12:51
:)
12:51
интел ?
dvolodin #
12:51
BCM5708
12:52
трафик tcpdump'ом я с хоста вижу
12:52
но если отфильтровать по хосту или порту - тишина
freeseacher #
12:52
хм. наши не давно плевались от броадкома в лезвиях ibm
12:52
чего тоу них там падало
12:52
но конкретно такие симптомы не знаю даже...
dvolodin #
12:52
от броадкома в лезвиях HP я и сам обплевался
12:52
линк флапает
freeseacher #
12:53
как флапает если обратно ничего говоришь не летит :) ?
dvolodin #
12:54
я не про это
freeseacher #
12:54
я для таких портов вешаю политику типа BLOCK-ANY
dvolodin #
12:55
там mirror на свиче
12:55
с этого порта все равно не примет
evyscr #
13:06
getenforce?
13:06
(ну вряд ли, конечно)
dvolodin #
13:07
отключили его
13:07
Disabled
13:09
БЛЯ
13:09
убъю админов!
13:10
801.1Q в порт слили
13:11
потому и фильтры не работают
sersad #
13:30
картинки нужно того как сделали простейшие карты в забиксе?
acid232 #
13:34
да да
sersad #
13:34
по идее нужно чтобы возможно было прокладывать линии связи своюодно с указанием колодцев и прочей радости
13:34
dvolodin, сделать бы такое
acid232 #
13:34
лучший миррор это хаб
13:34
я недавно нашел чудом
13:35
суреком
sersad #
13:36
http://img856.imageshack.us/img856/59/20121212173110.png
13:37
http://img850.imageshack.us/img850/6545/20121212173602.png
13:38
тупой хаб найти трудддно
13:43
ну как картинки?
zi_rus #
13:45
ну так
13:45
не совсем понятно
13:45
в зависимости от того что значит отображенное, я могу придумать 100500 вариантов почему это плохо
13:46
да, я могу критиковать не только NOC Ж)
sersad #
13:53
ну так то табличная форма руит
13:54
рулит
RudW0lf #
14:12
трям
sersad #
14:13
трямтрям
RudW0lf #
14:15
вот скажите мне товарисчи
14:15
каким образом нок ловит силог
14:15
я бы хотел его запроксировать через syslog-ng
14:16
на основании какого класификатора он связывает сообщения syslog, прходящие к нему с хостом
14:16
на основе source ip&
14:23
?
14:23
ping
14:23
пинг
zi_home #
14:57
RudW0lf, да, дело в ip. если будут вопросы, спрашивай, я как раз такую схему у себя реализовал
Tweet
Share this page
Share this page: Tweet