About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 05.07.2013
freeseacher #
03:41
dvolodin, таки рисует еще
dvolodin #
03:45
а куда оно денется
03:46
нужно допиливать визуализацию
03:49
Я тут подумал, тот же подход, который мы практикуем для установки иконок и разных javascript'ов можно использовать для плагинов
03:50
делать пакеты, которые ставятся в virtualenv поверх базовой инсталляции
03:51
тогда будет централизованный механизм для добавления нового узкоспециализированного функционала
03:53
там два варианта -- либо package, который будет ставить PIP, либо diff, который можно накатить через MQ
freeseacher #
03:55
черт. выключил дебаг пошли ошибки в почту :)
dvolodin #
03:56
ошибки чего?
freeseacher #
03:56
ну от веб интерфейса
03:58
http://pastebin.com/D90dEGAH
dvolodin #
04:01
много?
freeseacher #
04:04
http://s9.postimg.org/5eonnccl9/pic_018.png
04:04
не очень
B_M #
04:07
пщ?
04:07
:-D
dvolodin #
04:09
freeseacher: надо его совсем отучить от этой порнухи
freeseacher #
04:10
письма слать ?
04:11
да не. вроде не бесполеный совсем функционал
dvolodin #
04:15
через фолт пусть проходит
04:16
как Unhandled Exception
04:18
сделал я плагины для event'ов
04:19
образец можно посмотреть для Unhandled Exception
04:19
для него - появляется отдельный таб с Traceback
04:22
теперь давайте думать, как будем обыгрывать все
04:22
плагин состоит из 3 частей
04:23
функции, которая добавляет дополнительные данные в json, передаваемый с сервера
04:23
js-классов, из которых будут отрисовываться новые табы
04:23
и дополнительный обработчиков HTTP-запросов
04:24
которые будут устанавливаться со стороны сервера для обратной связи с мордой
04:24
в fm/apps/event/plugins лежит traceback.py -- тупой как пробка
04:25
https://bitbucket.org/nocproject/noc/src/42ed566a7ef2eab4361ccecb2822119bbbe748cb/fm/collections/eventclasses/NOC/Unhandled_Exception.json?at=default#cl-41
04:25
вот так плагины подключаются к классу
04:27
основная задача плагинов - выводить дополнительную информацию из inventory
04:27
и добавлять формы, из которых можно сделать какие-то осмысленые действия
04:27
например, для неклассифицированного события - создать правило
04:27
или, для интерфейса, передернуть его
04:29
скажем, плагин для BGP-пира может показывать состояние фильтров и график загрузки канала с пиром до момента смерти
Skripnik-ru #
06:34
mikevlz, dvolodin помогите решить ситуацию, нужно масово расставить Interface profile для интерфейсов в Inventory - interfaces. Как это можно сделать?
dvolodin #
06:35
взять и расставить :)
06:35
проходим по Interface и ставим профили
Skripnik-ru #
06:35
)) а автоматизировать это можно?
dvolodin #
06:35
или, как вариант, делаем pyrule и вешаем на interface discovery
Skripnik-ru #
06:37
это для новых интерфейсов?
dvolodin #
06:38
для всех
Skripnik-ru #
06:39
а то у меня есть еще одна задача - масово прописать RO Community для МО
06:40
для всех интерфейсов мне как раз и не нужно. только для определеных интерфейсов на определенных железках.
dvolodin #
06:40
там в правиле можно фильтровать
Skripnik-ru #
06:42
есть еще вопрос, за что отвечает и для чего будет использоваться поле VC domain в Inventory - interfaces - physical &
dvolodin #
06:42
для железок вроде BRAS'ов, juniper MX и прочего
06:42
у которых на каждом интерфейсе может быть свое независимое пространство vlan'ов
06:43
грубо говоря -- обычный тупой свич всегда сидит в одном VC Domain
06:43
MPLS PE может быть раскорячена между несколькими доменами
Skripnik-ru #
06:44
это будет использоваться бля пробрасывания вланов?
dvolodin #
06:45
Да
06:45
чтобы корректно терминировать его на PE
zi_home #
06:46
dvolodin, тебе не кажется что ручное ведение вланов в случае множественных доменов становится геморойным
06:46
да и само ведение таких доменов
dvolodin #
06:46
zi_home: не кажется
zi_home #
06:46
кольцо 5 свичей - домен
06:46
кольцо 5 свичей - домен
06:46
кольцо 5 свичей - домен
dvolodin #
06:46
ну и?
zi_home #
06:47
у меня по городам и то уже с десяток
dvolodin #
06:47
так какие проблемы?
zi_home #
06:47
а так умножай еще на 3-5
06:47
а то и 10
dvolodin #
06:47
у нас только в москве - несколько тысяч таких
zi_home #
06:47
вот видишь
dvolodin #
06:47
так в чем проблема
06:48
тебе в любом случае кольцо как-то в базе держать надо
06:48
кольцо == vc domain
zi_home #
06:48
да, но надо отслеживать какое кольцо где
dvolodin #
06:48
пожалуйста
06:48
custom fields :)
zi_home #
06:48
например сейчас у меня привязка к домену по тегу города, а что будет
06:49
новый свич ставишь и к куче параметров надо еще тег кольца прописывать
dvolodin #
06:49
бррр
zi_home #
06:49
бюрократия разводится
dvolodin #
06:49
погоди
06:49
поставил свич, пихнул в vc domain, забыл
zi_home #
06:50
что пихнул
dvolodin #
06:50
cdbx
06:50
свич
zi_home #
06:50
в каком смысле
dvolodin #
06:50
в прямом
06:50
vc domain - атрибут managed object
RudW0lf #
06:50
Ку
zi_home #
06:50
dvolodin, при перестроении сети придется массово перехерачивать
RudW0lf #
06:51
Коллеги, подскажите как использовать функционал Project Managment?
zi_home #
06:51
определял бы нок сам
06:51
чай топология у него на руках
06:51
линки есть
dvolodin #
06:51
zi_home: я думал насчет автоматической кластеризации и определению vc domain'ов
zi_home #
06:51
и?
06:52
это бы потом и для Л3 пригодилось, сейчас врф руками прописываешь (хотя это реально делается всего 1 раз и проблемы тут нет)
06:53
но для автодискавери это бы пригодилось
dvolodin #
06:53
Что касается перестройки сети, то, скорее всего, нужна функция split vc domain
06:54
которая позволяет один VC Domain расфигачить на два
06:54
с указанием того, какие железки куда отъезжают и с переразбивкой vlan'ов
zi_home #
06:56
нок мог бы и сам это определять по топологии
06:56
без участия пользователя
06:57
и вообще трассирование каналов/вланов это очень нужная штука, ее придется делать, не для этого так для другого
06:58
как и любая другая работа с топологией
06:59
та же старая штука корреляция в ФМ чтобы зависимые пинг файлет прятать под root cause
RudW0lf #
07:03
Я щас задам простой вопрос
07:04
как запихнуть в ресурсы ресурсы в Project MAnagment
dvolodin #
07:05
?
Skripnik-ru #
07:06
Вопрос к тем, кто сегодня обновлялся - у вас FM - event работает?
e_zombie #
07:06
сейчас обновлюсь - проверю :)
Skripnik-ru #
07:06
а то у меня белая вкладка и накакой информации не выводится
07:07
давай, нас уже будет двое
e_zombie #
07:07
ну если и у меня все рухнет - это будет нормально. у меня карма правильная.
Skripnik-ru #
07:10
RudW0lf, в Project MAnagment ты никак не запихнешь MO. только префиксы и интерфейсы железок
dvolodin #
07:11
Железки тоже можно добавить при желании
07:11
Бывает и новое железо под проекты ставят
Skripnik-ru #
07:11
я про существующую ситуацию говорю
mikevlz|2 #
07:15
Skripnik-ru: логаут, обновление страницы, логин. После этого открывай
07:16
когда меняются вещи в Ext, надо сбрасывать кеш браузера
Skripnik-ru #
07:17
уже и кеш сбросил, и логаут сделал, а страница так и осталась белой (( пробовал на разных браузерах
mikevlz|2 #
07:17
тогда консоль открой и смотри ошибку
Skripnik-ru #
07:20
консоль или логи смотреть? про консоль не совсем понял
RudW0lf #
07:21
lf
07:21
да
07:21
вот у нас например так - есть проект - ставим железку
mikevlz|2 #
07:21
консоль javascriptв браузере
e_zombie #
07:24
народ. DSLAM алкатель и хуавей в ноки поддерживаются?
Skripnik-ru #
07:25
<mikevlz|2>, вот такое имеем http://pastebin.com/Wm9DFjtc
07:27
<e_zombie>, 7302/7324/AOS/TIMOS/OS62xx - то что потдерживается алкателем
zi_home #
07:32
что правда?
dvolodin #
07:32
ну так допилите
mikevlz|2 #
07:32
хз. у меня такое было, после рефреша и перелогина - пропало
dvolodin #
07:33
надо бы еще get_interfaces допилить, чтобы порты dslam'ов и cpe падали
07:33
да и под всякий PON
mikevlz|2 #
07:33
не-не-не...
07:33
пусть лучше работают и в базу заносятся
07:33
а то вредительство получается :)
zi_home #
07:33
dvolodin, vlan с atm как связывать предлагаешь?
dvolodin #
07:34
давай думать
zi_home #
07:34
а я тебе скажу, также как влан и мплс vc id
07:36
нужно чтобы vc был на самом деле vc, а не тупо вланом
e_zombie #
07:36
Skripnik-ru: спасибо за инфу
zi_home #
07:37
цепочки идентификаторов надо строить, что во что переходит
07:39
но цепочки разные бывают
07:39
просто точка-точка
07:39
точка-многоточка
07:40
и точка с терминацией у провайдера (интернет или l3vpn)
07:43
c т-т все просто: домен (список железок и/или портов) -- новый vc домен (опять железки и порты) - желательно упордоченно по топологии, может быть даже лучше в виде части схемы
07:43
а может просто в виде схемы это выдавать
07:44
а как хранить
07:44
а хранить наверное нужно только пограничные переходы
07:45
переходы ведь будут в пределах железки
07:46
то есть будет дслам на нем АДСЛ порт+vc1 переходит в порт Eth1 vlan 222
07:47
тот же порт + новая вс переходит в порт Eth1 vlan 333
07:47
и тд
07:48
а еще мы знаем что на дсламе в таком случае каждый порт это отдельный vc domain
07:49
я по секрету скажу, у нас на самом маленьком дсламе 48 портов, а на некоторых их под 200
07:49
dvolodin, тебя навел на какие-нибудь мысли мой поток сознания?
Skripnik-ru #
07:51
mikevlz|2, так ничего и не вышло. пробовал на разных машинах.
mikevlz|2 #
07:51
Skripnik-ru: грусть-печаль
Skripnik-ru #
07:51
осталось подождать - может у кого повторится проблема
zi_home #
07:53
Skripnik-ru, для этого нужно чтобы кт-нибудь обновился, но кто рискнет обновляться до косячной версии
dvolodin #
07:53
zi_home: тогда нужны таблицы трансляции для железок
zi_home #
07:54
и для mpls то же самое
dvolodin #
07:54
именно прозрачности по L2
zi_home #
07:54
да
07:55
хотя тут ведь как
dvolodin #
07:55
тогда те же MPLS L2 VPN более менее распадаются
zi_home #
07:55
правильней говорить не порт а vc domain
dvolodin #
07:55
да
07:56
то есть фиксируем, что у VC Domain есть границы
07:56
по каким-то железкам
zi_home #
07:56
из такого домена с таким id в другой домен с другим id
dvolodin #
07:56
на определенных железках возможны переходы между доменами
07:56
с трансляцией
07:58
тут еще такой момент
07:58
в VC надо бы и MPLS LSP положить
zi_home #
07:59
не уверен что есть в этом необходимость
Skripnik-ru #
07:59
мда, event и event triger пустые
08:00
zi_home, я самый смелый ))
zi_home #
08:00
dvolodin, LSP динамический, тебе не надо вести его учет и как-то контролировать, зачем эта информация в ноке?
dvolodin #
08:00
точнее, в vc management лучше сделать отдельное приложение для LSP
Skripnik-ru #
08:00
или дурной. завтра уезжать на неделю, а я обновиться решил
zi_home #
08:01
еще с железок mpls метки дергать
dvolodin #
08:01
Skripnik-ru: logout/login попробуй
08:01
вот в самих метках особого смысла нет
08:01
есть, конечно, психи, которые руками пробивают метки
08:01
но их мало :)
Skripnik-ru #
08:02
пробовал. кеш чистил. брайзер перезапускал. на опере пробовал. на другой машине пробовал. результат одинаковый
dvolodin #
08:02
С LSP у нас что получается
08:02
есть точка-точка, есть pmp
zi_home #
08:02
тогда я не пойму что ты хочешь с лсп делать
dvolodin #
08:02
увязать с TE - это раз
zi_home #
08:03
линк порвался и все, информация неактуальная
dvolodin #
08:03
я не собираюсь конкретный путь LSP хранить
zi_home #
08:04
а что тогда?
08:04
lsp это и есть путь
08:04
label switched path
dvolodin #
08:10
именно, путь
08:10
то есть от точки а к точке б
08:10
а вот то, как именно _сейчас_ он идет от точки к точке - в базе хранить не надо
zi_home #
08:14
так и говори что РЕ будешь записывать, что в общем очевидно
RudW0lf #
08:35
прям свежак http://habrahabr.ru/post/185660/
e_zombie #
08:37
для алкателя 7330 какой профиль ставить?
zi_home #
08:41
кстати у netdot есть заполняющаяся полоска количества свободных адресов в префиксе, что я давно просил в ноке запилить
08:41
в репорте overview оно есть, а в сасос ипам нет
e_zombie #
08:41
полоска не Ъ - лучше число в свободных
zi_home #
08:42
можно полоску а поверх нее число
Skripnik-ru #
08:45
в виртуалке его запускал. но там тоже нужно доводить его до ума.
08:46
nocproject мне как-то роднее
zi_home #
08:47
однако у нетдот есть тоже интересная идея они сразу все адреса таблицей выводят и цветами раскрашивают, сразу есть обзор
08:47
правда на 4к адресов это будет жесть
08:48
фу какой позор
08:48
NOC BSD 0.6.4 2011-05-03
Skripnik-ru #
08:48
чем нетдот понравился, что можно указать диапозон адресов, он его просканирует и внесет в базу обнаруженые устройства
08:48
хорошее дополнение к дискавери
zi_home #
08:48
ну это дискавери, в ноке тоже может быть будет когда-нибудь
08:49
я хотел когда-то потестить нетдот, но он так и не взлетел, поэтому остался на ноке
08:50
я там чисто cable map хотел заценить
08:56
я заметил в ростелекоме уже 2 или 3 инсталляции с ноком
08:56
когда будете единую централизованную делать?
Skripnik-ru #
09:13
а я каблемап не нашел там( невнимательно смотрел наверное
zi_home #
09:23
может он такой же как в ноке PM ;)
freeseacher #
09:27
нетдот на перле.
09:27
увы.
zi_home #
09:34
а чего увы
09:34
пусть хоть на сях пишутся
Skripnik-ru #
09:35
dvolodin, параметр remote_capabilities в get_lldp за что отвечает? и насколько он критичен?
09:37
а то нашел oid для снятия информации ллдп по снмп, но remote_capabilities найти не удалось. а есть желание переписать свои скрипты на использование snmp
zi_home #
09:37
а там что-то на нок сильно обижен раз усиленно ищет замену
09:37
снмп рулит, пиши, и остальные перепиши
dvolodin #
09:37
zi_home: в ростелекоме -- не менее 4 инсталляций Ж)
09:38
Skripnik-ru: чисто информационный
09:38
в крайнем случае, выставь router или switch
zi_home #
09:38
dvolodin, объединяйтесь
dvolodin #
09:38
NOC не использует его
mikevlz|2 #
09:38
инсталляторы нока в ростелекоме, объединяйтесь! Ура, товагищи!
Skripnik-ru #
09:39
т.е. если его не будет, ничего страшного не произойдет? и можно поставить ему любое число
09:39
ага, понял
mikevlz|2 #
09:39
такое надо толкать с CRS
dvolodin #
09:39
ну не любое, а констаннту постввь
zi_home #
09:39
например 5
Skripnik-ru #
09:39
я как раз за константные значения и говорил
dvolodin #
09:39
список их - в LLDP MIB
freeseacher #
09:41
zi_home, если на сяхписать будут я вообще ничего не смогу поправить. я хорошо написанный c даже примерно не понимаю
Skripnik-ru #
09:41
осталось получить список интерфейсов на котором включен ллдп, иначе смысла перехода на снмп не будет, все равно прийдется обращаться к консоли
zi_home #
09:41
freeseacher, зато он шустрый, почему бы не запилить отдельно сильно нагруженные модули
mikevlz|2 #
09:41
freeseacher: ну попроси, чтоб писали плохо :)
zi_home #
09:42
всякие сокеты для пробы и пингов просятся на это
dvolodin #
09:43
zi_home: ты полагаешь, что на сях они быстрее будут?
zi_home #
09:43
dvolodin, а ты думаешь лишняя оболочка в виде питона никак не влияет
dvolodin #
09:44
не так сильно, как кажется
zi_home #
09:45
тем не менее, когда нагрузка будет расти, в то и упрется
dvolodin #
09:45
не упрется
mikevlz|2 #
09:45
преждевременная оптимизация - корень всех зол
dvolodin #
09:45
тот же tornado спокойно держит 10k коннектов
mikevlz|2 #
09:45
от нее выпадают волосы и зубы
zi_home #
09:46
mikevlz|2, а я и не говорю что его надо срочно переписывать, я говорю что нужны графики
09:46
и инвентори
09:47
и нормальная корреляция в ФМ
mikevlz|2 #
09:47
соглашусь
09:47
хоть и не хочу =)
zi_home #
09:47
и, dvolodin, запили уже новую версию, а то последняя стабильная в 11 году вышла
dvolodin #
09:48
zi_home: тестируй морду event'ов
09:48
кто плакался громче всех
zi_home #
09:48
обновиться надо
Skripnik-ru #
09:49
<zi_home>, давай обновись - будь мужиком. заодно и узнаем есть ли проблема с окном ивентов
zi_home #
09:49
я вот дома на компе федору обновил
09:49
19 версия
dvolodin #
09:49
ufir: у вас уже новые event'ы в продуктиве?
zi_home #
09:56
о, я сам на рабочем компе удаленно себя залогинил
dvolodin #
09:57
это у тебя рабоче-отпускной дуализм?
zi_home #
09:57
да
09:58
сейчас по удаленке на работу зайду, залезу на тестовую машину, обновлю ее и через vnc посмотрю что там с ивентами
mikevlz|2 #
10:00
извращенетс
dvolodin #
10:00
надо vm images прапдейтить и выложить свежие
zi_home #
10:08
напишите кто-нибудь на хабре что они все говно, а нок рулит
e_zombie #
10:11
для хуавея MA5605 есть профиль?
dvolodin #
10:11
zi_home: а зачем?
10:11
NetDot -- простая тулза для всяких институтов и мелких корпоративщиков
zi_home #
10:11
не люблю когда только одно мнение
dvolodin #
10:11
NOC - операторский инструмент
10:12
понятно, что многим он кажется сложным
zi_home #
10:12
ипам вполне сам по себе
dvolodin #
10:13
как там в netdot с VRF и прочими discovery нынче?
zi_home #
10:15
ну вот, нок после обновления не работает вообще
10:15
демоны вроде запустились, а в браузере unable to connect
10:16
а, мой косяк, https
10:16
dvolodin, действительно косяк
10:16
не работает ивентс
10:17
c is not constructor
10:20
dvolodin, http://fastpic.ru/view/48/2013/0705/6e9d0182b53de60090e8ae994c08c851.png.html
10:24
еще и РМ накрыло
dvolodin #
10:35
странно
10:36
не налюдаю такого
zi_home #
10:38
то есть это мы тут два дурака обновляться не умеем
dvolodin #
10:41
нет, я про то, что у меня - не воспроизводится, проверить не могу
zi_home #
10:43
но делать что-то надо
Skripnik-ru #
10:43
zi_home, а event triger у тебя работает?
zi_home #
10:44
нет
10:44
ты уже спрашивал
dvolodin #
10:52
а event class проверь
mikevlz|2 #
10:53
dvolodin: ты же плагины делал. не может быть так, что у них чета не установилось из пакетов?
dvolodin #
10:54
не должно
10:56
логи nginx'а посмотри
10:57
404 нет?
zi_home #
11:01
нет, не вижу таких
11:02
кто еще хочет обновиться?
dvolodin #
11:02
другие приложения работают?
zi_home #
11:02
vc открылся
11:02
pm не работает, но там другая проблема
dvolodin #
11:03
а
11:03
стоп
11:03
нашел
11:04
зафиксил
11:05
накатывай апдейты и ворчи вволю :)
11:06
серьезный косяк там один -- при обновлении grid'а слетает на первую страницу
mikevlz|2 #
11:06
ну не на нулевую - и то хорошо
zi_home #
11:08
dvolodin, подтверждаю фикс. а что значит Alrm.?
mikevlz|2 #
11:09
алярм!
zi_home #
11:09
там число
mikevlz|2 #
11:09
дойчен зольдатен кухен мародерен
11:09
там количество алармов, связанных с этим ивентом
zi_home #
11:09
их разве может быть больше 1
mikevlz|2 #
11:10
а почему нет?
Skripnik-ru #
11:10
<dvolodin>, event работает
11:10
event triger работает
zi_home #
11:10
mikevlz|2, один ивент одна проблема
mikevlz|2 #
11:11
ойдаладно тебе
11:11
можно внешним триггером правильно создать свой аларм какой-нить
zi_home #
11:14
ни че так получилось, терпимо, могло быть и хуже
11:15
ивент с трейсбеком, этот трейс там аж в трех разных местах
dvolodin #
11:22
zi_home: это нормально
11:22
трейс в тексте
11:22
трейс в данных
11:23
а закладка Traceback - это плагин уже
11:24
который навешен на класс Unhandled Exception
11:29
остальное как?
11:29
вроде поприятнее стало и поотзывчивей
zi_home #
11:30
кнопочку бы для просмотра
11:31
а так тут как таковых изменений нет
11:32
все что изменилось, это связано со сменой движка
11:32
например я смог теперь скрыть лишние поля
11:35
dvolodin, мне кажется сокращения в названиях стлбцов неуместны
11:35
dur - это ведь duration?
11:35
у меня 0 и не меняется у ивента
dvolodin #
11:36
это нормально
mikevlz|2 #
11:36
это счетчик дур
11:36
ты же не дура
e_zombie #
11:43
http://pastebin.com/LXEA6bhj хехехе
dvolodin #
11:48
гы
11:48
кому зухухоль, а кому - zte
_4ePTeHok #
14:07
блинководы
14:07
подскажите, аналог sh int switchport?
mikevlz|2 #
14:07
ну ты не туда зашел
_4ePTeHok #
14:07
чойто
mikevlz|2 #
14:07
на длинках нет routed портов
14:08
если это не модем какой
_4ePTeHok #
14:08
ну епта.
mikevlz|2 #
14:08
там все switchport
_4ePTeHok #
14:08
на ежиках тоже не роутет порты)
14:08
но команда есть, где можнотот же меппинг виланов режим порта поглядеть
mikevlz|2 #
14:08
show vlan
14:09
а вот так, чтоб ты ему порт, а он тебе список вланов - вроде нет
_4ePTeHok #
14:11
да есть
14:11
show vlan ports 26
14:12
толку только
mikevlz|2 #
14:12
портянка?
_4ePTeHok #
14:12
с одной стороны ежик - с другой блинк3200
mikevlz|2 #
14:12
иииии?
_4ePTeHok #
14:12
два вилана - тег и нейтив
mikevlz|2 #
14:12
иииии?
_4ePTeHok #
14:12
на блинке видят только нейтив, тег не могут принять
mikevlz|2 #
14:12
дебилы...
_4ePTeHok #
14:13
Static Tagged Ports : 25
14:13
типа есть
14:13
в портянке
mikevlz|2 #
14:13
асимметричный влан длинком поддерживается на ура
_4ePTeHok #
14:14
это еще не все - если оба влана тегом заворачиваю со своей стороны - они не могут ни один принять
14:14
чо им советовать - хз
14:14
=)
mikevlz|2 #
14:14
ну ты со свей стороны посмотри, чтоб инкапсуляция правильной была. А то в колючки завернул и кидаешь...
14:14
а им - лучше пусть все тегом ловят
14:14
меньше будет глюков
_4ePTeHok #
14:15
да у меня конфа стандартная
14:15
ежик кроме дот1ку не умеет
14:16
Allowed VLAN: 1(u), 510(u), 512(t),
14:16
Native VLAN: 510
14:16
мту стандарт
14:16
qinq нету
14:17
у длинка ж вроде тоже isl нету
14:17
так что что там выбрать неверное в инкапсуляции можно - я хз_
mikevlz|2 #
14:21
хех
_4ePTeHok #
14:21
разве что Acceptable Frame Type у них там на порту зарезан тег
14:21
походу единственное
14:32
бля, а чего длинковцы этот параметр в гврп запихали
zi_home #
14:40
_4ePTeHok, ты не поверишь сколько рая на на этот гврп натыкался
14:40
поубивал бы
14:40
у меня стоит disable gvrp и я с чистой совесть игнорирую его настройки
14:40
а вот уй
_4ePTeHok #
14:44
zi_home, постой так в моей ситуации - гврп этот играет какую то роль?
14:44
т е будет ли он фильтровать тег фреймы?
zi_home #
14:45
может
mikevlz|2 #
14:45
оно играет роль даже когда должно быть непричем
zi_home #
14:45
очень может
_4ePTeHok #
14:45
т е там должно стоять адмит алл и включено гврп, так?
zi_home #
14:45
config gvrp 21-22,26 state disable ingress_checking enable acceptable_frame admit_all pvid 901
14:45
гврп можно выключить
14:46
а вот такая настройка должна соответсвовать настройке нетегированного влана
mikevlz|2 #
14:46
ингресс чекинг тоже убей
zi_home #
14:46
disable gvrp
14:46
may be стоит убить
14:46
вопрос, а что это вообще за протокол
mikevlz|2 #
14:47
GVRP-то?
zi_home #
14:47
и что эта сволочь проверяет
mikevlz|2 #
14:47
ингресс чекинг проверяет на соответствие правилам хорошего тона входящий пакет
zi_home #
14:48
что именно?
14:48
он не может проверить тег
14:48
ибо нет тега
14:48
а трафик бропает
mikevlz|2 #
14:48
вот снесешь ты дефолтный влан с магистрального порта, включишь там ингресс чекинг, прилетит на этот порт пакет lldp и дропнется нахер
zi_home #
14:48
а если я прописываю vlan 900 untag
14:48
и gvrp pvid 900
14:48
то начинает ходить трафик
_4ePTeHok #
14:49
ненене
14:49
zi_home, верно пишет
14:49
пвид там - это тупо какой тег будет лепиться на антаг
14:50
а ингресс чек - если прилетит тег и будет стоять frame type untag only - то тег дропнется
14:51
фрейм всмысле
zi_home #
14:52
уже раз 5 было, перекинешь порт в другой влан, думаешь что сейчас быстро переткнешь и все взлетит, и никто не заметит, а вот уй, нихера не взлетает и начинаешь траблшутить
14:52
потом вспоминаешь что с этим ебнутым гврп были проблемы, сверяешь и все понятно становится
_4ePTeHok #
14:53
zi_home, есть пример для транка?)
zi_home #
14:53
нет
_4ePTeHok #
14:53
эх.
zi_home #
14:53
гврп только для untag вланов
14:54
_4ePTeHok, а что не так с транками?
_4ePTeHok #
14:54
да у меня гибрид
14:54
транк с нейтивом
zi_home #
14:54
ну вот у меня транки вот так выглядят
14:54
config gvrp 2-20,27 state disable ingress_checking enable acceptable_frame admit_all pvid 1
14:54
вся суть в антаге
_4ePTeHok #
14:54
ну да, пвид остается дефолтным
14:55
дык антаг они от меня принимают, тег дропается
zi_home #
14:55
ну тебе наверное не дефолтный надо а влан антага
_4ePTeHok #
14:55
да
zi_home #
14:55
так а что не работает я не пойму
14:55
транк транком
14:55
аксес аксесом
14:56
ты untag в транке гоняешь?
_4ePTeHok #
14:56
да
zi_home #
14:56
и в чем проблема
_4ePTeHok #
14:56
они видят антаг, тега - нет
zi_home #
14:57
это твой длинк им так посылает?
14:57
а что должен
14:57
а как порт настроен
14:57
вижу
14:57
510 - антаг
14:57
ну так и нет тега что он антаг
_4ePTeHok #
14:57
не, у меня то ежик там все ровно
zi_home #
14:57
в чем проблема то
_4ePTeHok #
14:57
512 тег
14:57
VID : 512 VLAN Name : vlan512
14:57
VLAN Type : Static Advertisement : Disabled
14:57
Member Ports : 9,25
14:57
Static Ports : 9,25
14:57
Current Tagged Ports : 25
14:58
это с их длинка
zi_home #
14:58
и так
_4ePTeHok #
14:58
в том же порту 510 работает антагом
zi_home #
14:58
то м это какой
14:58
25
14:58
или 9
_4ePTeHok #
14:58
25й стык
zi_home #
14:59
и у тебя тегированный трафик не пролезает?
_4ePTeHok #
14:59
у меня все уходит, в куче мест такая конфа
14:59
у них не принимается тег
14:59
на длинке
15:00
бл, до чего опустился, стыки с длинком траблшутить...
zi_home #
15:00
ну скажи им пусть разбираются со своим барахлом
15:00
напокупают китайщины
15:01
или путь нанимают тебя по отдельному договору за деньги
15:01
покупают говно и нанимают таких же чтобы его обслуживать
15:02
у нас на 3200
15:02
транк выглядит вот так
15:02
config gvrp 25-26 state disable ingress_checking disable acceptable_frame admit_all pvid 1
_4ePTeHok #
15:03
ну здесь только ингресс чек выключен
15:04
но по сути там и чекать нечего в случае тупо транка
15:04
без нейтива
zi_home #
15:04
да
15:04
create vlan Black tag 700
15:04
config vlan Black add tagged 25-26
15:04
все
_4ePTeHok #
15:05
ага
15:05
а контора та обслужвает юр лиц
15:05
каналы продает, перекупая у таких как мы
zi_home #
15:05
тем более шли их в сад
_4ePTeHok #
15:05
я диву даюсь, откуда у них клиенты)
zi_home #
15:06
это ваш клиент через них подключается или их через вас
_4ePTeHok #
15:06
их юрик какой то, видимо наши недотянулись по покрытию
15:07
аренда вланов ныне модно
zi_home #
15:07
то есть это вас надо
15:07
*вас
15:07
*вам
_4ePTeHok #
15:07
ну а як же, услуга)
15:07
инфраструктуры своей нету - вот и перепродажничают
zi_home #
15:08
если бы это их клиент был, проще их нах послать и сказать чтобы у себя разбирались
_4ePTeHok #
15:09
интересно в незалежной тоже так бизнец делают)
15:09
или нет
zi_home #
15:10
ааа, для меня незалежная, это незалежная рохляндия
_4ePTeHok #
15:20
да это уже залежная
15:20
залежалая т е
Tweet
Share this page
Share this page: Tweet