About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 27.05.2014
TSergey #
03:57
lexus-omsk: расскажи про трапы, плс, как это работает? для того что-бы нок получил снмп-сообщение что конфиг поменялся, что нужно?
lexus-omsk #
03:58
Настроить трапы на устройстве, прописать trap source в MO. Ну и чтобы было соответствующее правило классификации для данного оборудования.
TSergey #
03:58
ага, значит на устройстве нужно прописывать
03:59
т.е. нужно настроить по каким событиям и куда отсылать?
04:01
это муть вида
04:01
"snmpset -v2c -c write_commenity switch_ip 1.3.6.1.4.1.171.11.63.6.2.1.2.19.0 i 2" ???
lexus-omsk #
04:09
смотря какое устройство...
TSergey #
04:10
длинк, ёлы-палы
lexus-omsk #
04:10
на циске это может быть что-то вроде snmp-server enable traps config-copy
04:10
snmp-server enable traps config
TSergey #
04:10
логи их чрезвычайно скудны
lexus-omsk #
04:10
на длинке у меня сислог настроен, решил не париться с снмп
TSergey #
04:11
ок, тогда тоже в это не полезу пока
lexus-omsk #
04:13
но и по сислогу нормально отрабатывает
TSergey #
04:14
правильно понимаю, что задать чего логировать, а чего нет нельзя?
lexus-omsk #
04:53
TSergey опять же зависит от модели и прошивки, иногда можно отдельные вещи включать/выключать
zi_rus #
05:23
lexus-omsk, "snmp-server enable traps config" - генерит сообщения если юзер вышел из конфиг режима, независимо от того менял он настройки или нет, так что по этому трапу реагировать нельзя
lexus-omsk #
05:23
ок, значит ошибочка - у меня всё включено - и при этом нет нужных трапов вообще
05:24
присылает config changed, только когда sfp-шки вставляешь/вынимаешь
zi_rus #
05:31
ни хрена себе
05:31
с чего это
freeseacher #
05:46
сделал master/slave для постгреса по вот этой статье. http://www.debian-administration.org/article/677/How_to_setup_Postgresql_9.1_Streaming_Replication_Debian_Squeeze
05:46
работает :)
zi_rus #
05:57
прикольно наверное
05:58
freeseacher, а ты кластера виртуалок не гонял?
freeseacher #
05:59
нет не гонял
05:59
даже формулировку не понимаю
zi_rus #
06:09
ну формулировка простая, сейчас все делают по несколько серверов с различнымси сервисами, а можно было бы кластер гипервизоров иметь, а сами сервера виртуальные и в случае сбоя ноды переезжали бы на рабочий сервер
_4ePTeHok #
06:36
zi_rus, там есть специфика
06:36
общий сторадж внешний должен быть, железо однотипное и поддерживаемое на 100% гипервизором
zi_rus #
06:36
да, но
06:37
сторадж можно сделать на дисках самих серверов
_4ePTeHok #
06:37
он должен быть доступен всем из кластера
06:37
т к если эта нода умрет - ничего никуда не переедет
zi_rus #
06:37
железо не обязательно однотипное, есть системы которые могут балансировать нагрузку между серверами
_4ePTeHok #
06:38
хз, про вмварю читал одно время про ету херь
zi_rus #
06:38
_4ePTeHok, есть кластерные ФС с избыточностью и смерть ноды не критична
_4ePTeHok #
06:38
с хот-мигрейшенами и фейловером
zi_rus #
06:39
я смотрел на разные варианты организации общего хранилища на самих нодах, теоретически это возможно, практически руки не дошли оппробовать
_4ePTeHok #
06:41
я когда пприкинул сколько всего на нашу мини-контору надо будет - дирик меня послал)
06:41
сказал дешевле отдельные сервера)
zi_rus #
06:57
_4ePTeHok, это если кошерный SAN делать
06:57
есть варианты для бедных
06:58
реально, сервисы которые почти не грузят систему, можно уплотинить в виртуалках
06:58
и это окажется дешевле
dvolodin #
07:06
_4ePTeHok: посмотри nutanix
07:06
он живет в виртуалках на серверах и делает shared storage из их винтов
07:06
SAN'ы уже давно мертвы
07:11
в принципе у vmware был virtual storage appliance, но страшен до безобразия
_4ePTeHok #
07:21
и он был. закрыли вроде
07:21
вместо санов насы да..
07:21
кто с фиброй, кто с фцое
07:22
тьфу, кто с езернетм, кто с фцое конечно
07:23
ох. SDS это сильно
zi_rus #
08:41
dvolodin, noc усиленно отказывается подавлять дубликаты snmp auth failure
dvolodin #
08:41
а там давилка вообще настроена?
zi_rus #
08:41
не знаю
08:42
но плохо вот до такой степени
08:42
Security | Authentication | SNMP Authentication Failure 129 506
08:43
для сравнения, ивентов всего 237к
_4ePTeHok #
09:05
у кого там есть нексусы в зоопарке - потесте get_inventory
09:21
dvolodin, а как ты относишься к тому, чтобы в выпадающие списки ввести новый пункт "Create new", который будет открывать соответствующее приложение в новом табе в режиме создания нового объекта?
09:22
оно бы избавило от рысканья по менюшкам - где какие зависимости описывать
dvolodin #
09:22
плохо отношусь :)
_4ePTeHok #
09:22
аргументируй видение)
dvolodin #
09:22
ибо порождает бардак и безнаказанность
_4ePTeHok #
09:23
ну тыканье по дереву в каком то смысле тоже бардак)
09:23
ибо пока найдешь
09:23
где то или иное задается(особенно тот кто впервые)
09:24
и где у нас иконки-глифы хранятся(которые на кнопках на панели редактирования и т д)?
TSergey #
09:28
а не планируется в SA сделать поиск не только по имени? нужно было по IP, а что-то не осилил
mikevlz|2 #
09:29
есть глобальный полнотекстовый поиск
TSergey #
09:33
ага, только не ищет
mikevlz|2 #
09:34
не повезло
TSergey #
09:34
не работает, как и многие другие мелочи
09:35
что бы мне выбрать в SA коммутаторы по модели, приходится навешивать тэги
_4ePTeHok #
09:36
по платформе надо фильтр запилить
dvolodin #
09:38
_4ePTeHok: справочная информация должна заноситься осознанно
09:38
:)
09:39
_4ePTeHok: font awesome грузится
_4ePTeHok #
09:39
тут речь не об осознанности, а о юзабилити
09:39
это блин как в AD
dvolodin #
09:40
с точки знения юзабилити системы для одного пользователя - да, плюс
09:40
когда пользователей много - наступит бардак
TSergey #
09:40
dvolodin: скажи, вот тот набор фильтров, что сейчас есть справа --- он насколько актуален? использует народ?
09:40
в SA
09:42
я использую "звездочку" (вынужденно), Obj.profile --- редко, Tags --- чаще всего, тоже вынужденно
09:42
поиск в SA работает только по Name
09:42
крайне неудобно
_4ePTeHok #
09:42
я бы предложил в квиксерч вынести еще платформу и адрес
dvolodin #
09:43
_4ePTeHok: для этого платформу надо cделать полем в managed object'е
09:43
или искать по атрибутам
_4ePTeHok #
09:43
птрибуты атавизм
09:43
оно есть же все в инвентори
09:43
и версия, и платформа
TSergey #
09:45
dvolodin: а еще крйне неудобно, что сохранившись в MO и выйдя --- попадаешь на первую страницу, не на ту, в которой был
09:45
и что нельзя заселектить больше одной страницы
mikevlz|2 #
09:46
=)
zi_rus #
09:48
TSergey, раньше было попадание на ту откуда сейвился, была другая проблема с фильтрами, приделали ресет
09:49
dvolodin, Dmitry1 не пользуется ноком, кого мне про ФМ тиранить?
TSergey #
09:50
судя по "долбежке" коммутаторов, у Димы была не девелоп-версия, так может быть?
09:57
но сильнее всего мне сейчас нужно lldp_discovery и правильное расположение портов в Network Map
10:00
"8[16:45] _4ePTeHok: атрибуты атавизм" не нужно ничего ломать, ноужно только чинить неработающее, у меня куча всего завязано на платформу
zi_rus #
10:01
нужно
10:01
есть много неработающего
10:02
кто ж чинить будет
10:02
у меня есть 100500 реквестов по ФМ различной направленности
lexus-omsk #
10:11
TSergey где-то был патч, как сделать поиск MO не только по имени
10:12
NOC-1215, если быть точнее
10:13
dvolodin, _4ePTeHok может закоммитить, или не айс? и в projects аналогично бы
_4ePTeHok #
10:14
мочь то могу)
lexus-omsk #
10:15
ну вот я и спрашиваю, а то не ясно: то ли некогда, то ли не соответствует политке партии
_4ePTeHok #
10:15
вот о политике и речь
10:16
счас гляну что там в иссью
TSergey #
10:16
очень правильный патч, можно дексрипшены использовать
_4ePTeHok #
10:16
заодно и групповое sem managment\unmanagment групповое прикручу
10:25
влил
10:26
проверьте как работает set managed\set unmanaged через actions
10:29
lexus-omsk, а в проектах только дескрипшен выпадает
10:29
по остальному ищется
lexus-omsk #
10:30
да, я про это и говорил
_4ePTeHok #
10:32
дорихтовать?
lexus-omsk #
10:33
было бы неплохо
_4ePTeHok #
10:38
добавил.
lexus-omsk #
10:42
благодарю
10:42
проверю завтра уже, а то в конце рабочего дня обновляться - плохая примета :)
TSergey #
10:43
еще бы промпты для DxS и DGS3100 на запрос при смене пароля
_4ePTeHok #
10:44
а у нас есть интерфейс смены пароля?)
TSergey #
10:50
неа
10:51
вот он научил :) lexus-omsk
10:51
- pattern_prompt = r"^(?P<hostname>\S+(:\S+)*)#"
10:51
+ pattern_prompt = r"^(((?P<hostname>\S+(:\S+)*)#)|(Enter .+:))"
10:51
noc / sa / profiles / DLink / DxS / __init__.py
10:52
тогда можно в длинк пароль зафигачить
_4ePTeHok #
10:52
ох
10:52
там любая строка с энтером подойдет)
dvolodin #
11:23
хех
11:24
я дуриком написал вполне приличный парсер для DIAMETER
11:24
теоретически можно оформить его как встроенный сервер и использовать для AAA
11:24
:)
zi_rus #
11:24
но не успел придумать зачем
11:25
а нок графики так и не умеет стрить
_4ePTeHok #
11:28
а я бы предложил сделать интерфейс igetInterfaceCounters
11:29
по его результатам можно будет и графики строить и дропы\коллижены ловить
11:29
с поднятием алярмов
Heretiqu3 #
11:38
а на network map нельзя нацепить кусок карты экспортированный из openstreetsmap?
_4ePTeHok #
11:39
нет, для карт с географией есть инвентори-инвентори
11:40
считай что там у тебя - логическая схема, а в инвентори - физическая
Heretiqu3 #
11:40
так было бы круто совместить
11:41
чтобы можно было на карте видеть линки упавшие, сегменты сети, етц
_4ePTeHok #
11:41
не совсем
11:41
скажем подсветить объект с алярмом и так можно
11:41
но лучше знать где он физически расположен
11:41
это и делает инвентори
11:42
линки там аггрегированные тоже показываюстя
11:42
между точками присутствия
Heretiqu3 #
11:43
у меня куча обьектов в lost&found
11:43
можно как-то просто этому объекту добавить geopoint?
11:44
или для каждого надо создать pop и туда поместить этот МО?
11:44
логика не понятна вообще
_4ePTeHok #
11:44
нет, геопойнт есть только у точек присутствия и гео-объектов
11:44
смотри. Вот страна-город-дом - это геообъекты
11:44
у ниъ понятно откуда берутся координаты
Heretiqu3 #
11:45
свитч тоже геообъуект
_4ePTeHok #
11:45
нет
Heretiqu3 #
11:45
:)
_4ePTeHok #
11:45
есть категория объектов - Point Of Prescence - точки присутствия
Heretiqu3 #
11:45
ну как нет, он же может быть размещен на том же доме
_4ePTeHok #
11:45
нет
11:45
он может быть где угодно, но это не гео-объект
Heretiqu3 #
11:46
ну как нет, ставят же их на дом, => он обретает координаты
11:46
я не про нок, а вообще
_4ePTeHok #
11:46
так вот PoP - это может быть магистральный узел, может быть датацентр, может ящик на чердаке
Heretiqu3 #
11:46
я видел там несколько типов
_4ePTeHok #
11:46
и именно точка присутствия - геообъект
11:46
который имеет координаты
Heretiqu3 #
11:46
а если у меня дом с 12 парадными
_4ePTeHok #
11:46
а уже в него вкладывается ящик
Heretiqu3 #
11:46
и в каждой по свитчу
_4ePTeHok #
11:46
свитч
11:46
и тд
11:47
если хочешь чтобы на карте были линки между парадными - то на каждый ящик по PoP
Heretiqu3 #
11:48
а как мне объединить PoP и MO?
11:48
вложить поп в мо?
_4ePTeHok #
11:48
создаешь поп и вкладываешь мо
11:48
или ящик-мо
11:48
в поп
11:48
это уж как душе угодно
Heretiqu3 #
11:49
т.е. по сути мне надо будет создать столько объектов, сколько у меня свитчей?
11:49
поп объектов
_4ePTeHok #
11:49
ну у тебя ж не все порозень
11:49
у нас например районные узлы - по 1 ПоП, а там десятки железок
11:49
стойки и т д
11:49
по хорошему бы это автоматизировать
Heretiqu3 #
11:50
провайдер, поэтому как раз больше интересуют домовые свитчи
_4ePTeHok #
11:50
но пока не очень понятно как лучше. по адресу бы, но оно пока не связано с объектами
Heretiqu3 #
11:50
ну вот 10к устройств вручную добавлять это пздц
_4ePTeHok #
11:51
пока я руками делал на небольших районах в тесте
11:51
ну и магистралка
11:51
благо их немного
Heretiqu3 #
11:51
а можешь сделать скрин гнезда?
11:52
как ты там сделал вложенность, интересно
_4ePTeHok #
11:56
у меня город-район-улицадом-PoP-ящик(стойка)-железо
11:56
а вообще как кому удобнее
11:56
можно район-поп(по имени дома\улиццы - железо
11:56
деревянная структура там не особо удобна
11:57
так как хотелось бы группировать по разным признакам
11:57
в текущем дереве это невозможно
Heretiqu3 #
11:57
при падении свитча можно как-то цвет сменить?
_4ePTeHok #
11:57
на попах пока не делали
11:58
в картах обычных это есть вроде
Heretiqu3 #
11:58
нетворк?
_4ePTeHok #
11:58
ад
11:58
да)
Heretiqu3 #
11:58
теперь осталось понять, как включить пинг железок
_4ePTeHok #
11:58
в профиле
11:58
МО
11:59
и чтобы МО был managed
Heretiqu3 #
12:00
trap source ip должен быть заполнен?
12:00
в профиле не могу найти ничего связанного пингами
12:00
заполнено только RO comm
_4ePTeHok #
12:01
да, конечно
Heretiqu3 #
12:01
в профиле стоит ping check
_4ePTeHok #
12:01
соурс ойпи
Heretiqu3 #
12:01
60 sec
12:01
но не пингует
_4ePTeHok #
12:01
обязателен
Heretiqu3 #
12:02
а trap comm?
_4ePTeHok #
12:02
комьюнити это для ловли снмп трапов
12:02
для фм
12:02
для пинга саурс надо
12:03
и чтобы объект был манагет
12:03
без галки не будет его трогать вообще
Heretiqu3 #
12:03
is managed? стоит
_4ePTeHok #
12:03
ага
Heretiqu3 #
12:04
пингами активатор занимается?
_4ePTeHok #
12:04
проверь что все прописал и иди по кнопке дискавери
12:04
там вверху задача пинга будет
12:04
выделяй и дави запустить
12:04
это если руками
12:04
а так там таймстемп когда оно по шедулеру запустится
12:06
а стоп
12:06
руками он там не запускается)
12:06
и время не видно
Heretiqu3 #
12:06
ага, не активно
_4ePTeHok #
12:06
но статус кажет
Heretiqu3 #
12:06
ping ok и таймстампа нет
_4ePTeHok #
12:07
ок - значит пропинговал
12:07
фейлед будет когда отвалится
12:07
надо еще в гриде индикацию какую то приклеить
12:07
чтобы в списке было видно сразу
Heretiqu3 #
12:08
да не пинговал он ничего
12:09
у меня у всех свитчей 100% аваил
12:09
хотя несколько лежат :)
_4ePTeHok #
12:10
16:11:20.695763 IP 213.108.x.9 > 172.16.3.67: ICMP echo request, id 49927, seq 0, length 44
12:10
16:11:20.695823 IP 213.108.x.9 > 172.19.150.245: ICMP echo request, id 49928, seq 0, length 44
Heretiqu3 #
12:11
# tcpdump -pn icmp tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on venet0, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes ^C 0 packets captured 0 packets received by filter 0 packets dropped by kernel
_4ePTeHok #
12:11
активатор у тебя из под какого юзера работает?
Heretiqu3 #
12:11
да я не менял ничего, это в etc/noc-act.conf?
_4ePTeHok #
12:12
./etc/noc-launcher.conf
12:12
по идее оно влияло только на снмп биндинг порта
Heretiqu3 #
12:12
от рута
_4ePTeHok #
12:12
а в конфиге активатора есть про пинги что то?
12:13
ping_instance = 0
12:13
ping_count = 3
12:13
ping_timeout = 5
Heretiqu3 #
12:13
есть такое
zi_rus #
12:13
trap source ip
_4ePTeHok #
12:13
ну должно)
Heretiqu3 #
12:13
listen_pm_data
12:13
что тут за ip должен быть?
_4ePTeHok #
12:14
listen_pm_data = 127.0.0.1
Heretiqu3 #
12:14
так же
_4ePTeHok #
12:14
listen_traps*listen_syslog - куда биндится слушать
Heretiqu3 #
12:14
в логах активатора у тебя есть что-то про пинги?
_4ePTeHok #
12:16
наврядли, там бы такая портянка была. это дебаг логгинг надо
Heretiqu3 #
12:21
вроде запинговал, как трап сорс ip указал, спасибо
12:23
пойду на всех пропишу, посмотрим
_4ePTeHok #
12:31
он по нему и пингует
Heretiqu3 #
12:54
работает, ping fail :)
12:55
даже иконка поменялась в network map
13:32
А стоит issue писать на DES_3828?
13:33
DLink.DxS.get_interfaces 20 Cancelled,
_4ePTeHok #
13:34
на чем валится то
Heretiqu3 #
13:49
show stp ports
13:49
в инфинити уходит
13:49
не прожимает N или Q
_4ePTeHok #
13:49
это к Dmitry1 если уговоришь)
zi_rus #
13:49
Heretiqu3, это тебе к Dmitry1, но он ноком не пользуется
xetle #
15:02
Это просто звиздец: https://github.com/django/django/pull/2692
15:03
мы джанго пользуемся вовсю, а там разрабы то то-то...
_4ePTeHok #
15:18
хаха
15:18
политкорректность?)
15:19
рабы им не вкатили видете ли)
xetle #
15:43
А коменты то какие... через один матом этого "политкорректора" :)
Heretiqu3 #
15:49
_4ePTeHok, а где видимость pop'ов задать, уровни карты, на которой будут видны определенные метки
15:50
помню натыкался, но теперь не могу найти
zi_home #
15:56
setup
Heretiqu3 #
15:57
в инвентори?
zi_home #
15:59
наверное
16:00
нет
16:01
ГИС
Tweet
Share this page
Share this page: Tweet