About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 24.07.2014
e_zombie #
06:39
..
Kostua #
06:39
а как, например, добавить эджкоровские мибы? что бы их резолвило
zi_rus_ #
06:40
Kostua, надо очень сильно попросить Dmitry1
Kostua #
06:42
а так что б локально?
_4ePTeHok #
06:43
да вроде добавляли
06:43
на какой еж надо?
Kostua #
06:44
3528M, 4612
zi_rus_ #
06:44
Kostua, fm > MIB тебе ни о чем не говорит?
Kostua #
06:45
zi_rus_: видел, но там каждый миб по отдельности надо добавлять
zi_rus_ #
06:45
иии???
06:45
добавляет что не резолвится и все
_4ePTeHok #
06:45
3528 там точно добавляли
06:45
вопрос версии
zi_rus_ #
06:46
на самом деле накидали бы туда побольше
06:46
Kostua, когда займешься фм, присоединяйся к нам, мы с Dmitry1 похоже единственные отмороженные кто им пользуется
06:47
рук не хватает
Kostua #
06:47
_4ePTeHok: 3528M ver 1.4.20.16
_4ePTeHok #
06:47
там старее всяко
Kostua #
06:48
zi_rus_: а на что рук не хватает?
zi_rus_ #
06:48
правила и классы писать
06:48
правила под существующие классы я сам пишу
06:48
а новые классы создавать приходится Dmitry1 пинать
06:49
пиналка уже болит
06:49
очень многого не хватает
06:50
Dmitry1, и половины технологий, по которым приходят у меня аварии, в глаза не видел, приходится долго разжевывать
Kostua #
06:53
а чего может писать:"filed to create rule from event" ?
e_zombie #
06:58
никто не занимался анализом ошибок эзернет кадров на сети?
06:58
я вот занялся. досихпор волосы стоят на жопе.
06:58
asw2-385-sar GigabitEthernet0/0/24 42246 0
06:58
asw3-92-sar GigabitEthernet0/0/15 2025 0
06:58
asw2-35-sar GigabitEthernet0/0/23 1874 0
06:58
asw3-92-sar GigabitEthernet0/0/13 758 0
06:58
asw2-92-sar GigabitEthernet0/0/16 495 0
06:58
asw3-92-sar GigabitEthernet0/0/17 451 0
06:58
asw-27-sar GigabitEthernet0/0/23 135 0
06:58
asw3-92-sar GigabitEthernet0/0/14 46 0
06:58
asw-50-sar GigabitEthernet0/0/20 20 0
06:58
asw-750-sar GigabitEthernet0/0/16 17 0
06:58
это за ночь
zi_rus_ #
06:59
это че такое
e_zombie #
06:59
это ненулевой вывод display interface brief на хуавеях
07:00
если интересно могу дать парсилку вывода для постоения такого отчёта.
07:01
на след неделе у меня народ будет носиться по городу и чинить оптику и медь
07:01
выяснилось что с проводами полный пиздетц.
zi_rus_ #
07:01
ну дык
07:01
следить надо за сетью
07:02
e_zombie, а вы разве не следите за ошибками?
e_zombie #
07:02
нет. КЭП.
zi_rus_ #
07:02
оам может на автомате мониторить и сообщения слать
e_zombie #
07:02
у нас за сетью следили пока не пизданётся или не прийдёт заявка от абонента.
zi_rus_ #
07:02
или хотя бы кактусом
e_zombie #
07:11
а вообще как бы это красиво реализовать ноком?
zi_rus_ #
07:20
никак
07:20
нок должен научиться графики строить
07:21
тогда можно будет
07:21
я сам хочу загрузку линков на мониторинг ноком поставить
_4ePTeHok #
07:21
там не график надо
zi_rus_ #
07:21
но это даже в мечты сложно положить
lexus-omsk #
07:21
e_zombie тоже хочу типа отчёта сделать: например, где кол-во ошибок превышает 20% от кол-ва пакетов на интерфейсе
_4ePTeHok #
07:21
там надо интерфейс бляхомухо
zi_rus_ #
07:21
не
_4ePTeHok #
07:21
о котором давно уже трындеж
07:21
про гет каунтерс
zi_rus_ #
07:22
это детали
_4ePTeHok #
07:22
или гс гет статусом совместить
zi_rus_ #
07:22
надо график и трешолды
_4ePTeHok #
07:22
это уже детали
07:22
с трешхолдами
07:22
это можно хоть пирулями, хоть солюшенами делать
07:22
сначала надо снять цифиры и в базу уложить
e_zombie #
07:22
графики позволяют отследить динамику. но это так. мало пользы. а вот пороги срабатываний - это тема.
_4ePTeHok #
07:23
а уже уложенное можно анализировать солюшеном и генерировать ивент в фм
07:23
с алярмом
e_zombie #
07:23
мы вот перелапатили 34 гига логов со свей сети и построили такой же отчёт по количеству перестройки STP - и тут же повылазили коммутаторы с проёбанными настройками.
_4ePTeHok #
07:23
гг
07:24
и не вылезла сама ебанутость стп?)
07:24
кстати вот еще идея для солюшена
e_zombie #
07:24
asw-ber-eng 10.64.184.141 6848
07:24
asw-uzm-eng 10.64.184.142 6843
07:24
fsw-4-telmana-150_5-72-eng 10.64.184.198 6827
07:24
asw-anis-eng 10.64.184.143 6821
07:24
fsw-1-mayakov-7-7718-eng 10.64.195.61 6816
07:24
fsw-4-povtav-52-72-eng 10.64.184.225 6814
07:24
fsw2-1-student-68v-545-eng 10.64.184.166 6810
07:24
fsw-1-communist-8-7718-eng 10.64.195.66 6804
07:24
fsw-1-1kvartal-12-771-eng 10.64.195.76 6803
07:25
это за сутки сколько раз дёргается стп
07:25
на железке.
_4ePTeHok #
07:25
снимаем мы значит цифирки, по трешхолду генерим алярм, а по алярму проводим диагностику по get_oam\get_tdr_diag
e_zombie #
07:25
кто то получит пиздюлей за это адовых.
_4ePTeHok #
07:26
а в итоге имеем порт где много ошибок и видим - в кабеле дело или в хуевости клиентсого железа
07:26
к примеру
e_zombie #
07:26
ну я решил тупо идти в лоб.
07:27
в теории нок может такое сделать. но эти отчёты адово глючат и на больших БД как у меня крешатся или стояться очень долго.
_4ePTeHok #
07:27
проебанные настройки на самом деле проще валидацией конфигов решать
07:28
а перестройка дерева - это так, косвенные дела
e_zombie #
07:30
если у тебя 5 скруток на кабели и флапающий порт ... то это тоже проблема.
_4ePTeHok #
07:30
ну это тдр должно ловить
07:30
или оам
07:30
или дом
07:31
в случае оптики
07:31
короче это одна из способов докопаться до рут коз
e_zombie #
07:34
возможно.
07:35
но для нас уже это лютый вин.
_4ePTeHok #
07:41
лютый вин - это когда сеть ляжет))
e_zombie #
07:49
нууу нахуй. хотя очень хочется.
07:49
мы и так без премии теперь. комерсы своими обзвонами показали что технический блок скосячил.
_4ePTeHok #
07:54
а, так у вас же категории там
07:54
тебя в б зопейсале?)
e_zombie #
07:55
в там всем скопом.
07:55
по результатам обзвона отключившихся.
07:55
даже не то что дорого. а то что всё хуёво работает.
_4ePTeHok #
07:56
+) а монтажнеки у вас тоже в тех блоке?
07:56
их же вроде в субподряд выносили
e_zombie #
07:56
они на субподряде. им тоже пиздюлей вламливают счас.
07:57
главный инженер съездил и лично посмотрел как они делают :)
zi_rus_ #
08:08
чтобы хорошо делали, надо хорошо платить
_4ePTeHok #
08:14
в отношении определенного контингента это не работает
08:14
я бы даже уточнил - в отношении большинства
lexus-omsk #
08:14
у них ведь план
08:15
вот как начнут снимать за корявые подключки - может начнут думать
_4ePTeHok #
08:15
ну снимут, кого наберут то?) тех же алкашей
08:15
я в сомаре насмотрелся на етих монтажнеков
lexus-omsk #
08:15
не, в смысле не засчитывать такие подключения - будет стимул делать нормально
_4ePTeHok #
08:16
прищшли подключать и в домофон сразу "да ростелеком мы, ебать его в рот")
zi_rus_ #
08:16
_4ePTeHok, это второй вопрос, ебать за плохую работу, если платишь
08:16
а если платишь так что на еду только хватает, никто жопу рвать не будет ради этого
_4ePTeHok #
08:17
тогда у еффективных менегеров зарплаты не будет
08:17
вся монтажнекам уйдет
TSergey #
08:25
блин, неужели везде так :(
Kostua #
08:29
с подрядчиками делов не будет, только держать в штате подключенцев
_4ePTeHok #
08:40
кто ж спрашивать будет
08:40
у них там ^ иффективность
08:40
ээкономичская
freeseacher #
08:43
можно набрать еще "проверяторов". пусть ходят проверяют. нашли косяк - заработали денег.
08:43
будут искать :)
08:44
или эти... карательные отряды :)
MindGames #
09:00
всем привет ;)
09:01
дорогие товарищи Линуксоиды! Подсобите советом! :) У меня стало слишком много записей в IPTABLES и проц начал умирать. добавил на тачку еще три ядра. всего 4 ядра. но IPTABLES упорно загружает первое ядро до 100% и разамазываться по ядрам не хочет. :(
09:02
что можно сделать?
e_zombie #
09:03
поставить федору с firewalld \ Nftables
09:03
гыгыгы
MindGames #
09:03
ну у меня и так центос стоит.. я так понял, это огрызок федоры ;)
e_zombie #
09:04
ставь 7 центос. у тебя небось 5 стоит. а это говно 8 федора.
09:04
там ядро что писец тухлое.
MindGames #
09:04
6й центос вроде бы
e_zombie #
09:04
твою проблему как раз и пытаются решить новой подсистемой фильтрации трафика
09:04
там тоже сторое как гавно мамонта ядро.
MindGames #
09:05
e_zombie, что за новая подсистема фильтрации трафика?
e_zombie #
09:05
http://www.opennet.ru/opennews/art.shtml?num=38901
Kostua #
09:05
MindGames: это у тебя на виртуалке крутится?
e_zombie #
09:05
Напомним, что подсистема nf_tables включена в состав ядра Linux 3.13, а в рамках пакета Nftables поставляются компоненты, работающие в пространстве пользователя.
MindGames #
09:06
Kostua, да, на виртуалке
09:07
Kostua, верней, не совсем виртуалка , типа VMWARE или VirtBox.. На сервере стоит XenCentr и там серваки виртуальные в нем
Kostua #
09:08
а как процесс что грузит проц называется? прямо вот так и пишет iptables?
ufir #
09:09
"нацеленная на замену iptables, ip6table, arptables и ebtables" а что такое ёбтаблес ? ;(
lexus-omsk #
09:09
ethernet bridge наверное
ufir #
09:09
а.
MindGames #
09:11
Kostua, нет конечно ;) процессы как раз не грузят. грузит ядро.
09:11
Kostua, [root@se_http_filter ~]# cat /proc/interrupts
09:11
CPU0 CPU1 CPU2 CPU3
09:11
280: 1557723 0 0 0 xen-dyn-event eth0
09:11
281: 6783 0 0 0 xen-dyn-event blkif
09:11
282: 66 0 0 0 xen-dyn-event hvc_console
09:11
283: 818 0 0 0 xen-dyn-event xenbus
09:16
ахаха! Ёбтейблс это сильно ;))
09:17
в общем, я так понял, надо 1 - поставить 7й центос. 2 - использовать Nftables. так?
e_zombie #
09:17
протестируй сперва
09:17
а у тебя на хостмашине
09:17
это или внутри виртуалки?
09:18
может оно упирается в виртуализацию вообще?
Kostua #
09:19
вот - вот - скорее всего упирается в ресурсы хост машины, а еще, скорее всего, фиговые сетевухи и фиговая реализация сетевух для виртуалки
e_zombie #
09:20
но в любом случае потестировать 7 центос стоит.
Kostua #
09:20
и лучше на реальное железо - если это не пет проджект
e_zombie #
09:21
там много современного говнотрештехнологий применяют
MindGames #
09:25
ну реальной железки нет. там сервер стоит HP.. и на нем поднят гипервизор.. гвенцентр чтоли или как его там? я просто в этом не очень шарю. мне дали инструмент - я с ним работаю. оснастка - XenCenter.
09:26
Вероятно, вы правы - проблема может быть в среде виртуализации
09:26
кинул нашим админам мысль - пусь обновить попробуют
09:26
e_zombie, я так понимаю, на хост-машине поднято.. если правильно понимаю терминологию ;)
09:28
Vendor: GenuineIntel
09:28
Model: Intel(R) Xeon(R) CPU E5540 @ 2.53GHz
09:28
Speed: 2533 MHz
09:28
это то, что по процессорам выдает
09:28
их там всего 7 штук
09:29
всего три тачки там запущено. каждой по 1 процу
09:29
то есть мне 4 штуки остается свободных
09:29
должно хватать вроде как
And #
10:08
Где то видел страничку с описанием того, как импортнуть в нок сразу много объектов, не подскажите где глянуть?
Kostua #
10:11
And: main - setup - cvs import/export
And #
10:16
ага, а как то править файл из Export selected MO to CVS нужно для импорта?
_4ePTeHok #
10:18
МВД объявило тендер на раскрытие данных пользователей Tor
10:18
бгг
10:18
панеслась елда по кочкам
e_zombie #
10:19
MindGames: ты каждую виртуалку приделай к своему ядру жёстко и будет полегче.
10:19
можно сделать pin всегда
10:23
у тебя задача не будет скакать по процессорам и кеш будет эффективно работать.
CfYz`R #
10:29
, 0.8 develop : http://scl.wsnet.ru/files/noc.txt
e_zombie #
10:29
utf8 pls
CfYz`R #
10:30
тест?
e_zombie #
10:30
pass
CfYz`R #
10:30
Повторяю тогда Ребята наверняка я не первый с этой фигней, не могу обновить 0.8 с develop бранча: http://scl.wsnet.ru/files/noc.txt
10:30
Хотя с default бранча все обновляется спокойно
e_zombie #
10:31
попробуй гуглануть. что то подобное было. логи пишутся
CfYz`R #
10:31
У меня все идет через прокси, который прописан в /etc/environment файле
10:31
да если не частая проблема, сначала попробую без прокси
10:31
дома
10:32
на работе все поназакрыто нафиг
10:32
кстати, скрипты cdp не исправляли? сейчас вместо кучи соседей нок видит только первого в списке
10:32
почему-то
10:32
ну и как следствие не строится карта
e_zombie #
10:32
делай багрепорт
CfYz`R #
10:32
да вот хотел сначала на девелоп версию обновить
10:33
много времени прошло таки с релиза
10:33
мы в шоке от нока, если честно :)
10:33
мегапродук
10:33
т
e_zombie #
10:33
доооооо
10:34
я вот счас посчитал ошибки на портах и нагибаю 1000 человек работой.
CfYz`R #
10:34
ибонефиг
e_zombie #
10:34
могу кинуть тесты
zi_rus_ #
10:51
e_zombie, в темное время суток на улицу теперь лучше не выходить с месяцок
e_zombie #
10:51
вот я о том же. скоро отпуск и может успею дожить до него.
_4ePTeHok #
10:57
валить надо тебе)
10:57
чем быстрее тем лучше)
irr123 #
11:03
CfYz`R: только сейчас увидел про твое обновление через проксю. у самого было тоже самое. там какая-то функция в ноке, не умеющая прокси. я обновлял - коментил вручную зависимости, которые нужны ноку и ставил их руками.
aermike #
12:19
hi all
e_zombie #
12:20
hello
aermike #
12:20
is possible to modify console to get cursor from equipment
12:20
ex
12:20
>
12:20
or configure
12:20
#
12:21
or...in junos ....
12:21
edit security policies
12:21
[edit security policies] mike#
12:21
something like that
12:22
in junos using console
12:22
it confirm to me
12:22
[edit security policies] mike#
12:22
soory
12:22
uniper_teste> configure Entering configuration mode Users currently editing the configuration: mike terminal p0 (pid 4193) on since 2014-07-24 12:14:50 UTC, idle 00:03:34
12:23
but when try to run an command in config mode doesn't work
12:23
is just an ideea after all
12:24
because using snippets and scripts problem is solved
12:24
but.........
Kostua #
12:33
Dmitry1: вот это -> http://kb.nocproject.org/display/DOC/Precomplied+MIBs всё еще актуальная статья ? Бо я смотрю уже есть загрузка мибов через веб
Dmitry1 #
12:33
актуальна
aermike #
12:53
http://kb.nocproject.org/
12:53
502 Bad Gateway
zi_rus_ #
13:20
freeseacher, опять сайт поломал
Tweet
Share this page
Share this page: Tweet