Jump to content
Local

Phsm

Сitizens
  • Content Count

    187
  • Joined

  • Last visited

  • Days Won

    1

Phsm last won the day on February 18 2018

Phsm had the most liked content!

Community Reputation

15 Хороший

About Phsm

  • Rank
    Точу Зубы

Recent Profile Visitors

586 profile views
  1. На самом деле если это просто хосты с кучей ipv6 адресов прям на eth0 то просто взять 1 из этих адресов и сделать его next-hop для всей подсети что он юзает. В таком случае джун просто будет слать все пакеты на мак этого хоста. А хост уже увидит "так это ж я" и ответит.
  2. Похоже что пришло время роутить подсети на ipv6-адреса клиента, чтобы не использовать NDP. Чудес нет, и два ляма v6 адресов по L2 это точно не нормально (удивительно что джуник реально их выдержал). Я не думаю что у них там 50 тысяч уникальных хостов, скорее всего они все крутятся на паре сотен машин.
  3. Phsm

    ip unnumbered в juniper

    По идее как-то так: interfaces { lo0.0 { family inet { address 1.2.3.0/24; } } ae0.1 { vlan-id 1; family inet { unnumbered-address lo0.0; } } ae0.2 { vlan-id 2; family inet { unnumbered-address lo0.0; } } ae0.3 { vlan-id 3; family inet { unnumbered-address lo0.0; } } } routing-options { static { route 1.2.3.1/32 next-hop ae0.1; route 1.2.3.2/32 next-hop ae0.2; route 1.2.3.3/32 next-hop ae0.3; } } Клиент в влане 1 будет иметь адрес 1.2.3.1/24, в влане 2: 1.2.3.2/24 и т.п. Возможно немного неточно (пишу по памяти), но общая концепция такая.
  4. К тому же если хостер очень крупный, у него соответственно крупные каналы, и он может пережить какое-то время 10G флуда на клиента за 300 рублей без финансовых потерь для себя. Но будьте уверены, если Вас будут досить 3 дня к ряду на скорости 10G, то вам предложат рыночную цену за эти 10 гбит.
  5. Вау, это прям совсем некропостинг, сообщение 2-летней давности Но что Вы имеете в виду? Любая точка обмена - это гигантский L2 домен в виду дизайна (просто вланы или же vpls - не важно): все роутеры-участники должны видеть друг друга напрямую. Есть множество методов по противодействию: port-security, storm-control, acl-и фильтрующие левый броадкаст/мультикаст, всякие проприетарные протоколы типа экстримовского ELRP. Но иногда бывает что что-то проходит все ограничения и все же прилетает в сеть.
  6. Phsm

    Сервак под MySQL 300Гб базу

    да в общем-то всё можно, если транзакции не нужны
  7. Phsm

    Сервак под MySQL 300Гб базу

    по сабжу, железу, не подскажу, но если у вас логи и прочая статистика, то сгружайте в clickhouse. Не мучайте бедный мускуль, кликхаус вам и сожмет, и выборка из этих лярдов строк будет за доли секунды
  8. Phsm

    Сервак под MySQL 300Гб базу

    Зашел в тред ожидая увидеть этот вопрос Кстати действительно, что ж там такого огромного на 300 гигов?
  9. Phsm

    графики mrtg rrd

    Очевидный Cacti? Правда придётся на него совсем переехать, и больше не собирать данные mrtg. Но если уж переезжать, то уж на модные молодежные prometheus/victoria metrics + snmp_exporter + grafana
  10. По правильному возможно так как Вы сказали, но в Гиганете все же 0:NN или 1:NN (в джуниперах, кажется, 0 не поддерживается). Хотя конечно large communities гораздо удобнее в этом плане, т.к. ext. community заграбастал себе mpls и теперь они идут бок о бок в сетевом железе.
  11. 199524 и 199995 не влазят в 16-битное поле коммьюнити (0-65535). Вы, похоже, используете Large community, что мало где еще поддерживается. Попробуйте использовать extended community target:0:199524 или target:1:199524, эффект тот же.
  12. Повесьте ingress ACL на порты, которые смотрят в сторону абонентов, который блочит пакеты UDP source port 67
  13. Phsm

    Extreme Networlk x650-24x

    Это VIM1, на х650 если мне не изменяет память нужны VIM2
  14. Phsm

    Extreme Networlk x650-24x

    Лучше его вернуть вообще. Это старая железка, огромная, жрущая, не поддерживаемая самим экстримом уже давным-давно (версия Exos 15.3 на нее последняя) Эти 24х10г порта можно купить гораздо дешевле, взяв тот же TurboIron 24x
  15. Phsm

    Extreme Networlk x650-24x

    Экстримы х650 не работают без VIM (который может быть или 40г плата или модуль стэкирования). Если его вытащить - свитч не запустится. Да, это тупо.
×