Pull to refresh
6
0
Алексей Максименко @HunterXXI

CIO

Send message
решение с цветом очень интересное… элегантно и просто. вероятно не для всех технологий подойдёт, но всё же.
для работы данноо решения, надо отключать на интерфейсе:
ip verify unicast reverse-path
или использовать его в щадящем режиме:
ip verify unicast source reachable-via any allow-default
А как по мне так хорошая первоапрельская статья. Хочу команду wanna ))
Очень полезная информация. Благодарю. Читать оффициальную документацию на англ. языке очень устает мозг. Спасибо за описание технологии на русском.
Работал с Qtech. годные коммутаторы. не виснут под нагрузкой, работают стабильно. CLI с IOS подобными командами. поддерживает все основные протоколы L2 такие как STP, агрегация портов, неплохой порт сикьюрити, даже цепляется к RADIUS.
я точно не знаю когда Вы начали свою карьеру, но Kerio Winroute Firewall (сейчас Kerio Control), ISA (нонче покойный TMG), ублюдошный Usergate — миллион их под Windows, и существуют с 2000-х. Так что как то сранно с вашей стороны было потерять их из вида.
днище грёбаное. вот всегда мне не нравился TI. я лучше вручную буду носить пакеты между source и destination чем поставлю TI.
твои слова да Богу в уши
это хорошо, что появляется все больше и больше документации по juniper на русском языке. Благодарность автору от меня.
сам пользовался только forwarding и virtual router т.к. работаю только по enterprise конфигурациям. но теперь мне не составить труда разобратся в конфиге роутинг инстансов любого сервис провайдера.
Как за 1,5 часа рассказать о том, о чем не рассказать за 100 часов? Проходная лекция. Для прям начинающих-начинающих, даже не школьный уровень. Куча неточностей и откровенного ИМХО автора усугубляют ситуацию, поэтому для дошкольных учреждений так же не рекомендовал бы.
При таком количестве пользователей зона размером 3 км не имеет смысла.
создал зону размером со всю страну http://thegeotalk.com/#russia
Привет! Это визуализаци jabber сообщений на карте. Крутая вещь!
вопрос балансировки я не пднимал в этой статье, но идея хорошая, надо проверить как проявит себя в реальных условиях.
да вы правы
я почему то был уверен что этой комманды достаточно default-information originate

Router# sh run | section route
 route-target export 65000:1
 route-target import 65000:99
 route-target export 65000:2
 route-target import 65000:99
 route-target export 65000:99
 route-target import 65000:1
 route-target import 65000:2
router bgp 65000
 bgp router-id 1.1.1.1
 bgp log-neighbor-changes
 !
 address-family ipv4 vrf isp1
  redistribute connected
  redistribute static metric 100
  default-information originate
 exit-address-family
 !
 address-family ipv4 vrf isp2
  redistribute connected
  redistribute static metric 120
  default-information originate
 exit-address-family
 !
 address-family ipv4 vrf lan
  redistribute connected
 exit-address-family
ip route vrf isp1 0.0.0.0 0.0.0.0 1.1.1.2 100
ip route vrf isp2 0.0.0.0 0.0.0.0 2.2.2.2 120

В текущем случае and ничуть не лучше or и погоды не сделает, т.к. будет срабатывать если не проходит ping на восьмерки.

но признаю ошибку… моя невнимательность. в продакшене мы никогда не тестируем шлюз провайдера. только внешние ресурсы в количестве.
это не так. с xgu

track list boolean <and | or>
and:
комбинированный трек в UP, если все объекты внутри UP
комбинированный трек в DOWN, если один или более объектов внутри DOWN
or:
комбинированный трек в UP, если хотя бы один объект внутри UP
комбинированный трек в DOWN, если все объекты внутри DOWN
я не говорил, что он лучше)) просто реализовано по-другому. Коротко мы держим 4 открытых туннеля и балансируем их с помощью eigrp:
Spoke ISP1 – HUB01
Spoke ISP2 – HUB01
Spoke ISP1 – HUB02
Spoke ISP2 – HUB02

image

Есть вариант для экономных с 2-одновременными туннелями
Spoke ISP1 – HUB01
Spoke ISP1 – HUB02
Остальные поднимаются по мере пропадания связи

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity