Search
Write a publication
Pull to refresh
0
0
Send message

В чем смысл дампить такой экзамен? Если есть опыт — он сдается практически без подготовки. Если нет — это надо всё изучить, там нет cisco-style вопросов, которые в жизни никогда не встретишь.

Не понимаю, в чем проблема с логами на Juniper SRX. Тот же ts mismatch — так и пишет в KMD-лог. Про ошибки в фазах — не поднимается — смотришь фазу в логах, просматриваешь все настройки по этой фазе.
PS: у traceoptions обратная ситуация, без фильтров информации слишком много, но это на случай сложного траблшутинга, как было недавно с dynamicVPN, что в итоге потом вышло в KB
Внезапно, проприетарная L3 фабрика у juniper (virtual chassis fabric) — основана на IS-IS. А тут в целом что-то похожее…
Это не весь список частных сетей. И список специальных шире(martian packet статья на википедии)
srx210 значительно тише. Если достаточно 2 гигабитных портов
# set chassis alarm services hw-down ignore
уберёт ошибку?
bfd не в состоянии оценить качество (jitter/rtt)
К слову, про это тоже редко пишут, RPM позволяет «положить» интерфейс, а не только манипулировать роутами.
А в варианте с VPN — проще перейти на динамическую маршрутизацию(ospf), если два провайдера с каждой стороны — это 4 туннеля в итоге. Преимущество такого подхода — проще настройка и все туннели уже активны, и не надо ждать их установления после переключения роута по rpm
И это всё? учитывая, что более подробная статья по этой теме на хабре уже есть
1) Надо было рассмотреть не только icmp-ping. Есть ещё несколько типов
2) Надо было показать как настроить пробу, измеряющую jitter, что очень важно для ip-телефонии.
3) Для диагностики полезно использовать подробные данные из > show services rpm probe-results и > show services rpm history-results
PS: А в целом: чем больше статей по juniper'ам — тем лучше, если есть интересующие темы — могу написать статью

Information

Rating
Does not participate
Registered
Activity