Сын Гарольда
Спасибо %)
Привет. Мы думаем о новом хостинге. Но подкасты и сейчас доступны на аютюнсе, яндекс-диске, бтсинке и патреоне.
  • avatar meest
  • 0
Ребят, привет! Давно вас не слушал, а тут и тема как раз горячая для меня, но подкаст начал хоститься, как я вижу, на аркейв.орг. Вы меня простите, но с моей родины он в пожиненом бане на уровне государства. Можно ли поменять место дислокации и тем самым облегчить доступ к знаниям, пожалуйста? PS я то нашел варианты скачать, но другие вдруг не смогут.
Именно этой командой в режиме конфигурации интерфейса настраивается приоритет маршрутизатора для выбора DR/BDR.
(config-if)#ip ospf priority <1-255>
Взято из xgu.ru:
«Для того чтобы выбрать для сети DR и BDR, маршрутизаторы просматривают значение приоритета в hello-сообщениях и следуют таким условиям для того чтобы определить какой маршрутизатор выбрать:
Маршрутизатор с наивысшим значением приоритета становится DR.
Маршрутизатор со вторым наивысшим значением приоритета становится BDR.»
Посмотреть приоритет порта можно командой sh ip ospf int fa1/0 (№ порта взят из моей лабы)
Насколько я понимаю этим способом неправильно устанавливать приоритет маршрута, но работает?
Хотелось бы увидеть комментарий админов про этот способ.
Можно купить eltex вот здесь www.newnets.ru/kommutatory-i-marshrutizatory/eltex-elteks/
Проверено и удобно
Не ну зачем сразу комментарии удалять то, вы дамп хотя бы посмотрите любой tcp сессии с включенной SACK permitted опцией с двух сторон и вы увидите, что эта опция не переносится в каждом сегменте, а используется только тогда, когда она нужна, то есть в случае если от сендера пришла пачка сегментов и часть из этих сегментов потеряна. Вы же пишите статью, на ресурсе популярном, среди новичков в сетевом инжиниринге, они же вам верят и потом с таким багажом «знаний» идут или на собеседование или на работу.
А вы как то странно реагируете на справедливую критику. Не можете rfc прочитать, ну прочитайте TCP/IP Illustrated, там проще об этом написано.
Не вводите народ в заблуждения.
Конфиг к предыдущему вопросу

msk-arbat-dsw1#show running-config
Building configuration…

Current configuration: 1618 bytes
!
! Last configuration change at 03:09:59 EET Thu Aug 31 2017
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service compress-config
!
hostname msk-arbat-dsw1
!
boot-start-marker
boot-end-marker
!
!
!
no aaa new-model
clock timezone EET 2 0
!
!
!
!
!
!
!
!
ip cef
no ipv6 cef
!
!
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
!
!
!
!
!
!
!
!
!
!
interface Ethernet0/0
description trunk msk-arbat-asw1
switchport trunk allowed vlan 2,3
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Ethernet0/1
description trunk msk-arbat-asw2
switchport trunk allowed vlan 2,3
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Ethernet0/2
description msk-rubl-acsw1
switchport trunk allowed vlan 2,101,104
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Ethernet0/3
description msk-arbat-gw1
switchport trunk allowed vlan 2,3,101-104
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Ethernet1/0
description trunk msk-arbat-acsw3
switchport trunk allowed vlan 2,101-104
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Ethernet1/1
!
interface Ethernet1/2
!
interface Ethernet1/3
!
interface Vlan2
description Management
ip address 172.16.1.2 255.255.255.0
!
ip default-gateway 172.16.1.1
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
!
!
!
!
!
control-plane
!
!
line con 0
logging synchronous
line aux 0
line vty 0 4
login
!
!
end

msk-arbat-dsw1#ping 172.16.3.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.3.1, timeout is 2 seconds:

Success rate is 0 percent (0/5)
msk-arbat-dsw1#trac
msk-arbat-dsw1#traceroute 172.16.3.1
Type escape sequence to abort.
Tracing the route to 172.16.3.1
VRF info: (vrf in name/id, vrf out name/id)
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8
msk-arbat-dsw1#

msk-arbat-gw1#show running-config
Building configuration…

Current configuration: 1902 bytes
!
! Last configuration change at 03:12:13 EET Thu Aug 31 2017
!
version 15.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname msk-arbat-gw1
!
boot-start-marker
boot-end-marker
!
!
!
no aaa new-model
clock timezone EET 2 0
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
!
!
!
!
!
!
!
!

!
!
!
!
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
redundancy
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface Ethernet0/0
description trunk msk-arbat-dsw1
no ip address
!
interface Ethernet0/0.2
description Management
encapsulation dot1Q 2
ip address 172.16.1.1 255.255.255.0
!
interface Ethernet0/0.3
description Servers
encapsulation dot1Q 3
ip address 172.16.0.1 255.255.255.0
!
interface Ethernet0/0.101
description PTO
encapsulation dot1Q 101
ip address 172.16.3.1 255.255.255.0
!
interface Ethernet0/0.102
description FEO
encapsulation dot1Q 102
ip address 172.16.4.1 255.255.255.0
!
interface Ethernet0/0.103
description Buh
encapsulation dot1Q 103
ip address 172.16.5.1 255.255.255.0
!
interface Ethernet0/0.104
description Other
encapsulation dot1Q 104
ip address 172.16.6.1 255.255.255.0
!
interface Ethernet0/1
description trunk Prov_L2
no ip address
!
interface Ethernet0/1.4
description SPB
encapsulation dot1Q 4
ip address 172.16.2.1 255.255.255.252
!
interface Ethernet0/1.5
description KMR
encapsulation dot1Q 5
ip address 172.16.2.17 255.255.255.252
!
interface Ethernet0/2
no ip address
shutdown
!
interface Ethernet0/3
no ip address
shutdown
!
ip forward-protocol nd
!
!
no ip http server
no ip http secure-server
ip route 172.16.2.4 255.255.255.252 172.16.2.2
ip route 172.16.16.0 255.255.248.0 172.16.2.2
!
!
!
!
control-plane
!
!
!
!
!
!
!
!
line con 0
logging synchronous
line aux 0
line vty 0 4
login
transport input none
!
!
end

msk-arbat-gw1#ping 172.16.3.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.3.2, timeout is 2 seconds:
!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/2 ms
msk-arbat-gw1#ping 172.16.1.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.1.2, timeout is 2 seconds:
!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms

VPCS> show ip

NAME: VPCS[1]
IP/MASK: 172.16.3.2/24
GATEWAY: 172.16.3.1
DNS:
MAC: 00:50:79:66:68:07
LPORT: 20000
RHOST:PORT: 127.0.0.1:30000
MTU: 1500

VPCS> ping 172.16.1.1

84 bytes from 172.16.1.1 icmp_seq=1 ttl=255 time=1.966 ms
84 bytes from 172.16.1.1 icmp_seq=2 ttl=255 time=1.508 ms
^C
VPCS> ping 172.16.1.2

172.16.1.2 icmp_seq=1 timeout
172.16.1.2 icmp_seq=2 timeout
172.16.1.2 icmp_seq=3 timeout
^C
VPCS> trace 172.16.1.2
trace to 172.16.1.2, 8 hops max, press Ctrl+C to stop
1 172.16.3.1 1.736 ms 2.154 ms 1.336 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
Здравтствуйте, заранее спасибо за такой поучительный курс.
Я тут новенький и может задаю морально устаревшие вопросы, собрал сеть в EVE-NG, не могу сообразить почему не доступна сеть управления из сети ПТО, скинул конфиг, посмотрите пожалуйста что не так. Шлюз по умолчанию 172.16.1.1 на свиче прописан. Например сервера из ПТО пингуются, управление нет. Заранее спасибо.
Так ли это?
P3 анонсирует в сторону P1 следующие сети:

P3#sh ip bgp neighbors 90.0.255.6 advertised-routes
Network Next Hop Metric LocPrf Weight Path
*> 80.0.0.0/16 80.0.255.6 0 0 200 i
*> 90.0.0.0/16 90.0.255.6 0 0 300 i
*> 90.0.255.0/30 90.0.255.6 0 0 300 i
*> 180.0.0.0/24 0.0.0.0 0 32768 i
*> 195.12.0.0/16 90.0.255.6 0 300 100 i

Total number of prefixes 5
P3#

Соответственно, анонса префикса 195.12.0.0/16 через AS 200 (а это через P2) нет.

Почему нет анонса, потому что маршруты равнозначные, но лучшим маршрутом до префикса 195.12.0.0/16 от P3 выбран через P1, а не через P2:
P3#sh ip bgp
Network Next Hop Metric LocPrf Weight Path
*> 80.0.0.0/16 80.0.255.6 0 0 200 i
*> 90.0.0.0/16 90.0.255.6 0 0 300 i
*> 90.0.255.0/30 90.0.255.6 0 0 300 i
*> 180.0.0.0/24 0.0.0.0 0 32768 i
* 195.12.0.0/16 80.0.255.6 0 200 100 i
*> 90.0.255.6 0 300 100 i
P3#

А теперь вопрос — почему через P1 маршрут выбран лучшим?
Скорее всего потому, что он появился первым :) так как все остальные критерии одинаковы
Получилось изменить маршут изменив приоритет
ip ospf priority 0-255
Слайды почему-то не отображаются: «Сайт www.slideshare.net не позволяет установить соединение.»
Прекрасная статья. Спасибо за труд.
Вопрос, когда настаиваем ISIS

Linkmeup_R3:
Linkmeup_R3(config)#router isis 1
Linkmeup_R3(config-router)#net 10.0000.0000.0002.00

по идее net адресс долджен быть 10.0000.0000.0003.00
Разве не так?
Информация интересная, всё по делу.
По орг.моментам…
Иногда казалось, что ведущая не знала, как продолжить интервью, какой вопрос задать, диалог стопорился.понимаю, что она не на журналиста училась.
Прыгали с темы на тему, это прям не понравилось, потому что я концентрировался на теме беседы.
Ты специально медленно говорил? чтоб правильно подбирать слова? чтоб чётко было?
В начале беседы ты говорил то, что подготовил, наверно, от этого казался «роботом», скучновато было, приходилось сильнее концентрироваться на беседе.потом возможно ты расслабился, и диалог легче пошел.отчасти проблема ведущей.
А вот ссылки на ресурсы с инфой — очень полезная вещь.спасибо за них.
Имхо.
Спасибо за фидбек! Но лабами увы не поделюсь, ребята из айнет-зиро продают их за деньги, думаю, не совсем честно выкладывать их в открытый доступ :(
Лучшие ПоCIE'лки!
Спасибо огромное Андрею за подробный и интересный рассказ об этом увлекательном приключении и тонну линков по теме.

Впервые (за долгое время как минимум) Наташа просто тихо-спокойно сидит и слушает без этих неловких пауз — «чтобы ещё спросить?» :D
P.S. Андрей, а лабами под EVE-NG не поделишься?
А мне понравился. Узнал гораздо больше, чем в выпуске №12 (тоже Wi-Fi).
Другое дело, в сетях я слабо ориентируюсь. Так что, для меня выпуск был очень полезен. Спасибо.
А ещё прошёл весь курс СДСМ. За это отдельный респект авторам! Спасибо огромное!

Сейчас сижу на бесплатных курсах Иннокентия Солнцева, обучаюсь. Если бы не LinkMeUp, вообще не узнал бы о столь полезном ресурсе. =)
трафик будет маршрутизироваться как обычно, но просто не все узлы будут доступны друг другу из-за vlan'ов.один и тот же vlan может быть в разных подсетях, но коммутаторы обращают внимание только на его номер а не на сеть к которой он привязан
Как так не получится? С помощью маршрутизации vlanов она настраивается, через инкапсуляцию dot1q, почитайте про это.