Size: a a a

2020 May 06

v(

vitex (Victor) in ENOG
Vadim Rybalko
Ну, не tcam в смысле)
а при чем тут ткам?
источник

v(

vitex (Victor) in ENOG
какая связь между рпки и ткам?
источник

VR

Vadim Rybalko in ENOG
vitex (Victor)
а при чем тут ткам?
Фиг знает, отвык от мангалов, которые по несколько минут заливали fv. По идее да, rpki это чисто на cp нагрузка процовая. Просто я к тому, что при такой быстрой заливке таблицы даже не замечаешь, насколько проц скаканул, на 5-минутном графике смазывается.
источник

DO

Dmitry Onuchin in ENOG
Alexandr Gurbo
таймеры согласно RFC для RTR выставляешь?
а что там предлагают, я как то не помню с ходу
источник

AG

Alexandr Gurbo in ENOG
3600 секунд для refresh
источник

DO

Dmitry Onuchin in ENOG
Dmitry Onuchin
а что там предлагают, я как то не помню с ходу
глянул предлагают Refresh/Retry/Expire = 3600/600/7200
источник

DO

Dmitry Onuchin in ENOG
джун предлагает 1800 макс
Possible completions:
 <refresh-time>       Interval between keepalive packet transmissions (1..1800 seconds)
источник

AG

Alexandr Gurbo in ENOG
просто как-то не привычно стало видеть забор в 15% каждый час на протяжении 5 минут
источник

DO

Dmitry Onuchin in ENOG
ну там не авария, а лик был
источник

AG

Alexandr Gurbo in ENOG
на cisco IOS XR 3600 максимум позволяет выставить
источник

TG

Töma Gavrichenkov in ENOG
Dmitry Onuchin
ну там не авария, а лик был
А чем это не авария?)
источник

DO

Dmitry Onuchin in ENOG
Töma Gavrichenkov
А чем это не авария?)
ну тогда не только у РТ )
источник

MK

Misak Khachatryan in ENOG
Vadim Rybalko
Вообще не заметил. Но у меня и трафика немного, и я не ваял рут мапы для rpki, а оставил действие по-умолчанию.
так без полиси оно вообще не работает и не нужно
источник

VR

Vadim Rybalko in ENOG
Misak Khachatryan
так без полиси оно вообще не работает и не нужно
Вполне себе работает. выкидывает кривые маршруты из таблицы. Смотря чего требуется добиться, в любом случае при текущем соотношении подписанных префиксов к неподписанным это такое себе MVP
источник

MK

Misak Khachatryan in ENOG
Vadim Rybalko
Вполне себе работает. выкидывает кривые маршруты из таблицы. Смотря чего требуется добиться, в любом случае при текущем соотношении подписанных префиксов к неподписанным это такое себе MVP
На джуне именно это без полиси и не работает. Сама rtr сессия просто заполняет таблицу и никуда это не применяет. У меня именно так, все маршруты unknown validation state
источник

VR

Vadim Rybalko in ENOG
Misak Khachatryan
На джуне именно это без полиси и не работает. Сама rtr сессия просто заполняет таблицу и никуда это не применяет. У меня именно так, все маршруты unknown validation state
А, на циске более автоматом дефолтное поведение: подписанные валидны и неподписанные инсталлируются, невалидные откидываются. Если хочешь рулить LP, как то ещё красить — отменяешь дефолтное поведение и пишешь рут мап
источник

MT

Max Tulyev in ENOG
а на bird кто внедрял  RPKI?
источник

MG

Mikhail Grishin in ENOG
Max Tulyev
а на bird кто внедрял  RPKI?
Пару лет использую. v1 не надо для rpki, v2 нормально.
источник

AS

Alex Semenyaka in ENOG
Max Tulyev
а RPKI вообще создаёт единую точку отказа и контроля, что противоречит иден Интернета вообще.
Недавно эта точка таки да отказала, и ФСБ "чисто случайно, так совпало" этим воспользовалось.
Макс, ну передергивать некрасиво. Я понимаю, у тебя бы верификатор стоял. Но у тебя его нет.
И ростелековский инцидент ничем не отличается от других, которые случались в результате внедрения Noction.
Кончай дурацкую конспирологию. Или давай обсудим, зачем ты сжигаешь телекомуникационные колодцы в Киеве.
источник

MT

Max Tulyev in ENOG
Alex Semenyaka
Макс, ну передергивать некрасиво. Я понимаю, у тебя бы верификатор стоял. Но у тебя его нет.
И ростелековский инцидент ничем не отличается от других, которые случались в результате внедрения Noction.
Кончай дурацкую конспирологию. Или давай обсудим, зачем ты сжигаешь телекомуникационные колодцы в Киеве.
дадада, и с багом в RIPE NCC оно "просто совпало", ага. Так бывает.
источник