Size: a a a

2021 November 03

S

Sergey in ENOG
а другие будут отставать пару лет
источник

R

Roman in ENOG
им никто не мешает важные фичи писать еще пока документ в драфтах. Так что аргумент так себе.
источник

S

Sergey in ENOG
ну хз, вангую что у jun она появится первой и если взлетит, то другие будут в торопях делать
источник

S

Sergey in ENOG
правда с учетом того что эта фича не дает ничего ее покупателю, а только создает геморрой, то денег на ней не поднять
источник

A

Alexey in ENOG
На джуновом bng во всех примерах на клиентах включён rpf
источник

S

Sergey in ENOG
ведь эта фича ради мира во всем мире, а не ради того чтобы какой-то заказчик что-то получил для себя
источник

R

Roman in ENOG
какой ты меркантильный!!!!
источник

AS

Alex Semenyaka in ENOG
Не понял вопрос, если честно :) В целом, urpf в strict mode - это поиск больших приключений, да и в целом, прежде чем включать urpf надо посидеть над анализом трафика, подумать, насколько эффективно ты им умеешь управлять (большинство админов, увы, не умеют) и пр.
источник

AS

Alex Semenyaka in ENOG
На стабах - да, конечно.
источник

MR

Maxim Rayevskiy in ENOG
Самая проблема-то в транзите. Если твой клиент не фильтрует (а он не фильтрует).
источник

KB

Konstantin Bekreyev in ENOG
Всем manrs.org)
источник

MR

Maxim Rayevskiy in ENOG
И даже на стабах для меня неотвеченным остался вопрос, как эффективнее TCAM расходовать: включив  urpf, или настроив ACL.
источник

R

Roman in ENOG
For directly connected networks, i.e., subnets directly connected to the AS, the AS under consideration SHOULD perform ACL-based SAV.
For a directly connected single-homed stub AS (customer), the AS under consideration SHOULD perform SAV based on the strict uRPF method.
источник

AS

Alex Semenyaka in ENOG
SHOULD - это всё ж настоятельная рекомендация, а не обязательство.
источник

MR

Maxim Rayevskiy in ENOG
Окей, вот в случае directly connected single-homed stub AS (customer) может быть эффективнее настроить ACL. Ибо urpf - это тот же раздел TCAM, что и для маршрутов. А ACL - это совсем другой раздел. И тут надо смотреть и организацию TCAM на конкретной железке, и загрузку TCAM в конкретных условиях. Где-то может быть много ACL и один default. Где-то - наоборот.
источник

AS

Alex Semenyaka in ENOG
Ну и, посмотрим правде в глаза, чаще всего железо куплено без тонких расчетов производительности и прогнозов роста, и его либо не хватит ни на то, ни на другое, либо и то, и другое будет работать.
источник

MR

Maxim Rayevskiy in ENOG
Вот да. При выборе так глубоко в TCAM никто не смотрит….
источник

AS

Alex Semenyaka in ENOG
Поэтому SHOULD там вполне на месте. А для Раевских остаётся (MUST-SHOULD) места
источник

MR

Maxim Rayevskiy in ENOG
Для Раевских есть ещё высокая колокольня. 🙂
источник

AS

Alex Semenyaka in ENOG
Это с которой попЫ падали?
источник