Size: a a a

2020 December 10

NK

ID:0 in linkmeup_chat
Музыку запустили, через 5 минут приходите холиворить ;)
https://www.youtube.com/watch?v=oXOXkLxLiUY
источник

AV

Andrei Voinovich in linkmeup_chat
Раз дцатый наверное перечитываю доку
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/7-x/vxlan/configuration/guide/b_Cisco_Nexus_9000_Series_NX-OS_VXLAN_Configuration_Guide_7x/b_Cisco_Nexus_9000_Series_NX-OS_VXLAN_Configuration_Guide_7x_chapter_0100.html
в ней фраза:
EBGP peering from a VXLAN host to local VTEP is supported with loopback in tenant VRF as BGP update-source.

При этом на стенде вполне себе нормально работает вариант когда пиринг между хостом и VTEP настраивается прямо на шлюзе (SVI), даже всё как-то работает. Или в этой фразе что-то другое имеется в виду?
источник

AV

Andrei Voinovich in linkmeup_chat
Если делать как пишут в доке, это получается на каждый VTEP надо вешать loopback с уникальным адресом для пиринга с хостами, но тогда становится не совсем понятно - а если хост это виртуалка, которая может мигрировать с одного VTEP на другой, то ей постоянно менять настройки для пиринга чтоли..
источник

AV

Andrei Voinovich in linkmeup_chat
Или вообще вполне норм наклепать на всех VTEP интерфейсов loopback с одинаковыми адресами и сказать хостам - “нейбор тама”..?
источник

AG

Alexey Gorovoy in linkmeup_chat
Andrei Voinovich
Если делать как пишут в доке, это получается на каждый VTEP надо вешать loopback с уникальным адресом для пиринга с хостами, но тогда становится не совсем понятно - а если хост это виртуалка, которая может мигрировать с одного VTEP на другой, то ей постоянно менять настройки для пиринга чтоли..
А зачем ездящей виртуалке bgp стыки с коммутаторами? По-моему это противоречит самой концепций l3 стыков с хостами, ведь в таком случае сервис резервируется динамическими маршрутами с рещервируемых хостов, а не переезжающей с места на место виртуалкой
источник

AG

Alexey Gorovoy in linkmeup_chat
Andrei Voinovich
Если делать как пишут в доке, это получается на каждый VTEP надо вешать loopback с уникальным адресом для пиринга с хостами, но тогда становится не совсем понятно - а если хост это виртуалка, которая может мигрировать с одного VTEP на другой, то ей постоянно менять настройки для пиринга чтоли..
Ещё и в каждом vrf каждого vtep. Несмотря на то что заработало, я бы на вашем месте придерживался гайда. Видели сколько в начале guidelines and limitations написано? Это все не спроста, все может выстрелить )
источник

I

Iddqd in linkmeup_chat
Andrei Voinovich
Если делать как пишут в доке, это получается на каждый VTEP надо вешать loopback с уникальным адресом для пиринга с хостами, но тогда становится не совсем понятно - а если хост это виртуалка, которая может мигрировать с одного VTEP на другой, то ей постоянно менять настройки для пиринга чтоли..
Каждый втеп? Вобщет на нексусе втеп ровно один. А в случае vpc втеп один на пару нексусов
источник

I

Iddqd in linkmeup_chat
Хотя я наверно не так понял. Но когда вяжешь втепы (лифы)в фабрике лупбеками ты не расчитываешь что они будут мигрировать
источник

AG

Alexey Gorovoy in linkmeup_chat
Iddqd
Каждый втеп? Вобщет на нексусе втеп ровно один. А в случае vpc втеп один на пару нексусов
Vtep всё-таки два, потому что каждый свитч в паре независимо терминирует туннели. Это у них anycast адрес один, чтобы входящий трафик раскидывать, а исходящий (в сторону фабрики) сурсится с уникального адреса каждого свитча.
источник

AG

Alexey Gorovoy in linkmeup_chat
Iddqd
Хотя я наверно не так понял. Но когда вяжешь втепы (лифы)в фабрике лупбеками ты не расчитываешь что они будут мигрировать
В доке имеется ввиду связь свитча и клиента по bgp, по типу “pe - ce”. Для такой сессии они рекомендуют заводит отдельный лупбек в данном конкретно клиентском vrf. VTEP-ские лупбеки для bgp evpn связей находятся в глобальной таблице
источник

RD

Robert Dogson in linkmeup_chat
источник

J

Jopen in Japen in linkmeup_chat
ID:0
Опять зовут на митап и опять сплошь и рядом знакомые лица с добрыми глазами =)

В эту среду, 09.12.2020 в 19.00 MSK, состоится Online Monitoring Meetup.

Тема будет observability. Постараемся понять, как устроено observability и стоит ли им воспользоваться.

Участники:
Филипп Кулин (Эшер 2)
Алексей Широких (SRE, SEMrush)

Если вы хотите подключиться к online-дискуссии в качестве участника – присоединяйтесь к ихнему telegram-чату.
Регистрация и подробности
Ихнему? Really?
источник

LM

Loxmatiy Mamont in linkmeup_chat
абсолютли
источник
2020 December 11

RD

Robert Dogson in linkmeup_chat
Jopen in Japen
Ихнему? Really?
Есть возражения?
источник

J

Jopen in Japen in linkmeup_chat
Robert Dogson
Есть возражения?
Нет, есть удивление.
источник

МК

Марк ☢️ Коренберг... in linkmeup_chat
Илай Mattermost.
Коллеги, порекомендуйте ПО для руления трафиком на уровне пользователей домена.

По сути нужен хороший UI к squid (можно платный, но с разумной ценой). Пользователей больше тысячи, географически распределены (производство).
Ideco utm
источник

GB

Grzegorz Brzęczyszcz... in linkmeup_chat
Aleksey Uchakin
Ещё в Москве несколько "Проектируемых проездов"
Несколько сотен
источник

A

ArcticFox in linkmeup_chat
Илай Mattermost.
Коллеги, порекомендуйте ПО для руления трафиком на уровне пользователей домена.

По сути нужен хороший UI к squid (можно платный, но с разумной ценой). Пользователей больше тысячи, географически распределены (производство).
fortigate
источник

AK

A K in linkmeup_chat
+за fortigate
источник

AV

Andrei Voinovich in linkmeup_chat
Alexey Gorovoy
А зачем ездящей виртуалке bgp стыки с коммутаторами? По-моему это противоречит самой концепций l3 стыков с хостами, ведь в таком случае сервис резервируется динамическими маршрутами с рещервируемых хостов, а не переезжающей с места на место виртуалкой
Если смотреть совсем издалека - решение несетевых проблем руками сетевиков - разработчики ленятся писать нормальный serivce discovery и напрягают сетевиков запилить anycast сервис таким образом, чтобы куча виртуалок, которые туда-сюда мигрируют внутри цода держали на себе этот золотой адрес.
источник