Member
Статус: Не в сети Регистрация: 31.12.2006 Откуда: Москва
mp5master писал(а):
Сложности возникают когда висит множество vrf'оф - не в плане настройки, а в смысле нагрузки на оборудование.
Мы же не full view в VRFы сливаем по несколько раз, да и вся прелесть VRFов в разгрузке P роутеров, хотя на практике на практически каждом из них придется подымать BGP и делать импорт-експорт... Но я плохо представляю себе клиента, у которого не хватит памяти на несколько тысяч маршрутов. Вообще, фраза "нагрузка на железо" мне незнакома по причине того, что ядро сети базируется на 6-тонниках (обычно - суп720 тенгиговый), аксесс чаще всего на них же (изредка - 4500), пограничные маршрутизаторы - 7201, а VPN-концентраторы и файрволы - 5550-е асы (голый IPSec) или 3845 (DMVPN) Да, я сам был в шоке
mp5master писал(а):
Да и клиент иногда хочет, чтобы несколько маршрутизаторов в разных концах здания находились в одном broadcast - домене.
Да, к сожалению клиент чаще всего идиот. Но в таком случае я бы лучше отдельную оптику прокинул между разными концами здания специально для транка. Не люблю костыли. В крайнем случае - соседство между соседними железками образуется по транку, т.е. L3 уже и нужен, но этим нельзя злоупотреблять - и несекьюрно, и медленно в плане сходимости. Я не рассказывал, как я умудрился на пять минут положить здоровый броадкаст-домен, запустив правильно настроенный и тысячу раз использованный до этого RSPAN? Да, там был баг, связанный с тем, что BPDUшки, выходящие из ATOMного туннеля, неверно инкапсулируются RSPANом, из-за чего все встречные свитчи начинают их обрабатывать, вызывая целую свистопляску практически всех линков в сегменте. Это - еще одна причина, по которой я ненавижу атом, уже более личная
mp5master писал(а):
Не попал я на конференцию. Вместо этого был на обучении
Ну и правильно Заапрувят - схожу на MPLST через пару недель. Мои познания в MPLS TE ограничены общим представлением о его возможностях и умении кое-как прикрутить его, подсматривая в шпаргалки, чего явно недостаточно.
Добавлено спустя 3 минуты 58 секунд:
sprata писал(а):
Вывод из этого такой, ТС отрасти для начала бороду
Шутки шутками, а среди IT профессионалов практически нет бородатых людей. И в свитерах практически никто не ходит. Вот только по опыту Cisco Expo, каждый второй носит рюкзак (разумеется, с ноутбуком) поверх костюма - хорошо, что еще не в кедах... Так что в целом, образ "сисадмина" в корне неверен.
Member
Статус: Не в сети Регистрация: 09.03.2007 Откуда: ~5km от Москвы
ну вот налетели спецы, а
Цитата:
С другой стороны, людей, уровень знаний которых ограничивается переустановкой винды и настройкой программ, миллиарды.
им то что делать чтобы стать компетентными людьми.
Например у меня цель администрировать для начала 5 компьютеров(маленькая организация) на Winserver 2003. Ну и далее по мере прибавления ПК. Есть возможность устройства на такую работу, но ведь работа не место для экспериментов(а как учиться, если что сломается чесать репу? такие люди никому не нужны...), необходимо поддерживать все в работоспособном состоянии)
Member
Статус: Не в сети Регистрация: 22.01.2006 Откуда: Москва
Какая сетка из старых компов? Мы же в 21 веке живем Вы администратор Microsoft/Unix? Та же VmWare к Вашим услугам. Запускаете энное кол-во виртуалок, и вперед бруталить. Администратор Cisco? К Вашим услугам GNS3
Member
Статус: Не в сети Регистрация: 31.12.2006 Откуда: Москва
Romi4 писал(а):
им то что делать чтобы стать компетентными людьми.
Учиться, а не плакаться на тему "мне никто не дает с железками поиграться". Вы правда думаете, что присутствующие "спецы" закачали себе в мозг знания по шине USB? Я когда-то потратил год на курение матчасти по сетям, на всяческие забавы с домашней железкой. Еду в метро? Читаю мануалы. Нечем заняться на работе? Смотрю видеокурс. Загремел с пневмонией в больницу на 3 недели с ноутбуком? Все вместе + эмуляторы. Таким образом сдал CCNP (разумеется, честно). В итоге появилась достаточная база (а CCNP - это не более чем минимальная база), чтобы найти связанную с сетевой тематикой работу, а затем уже начали развиваться практические навыки. Не бывает халявы. Всего надо добиваться своим трудом. Поверьте, это окупается. Разумеется, в компании на 5 рабочих мест не удастся познать кунфу AD - домен там банально не нужен и даже немного вреден - жирная точка отказа, а денег на второй железный сервер со вторичным контроллером не хватит. Про сетевую тематику и говорить бессмысленно - любой олигофрен сможет подключить неуправляемый свитч к роутеру.
Учитесь.
mp5master писал(а):
Вы администратор Microsoft/Unix? Та же VmWare к Вашим услугам. Запускаете энное кол-во виртуалок, и вперед бруталить. Администратор Cisco? К Вашим услугам GNS3
Абсолютно согласен. Но такое, к сожалению, подойдет не всем - требуется сильная внутренняя мотивация. Как и сказанное мной чуть выше про штудирование мануалов каждую свободную минуту. Нет желания развиваться - значит, все бесполезно и человек никогда не вырастет за рамки банального аникея.
Member
Статус: Не в сети Регистрация: 22.01.2006 Откуда: Москва
Наверное Вы правы про внутреннюю мотивацию. Я до сих пор когда в метро еду книжку какую-нить сетевую читаю. Возможно это связано с тем, что я таки решил чуть глубже копнуть роутинг. Единственное, что наверное все таки CCNP чуть больше, чем база ... хотя и некоторых вещей ака QOS в курсе явно не хватает.
Member
Статус: Не в сети Регистрация: 31.12.2006 Откуда: Москва
mp5master писал(а):
Я до сих пор когда в метро еду книжку какую-нить сетевую читаю. Возможно это связано с тем, что я таки решил чуть глубже копнуть роутинг.
А я - телефонию.
Я все больше склоняюсь к мнению, что ITшник - это определенный склад ума. Важнее всего даже не знания, а стремление к ним. Если стремления нет - человек ничего никогда не добьется.
mp5master писал(а):
наверное все таки CCNP чуть больше, чем база ... хотя и некоторых вещей ака QOS в курсе явно не хватает.
Минимальный уровень знаний, с которым можно допустить человека до конфигурирования серьезной сети. QoS там неплох. Правда, странно, что там не раскрывается dual rate dual token bucket. Делов-то - матчасть на абзац и одна дополнительная команда. Хотя сейчас, с постепенной смертью FR, данная концепция явно теряет смысл.
Member
Статус: Не в сети Регистрация: 31.12.2006 Откуда: Москва
mp5master писал(а):
В сегодняшнем CCNP - QOS отсутствует в принципе.
Ну я пока по старинке ориентируюсь на BSCI + BCMSN + ISCW + ONT Да, из текущего CCNP до черта выкинули, о чем я забыл. Жаль - лучше бы CCNP оставался сетевиком-универсалом, знающий понемногу из всех областей. Т.е. и OSPF с IS-IS корректно состыковать, и IPSec туннель прокинуть, и гарантировать голосу хорошее качество. Разумеется, не продвинутые MPLSнутые топологии, не end-to-end конфигурирование пиксов и асашек на IPSec и IPS начиная с 6-х версий софта и не настройка коллменеджера, но именно базу. Раньше так было, сейчас, к сожалению, нет.
Member
Статус: Не в сети Регистрация: 22.01.2006 Откуда: Москва
Предлагаю простенькую задачку: #77 Задача: с помощью конфигурирования R3 сделать так, чтобы R4 на сеть 172.16.1.0 ходил через R1, на 172.16.2.0 через R2, 172.16.3.0 - load balancing. Сейчас от R3 в сторону R1 и R2 улетает summary route на 172.16.0.0/16. Другие протоколы маршрутизации не поднимать, статик роуты не прописывать - это ни к чему На всякий случай - по умолчанию, сеть абсолютно симметрична. Убирать summary route нельзя. И без команд ip summary-address eigrp 1 172.16.1.0 255.255.255.0 и ip summary-address eigrp 1 172.16.2.0 255.255.255.0 на интерфейсах в сторону R1/R2
Т.е., таблица маршрутизации на R4:
Код:
D 192.168.13.0/24 [90/307200] via 192.168.14.1, 00:05:33, FastEthernet0/1 C 192.168.14.0/24 is directly connected, FastEthernet0/1 C 192.168.24.0/24 is directly connected, FastEthernet0/0 172.16.0.0/16 is subnetted, 1 subnets D 172.16.0.0 [90/435200] via 192.168.24.2, 00:01:12, FastEthernet0/0 [90/435200] via 192.168.14.1, 00:01:12, FastEthernet0/1 D 192.168.23.0/24 [90/307200] via 192.168.24.2, 00:05:33, FastEthernet0/0
Надо преобразовать в :
Код:
D 192.168.13.0/24 [90/307200] via 192.168.14.1, 00:08:32, FastEthernet0/1 C 192.168.14.0/24 is directly connected, FastEthernet0/1 C 192.168.24.0/24 is directly connected, FastEthernet0/0 172.16.0.0/16 is variably subnetted, 3 subnets, 2 masks D 172.16.0.0/16 [90/435200] via 192.168.24.2, 00:00:08, FastEthernet0/0 [90/435200] via 192.168.14.1, 00:00:08, FastEthernet0/1 D 172.16.1.0/24 [90/435200] via 192.168.14.1, 00:00:08, FastEthernet0/1 D 172.16.2.0/24 [90/435200] via 192.168.24.2, 00:00:18, FastEthernet0/0 D 192.168.23.0/24 [90/307200] via 192.168.24.2, 00:08:33, FastEthernet0/0
Member
Статус: Не в сети Регистрация: 31.12.2006 Откуда: Москва
mp5master писал(а):
с помощью конфигурирования R3 сделать так, чтобы R4 на сеть 172.16.1.0 ходил через R1, на 172.16.2.0 через R2, 172.16.3.0 - load balancing. Сейчас от R3 в сторону R1 и R2 улетает summary route на 172.16.0.0/16.
Дополнительный вопрос. В таблице топологии должны быть резервные маршруты? Навскидку - на R3 зафильтровать на интерфейсах анонс соответствующих /24 сетей наружу. Может - прокатит, надо будет посмотреть. Хотя я с суммаризацией EIGRP никогда не работал, и вообще считаю суммаризацию безусловным злом - толку мало, для нормальных железок пара тысяч маршрутов не проблема, да и она, сволочь, MPLS ломает, а он у нас аж до аксесса тянется
Добавлено спустя 17 минут 8 секунд:
mp5master писал(а):
Другие протоколы маршрутизации не поднимать
На эту тему видел простую задачку.
Цитата:
есть топология из трех маршрутизаторов R1, R2, R3. Со следующими условиями 1.Между R1 и R2 настроен протокол маршрутизации EIGRP, предположим что сеть между ними - 172.16.0.0/24 2. Между R2 и R3 настроен протокол маршрутизации OSPF, предположим что сеть между ними 172.16.10/24 3.На R1 есть loopback интерфейс который участвует в протоколе EIGRP, предположим что у него адрес 192.168.1.1/24 4.На R3 есть loopback интерфейс который участвует в протоколе OSPF, предположим что у него адрес 192.168.3.1/24
Задача: Необходимо достучаться с Loopback адреса R1 до R3 (и наоборот) Например, ping 192.168.3.1 so loop 0 telnet 192.168.3.1 /so loop 0
при условии что нельзя пользоваться: 1. Статической маршрутизацией на любом из маршрутизаторов 2. Редистрибуцией ( не статики, не из протокола в протокол) 3. Роут-мапами Ну в общем задачка рассчитана на уровень CCNA
ИМХО самый правильный ответ - "поднять на всех RIP и не парить себе мозги натом". В курс CCNA укладывается, условия не нарушаются
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения