Size: a a a

2020 October 24

MM

Maksim (M) M. in Accel-PPP
Andrew Alekseenko
Делаешь днс сервер, например, 10.1.1.1 ставишь этот адрес на lo0, на нескольких серверах (кратно 2м) и анонсируешь его либо вручную прописываешь на роутере с одинаковыми приоритетами, половина запросов пойдет на 1 сервер половина на второй
хм. так у меня так и вышло, выше писал, только я анонсю разные метрики т.к. сервера не только dns и они друг друга получаются страхую. а нормальной режиме у меня 80,9 dns , а 80.14 web и если уже крах то один сервер выполняет сразу две роли.
источник

MM

Maksim (M) M. in Accel-PPP
Andrew Alekseenko
Чтобы при падении dns убирался маршрут можно использовать bfd, чтобы мониторить сам named процес - можно взять monit. Если процесс упал - выключаеш bfd сессию, если сервер стал недоступен - bfd и так отвалится и уберет маршрут. В cisco роутерах ip sla - мониторинг маршрутов.
согласен если dns служба упала, просто сообщение в алерт мало, нужно что-то предпринять.
источник

s

shumbor in Accel-PPP
Вон на хабре как раз написали статью про keepalived и бинд...
источник

AT

Andrey Tuzhik in Accel-PPP
А если днс завис но не упал?
источник

s

shumbor in Accel-PPP
Ну у нас днсдист не падал еще, а бэкенды он сам мониторит. В принципе он мониторится что заббиксом, что дьюдом
источник

RS

Roman Shevchenko in Accel-PPP
Andrey Tuzhik
А если днс завис но не упал?
Хелс чеки в кипалайв
источник

RS

Roman Shevchenko in Accel-PPP
Пишешь скрипт который делает тестовый запрос и смотришь в ответ. В зависимости от екзит кода кипалайв потушит или оставит виртуал айпи
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Roman Shevchenko
Пишешь скрипт который делает тестовый запрос и смотришь в ответ. В зависимости от екзит кода кипалайв потушит или оставит виртуал айпи
Именно
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Вообще подымать кеширующий сервер однозначно нужно и полезно в своей сети
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Для разных там заглушок и тд
источник

s

shumbor in Accel-PPP
Да и свои ресурсы определять тоже неплохо. У нас вообще при переходе на powerdns получилось 3 процесса, с немного разными бд, т.к. для тех у кого серые, белые и внешка немного разные адреса выдаются.
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Есть вопрос по mstp и storm control. Кто может помочь? Я в личку отпишу
источник

ЛЛ

Лентяй Лентяевич... in Accel-PPP
да пиши тут че ты ) все полезно будет
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Вообще есть MST регион с грамотно рассчитанными параметрами mstp согласно к-ва свитчей в одном кольце. В этом MST регионе один IST 0 и два корневых свитча. Все работает хорошо до момента выключения света. После которого при включении света начинаются проблемы срабатывания broadcast/multicast штормов. Сейчас значение с одной стороны 1024pps с другой 2048pps.
источник

DM

Dmitriy Mihaylenko in Accel-PPP
источник

DM

Dmitriy Mihaylenko in Accel-PPP
storm-control настроен только на двоих корневых свитчах где и срабатывает, сначала с одной стороны а после когда трафик перестраивается то с другой, в результате парализируется весь район
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Собственно вопросы примерно такие:
1. Что провоцирует такое к-во трафика?
2. Какие значения pps должны быть и как их высчитать?
источник

VG

Vladislav Grishenko in Accel-PPP
Dmitriy Mihaylenko
Собственно вопросы примерно такие:
1. Что провоцирует такое к-во трафика?
2. Какие значения pps должны быть и как их высчитать?
источник

AT

Andrey Tuzhik in Accel-PPP
ну так после включеня электричества все устройства начинают дхцп дискавери слать со страшной силой
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Это было бы правдой если бы порты не падали даже если свет на 30сек выключили то есть просто свитчи успели ребутнутся и все диза не истекала
источник