Size: a a a

2020 December 09

R

Renorquortek in Continent
Dmitry Kovaneshnikov
тогда я не понял про что речь, про failover континента? линк синхронизации нод или что-то другое?
Агрегация физических линков в режиме failover
источник

DK

Dmitry Kovaneshnikov in Continent
А чо не LACP сразу? Зочем active-backup?
источник

R

Renorquortek in Continent
Dmitry Kovaneshnikov
А чо не LACP сразу? Зочем active-backup?
LACP работает нестабильно
источник

G

Grigoriy in Continent
Renorquortek
Был ли у кого опыт заведения failover линков с Nexus vPC это вообще работает?
нет
источник

DK

Dmitry Kovaneshnikov in Continent
Renorquortek
LACP работает нестабильно
😥
источник

G

Grigoriy in Continent
т.е. vPC  есть понятие такое - как орфан порт. почитай
источник

G

Grigoriy in Continent
в него и упирается нюанс, в зависимости как ты натсроил vPC на нексусах
источник

R

Renorquortek in Continent
Grigoriy
т.е. vPC  есть понятие такое - как орфан порт. почитай
Прочитал, не уверен что это помогает, т.е. орфант это по-сути два разных коммутатора, а так разве можно делать в failover?
источник

G

Grigoriy in Continent
нельзя. т.е. орфман будет работать в большинстве случаев на "активном" (или какая там терминалогия у vPC я уже забыл) коммутаторе из "кластера" на второй ноде не будет передоваться трафик который не входит в какую-либо группу vPC. Если мы говорим про порты не натроенны в бонде на клиенте (кш) Если тебе нужен именно бонд не с LACP - то ты можешь так сделать на vPC
источник

V

Vitaliy in Continent
Kirill
@Kirill_Rogozin смотри, у товарища есть основной ЦУС и резервный. На резервном настроен NAT и МЭ. Можно резервный ЦУС превратить в простой КШ, чтобы потом собрать из него кластер? На 3.7 нужно было чтобы просто был шлюз с идентификатором в базе ЦУСа, то есть не было сущности резервного. В 3.9 можно просто резервный ЦУС перезалить как КШ с сохранением идентификатора?
@go0dvin Кирилл, добрый день. До меня не сразу дошло. Выходит что у нас есть основной ЦУС и КШ, который является резервным ЦУСом. Если этот КШ мы удаляем, разве все сетевые объекты\правила и прочие настройки не останутся? Они же в базе ЦУС, который никуда не денется.
И второй вопрос, позволит ли ПУ удалить КШ, который задействован в сетевых объектах и правилах? Или он сначала укажет на то, что его для начала надо убрать из них?
источник

DK

Dmitry Kovaneshnikov in Continent
Vitaliy
@go0dvin Кирилл, добрый день. До меня не сразу дошло. Выходит что у нас есть основной ЦУС и КШ, который является резервным ЦУСом. Если этот КШ мы удаляем, разве все сетевые объекты\правила и прочие настройки не останутся? Они же в базе ЦУС, который никуда не денется.
И второй вопрос, позволит ли ПУ удалить КШ, который задействован в сетевых объектах и правилах? Или он сначала укажет на то, что его для начала надо убрать из них?
Привязку в сетевых объектах надо будет убрать, сам сетевой объект можно не удалять. Плюс разорвать все связи надо в свойствах КШ
источник

V

Vitaliy in Continent
Dmitry Kovaneshnikov
Привязку в сетевых объектах надо будет убрать, сам сетевой объект можно не удалять. Плюс разорвать все связи надо в свойствах КШ
Понял, спасибо. То есть удалятся только правила NAT, которые забиты непосредственно на нём, верно?
источник

DK

Dmitry Kovaneshnikov in Continent
ага
источник

K

Kirill in Continent
Vitaliy
@go0dvin Кирилл, добрый день. До меня не сразу дошло. Выходит что у нас есть основной ЦУС и КШ, который является резервным ЦУСом. Если этот КШ мы удаляем, разве все сетевые объекты\правила и прочие настройки не останутся? Они же в базе ЦУС, который никуда не денется.
И второй вопрос, позволит ли ПУ удалить КШ, который задействован в сетевых объектах и правилах? Или он сначала укажет на то, что его для начала надо убрать из них?
1. нет
2. именно так
источник

V

Vitaliy in Continent
Kirill
1. нет
2. именно так
Уточните пожалуйста, что вы имеете ввиду по первому пунтку? Не совсем понял
источник

SZ

Secret Zews in Continent
@Zabava_Putyatishna Добрый день! Может объяснить почему сертификаты выпущенные на СД не отображают длину открытого ключа, как это устроено в КриптоПро. Если мы выпускаем серт на УЦ КП и смотрим с утановленым КП CSP в сертах длина открытого ключа 512 бит. А вот КБ CSP свои серты определить не может, но при этом все работает
источник

IK

Ildar Khusainov in Continent
Здравствуйте, на континенте можно настроить проброс статики в OSFP?
источник

G

Grigoriy in Continent
это редистрибьюция называется. Да моно, средствами квагги
источник

IK

Ildar Khusainov in Continent
это есть в гайдах?
источник

DG

Dmitry Goryunov in Continent
в гайдах континента нет
источник