❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

mikrotácké ospf do vlan okruhu - bortí se

Návody a problémy s konfigurací.
Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

mikrotácké ospf do vlan okruhu - bortí se

Příspěvekod okoun » 7 years ago

máme teď od dialů okruhy do DC a pouštím do nich ospf p2p network typ, bohužel ale něco to ničí respektive poškozuje šifru MD5, nevíte kde by mohl být zakopaný pes?

Kód: Vybrat vše

14:15:46 route,ospf,info     received=6322265
14:15:46 route,ospf,info Discarding packet: MD5 authentication failed
14:15:46 route,ospf,info     source=10.55.100.225
14:15:46 route,ospf,info Invalid sequence number
14:15:46 route,ospf,info     mine=6322267
14:15:46 route,ospf,info     received=6322265
14:15:46 route,ospf,info Discarding packet: MD5 authentication failed
14:15:46 route,ospf,info     source=10.55.100.225
14:15:46 route,ospf,info Invalid sequence number
14:15:46 route,ospf,info     mine=6322267
14:15:46 route,ospf,info     received=6322266
14:15:46 route,ospf,info Discarding packet: MD5 authentication failed
14:15:46 route,ospf,info     source=10.55.100.225
14:15:46 route,ospf,info Invalid sequence number
14:15:46 route,ospf,info     mine=6322267
14:15:46 route,ospf,info     received=6322264
14:15:46 route,ospf,info Discarding packet: MD5 authentication failed
14:15:46 route,ospf,info     source=10.55.100.225
14:15:46 route,ospf,info Invalid sequence number
14:15:46 route,ospf,info     mine=6322267
14:15:46 route,ospf,info     received=6322266
14:15:46 route,ospf,info Discarding packet: MD5 authentication failed
14:15:46 route,ospf,info     source=10.55.100.225
14:15:46 route,ospf,info Invalid sequence number
14:15:46 route,ospf,info     mine=6322267
14:15:46 route,ospf,info     received=6322265
14:15:46 route,ospf,info Discarding packet: MD5 authentication failed
14:15:46 route,ospf,info     source=10.55.100.225
14:15:46 route,ospf,info Invalid sequence number
14:15:46 route,ospf,info     mine=6322267
14:15:46 route,ospf,info     received=6322266
14:15:46 route,ospf,info Discarding packet: MD5 authentication failed
14:15:46 route,ospf,info     source=10.55.100.225


před nasazení do DC normálně na stole všechno chodilo, jinak pokud vypnu šifru a dám none tak ospf začně děsně flapovat a za pár minut tam je desetitisíce změn na sousedech....
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Petr Bačina
Příspěvky: 1361
Registrován: 10 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 7 years ago

Ten okruh co ti Dial dodává je v pořádku? Ztrátovost atd? Máš to proměřené?
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

jj tohle jsem si ohlídal, latence OK i přenosovka jede podle papírů..., mám tam vlanu ve vlaně
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 7 years ago

jaký máš MTU v tom QinQ?
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

dialovská sít prej zvládne 9000 první vlana je 1500 actual 1500 l2 mtu 1576 v tom je vlana mtu 1500 actual 1500 l2 1572
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

ještě mě napadlo jeslti není problém používat ve vlanách ptp mod? zkusil bych broadcast nebo nbma, ale nevím jeslti to je správná dedukce?
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Ona je spíš otázka, proč vůbec používat něco jiného, než broadcast. Krom specifických případů ... Bych se nedivil, kdyby tam měl MK chybu.

Jen tak mě napadlo - máš tu autentifikaci v celé area, nebo jen na některé neighbory?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

cerva
Příspěvky: 254
Registrován: 10 years ago

Příspěvekod cerva » 7 years ago

Pro ptp mod potrebujes mit funkcni multicast - zkus ověřit, jestli tam není nejaka zrada. Samotná Vlan by neměla mít vliv, ptp ospf na nich používám zcela bez problému, ať už RouterOS - RouterOS nebo RouterOS - Quagga.

ludvik: ptp je mod je fajn, protože vyjednání adjacency mezi uzly trvá výrazné kratší dobu než u broadcastu
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Mě kdysi ptp nefungoval prakticky vůbec, tak jsem na něj zanevřel. Ale na rychlosti mi zase tolik nesejde, síť nemá co padat :-)
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

hocimin1
Příspěvky: 1154
Registrován: 19 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 7 years ago

cerva píše:Pro ptp mod potrebujes mit funkcni multicast - zkus ověřit, jestli tam není nejaka zrada. Samotná Vlan by neměla mít vliv, ptp ospf na nich používám zcela bez problému, ať už RouterOS - RouterOS nebo RouterOS - Quagga.

ludvik: ptp je mod je fajn, protože vyjednání adjacency mezi uzly trvá výrazné kratší dobu než u broadcastu



jestli me hlava nemyli tak ptp mod pouziva unicast. Proto je doporuceny na wifi spoje.

ja ptp mam na vetsine vlan, ja pouzivam vlan jako privod na RBcko do lokality. Pouzivam i zalohovane trasy
Naposledy upravil(a) hocimin1 dne 01 Dec 2017 19:19, celkem upraveno 1 x.
1 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

nene unicast je právě nbma
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 7 years ago

hocimin1 píše:
cerva píše:Pro ptp mod potrebujes mit funkcni multicast - zkus ověřit, jestli tam není nejaka zrada. Samotná Vlan by neměla mít vliv, ptp ospf na nich používám zcela bez problému, ať už RouterOS - RouterOS nebo RouterOS - Quagga.

ludvik: ptp je mod je fajn, protože vyjednání adjacency mezi uzly trvá výrazné kratší dobu než u broadcastu



jestli me hlava nemyli tak ptp mod pouziva unicast. Proto je doporuceny na wifi spoje.

ja ptp mam na vetsine vlan, ja pouzivam vlan jako privod na RBcko do lokality. Pouzivam i zalohovane trasy


jenze u nej je to QinQ.. a to bude dle me ten kamen urazu
1 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

hocimin1
Příspěvky: 1154
Registrován: 19 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 7 years ago

okoun píše:nene unicast je právě nbma


no jo vzdyt je to v te zkratce : Non-Broadcast Multiple Access
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

sub_zero píše:
hocimin1 píše:
cerva píše:Pro ptp mod potrebujes mit funkcni multicast - zkus ověřit, jestli tam není nejaka zrada. Samotná Vlan by neměla mít vliv, ptp ospf na nich používám zcela bez problému, ať už RouterOS - RouterOS nebo RouterOS - Quagga.

ludvik: ptp je mod je fajn, protože vyjednání adjacency mezi uzly trvá výrazné kratší dobu než u broadcastu



jestli me hlava nemyli tak ptp mod pouziva unicast. Proto je doporuceny na wifi spoje.

ja ptp mam na vetsine vlan, ja pouzivam vlan jako privod na RBcko do lokality. Pouzivam i zalohovane trasy


jenze u nej je to QinQ.. a to bude dle me ten kamen urazu



včera jsem to zkoušel a i změna na jiné typy u ospf je stejná... takže asi bude rpoblém nějaká nekompatibilita cisco vs mikrotik? koukám že si s tím také bojoval... ale já už nemůžu moc laborovat naštěstí mi udělají do tunelu další vlany a qinq se vyhneme
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 7 years ago

takže už to je OK, když se vyhodilo qinq a založily se další vlany zkevně má prostě cisco trochu jinak 8100 než mikrotik jinak si to neumím vysvětlit a aby se zkusilo 88A8 neumí zase cisco dle technika
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...