PDA

Bekijk Volledige Versie : Het it-ss netwerk



Ic3man
28/08/04, 18:37
Ik weet dat ze hier ook zitten, daarom maar even.

Licht het aan mij dat de routing zo idioot fout gaat naar een aantal servers? (niet hun webpagina, die doet het wel).

Als ik hier een trace naar statler.solidshell.be doe krijg ik dit:



1 <1 ms <1 ms <1 ms 192.168.2.1
2 34 ms 18 ms 19 ms e180001.upc-e.chello.nl [213.93.180.1]
3 24 ms 23 ms 17 ms Gig6-0.zp00rt01.brain.upc.nl [212.142.23.193]
4 42 ms 19 ms 22 ms srp13-0.ah00rt01.brain.upc.nl [212.142.32.137]
5 35 ms 28 ms 28 ms srp8-0.ah00rt01.brain.upc.nl [212.142.32.49]
6 37 ms 33 ms 20 ms nl-ams02a-ra1-so-0-0-3.aorta.net [213.46.161.41]

7 32 ms 25 ms 22 ms nl-ams02a-rd1-10gige-1-0.aorta.net [213.46.161.1
53]
8 27 ms 24 ms 33 ms be-bru01a-ra1-ge-0-2-0-0.aorta.net [213.46.160.3
4]
9 37 ms 27 ms 26 ms be-bru01a-ri2-ge-3-0-0.aorta.net [213.46.162.242
]
10 31 ms 21 ms 23 ms realroot.bnix.net [194.53.172.83]
11 31 ms 30 ms 24 ms fe4-1-0.br0.bebru2.realroute.net [193.27.64.86]

12 29 ms 32 ms 31 ms cust-it-ss.bru2.realroute.net [193.27.65.186]
13 32 ms 19 ms 22 ms fe4-1-0-401.br0.bebru2.realroute.net [193.27.65.
185]
14 31 ms 22 ms 25 ms cust-it-ss.bru2.realroute.net [193.27.65.186]
15 35 ms 22 ms 23 ms fe4-1-0-401.br0.bebru2.realroute.net [193.27.65.
185]
16 48 ms 33 ms 30 ms cust-it-ss.bru2.realroute.net [193.27.65.186]
17 37 ms 38 ms 28 ms fe4-1-0-401.br0.bebru2.realroute.net [193.27.65.
185]
18 26 ms 21 ms 21 ms cust-it-ss.bru2.realroute.net [193.27.65.186]
19 34 ms 28 ms 20 ms fe4-1-0-401.br0.bebru2.realroute.net [193.27.65.
185]
20 43 ms 26 ms 24 ms cust-it-ss.bru2.realroute.net [193.27.65.186]
^C


Dat netwerk rout dus heeltijd naar zichzelf waardoor je een oneindige loop krijgt?

s2software
28/08/04, 20:00
Hier ook via cambrium.

Darkie
28/08/04, 20:56
Zelfde vanuit Planet :)

Dennis
28/08/04, 21:04
Is dit zo niet te vergelijken met een DDOS? Het netwerk kan dit toch nooit houden bij veel bezoekers?

Hoe kan zoiets ontstaan? Hoe heeft dit (naar zichzelf routen) kunnen gebeuren?

mihosnet
28/08/04, 21:08
Origineel geplaatst door DennisCitus

Hoe kan zoiets ontstaan? Hoe heeft dit (naar zichzelf routen) kunnen gebeuren?

Foute instelling?

Dennis
28/08/04, 21:14
Origineel geplaatst door mihosnet
Foute instelling? Dan zou het toch binnen 3 uur wel verholpen moeten zijn. Route desnoods tijdelijk gewoon naar nix ofzo. Maar dit is niet bepaald fijn voor de routers.

StRuJeKeR
28/08/04, 21:55
Deze nacht en ochtend werden alle servers verplaatst naar het nieuwe BGP netwerk in LCL Diegem. Er zijn nog enkele problemen met 1 van de IP-ranges maar dit wordt zo snel mogelijk opgelost.
Web en e-mail blijft gewoon werken.

Ic3man
29/08/04, 21:06
Origineel geplaatst door StRuJeKeR
Deze nacht en ochtend werden alle servers verplaatst naar het nieuwe BGP netwerk in LCL Diegem. Er zijn nog enkele problemen met 1 van de IP-ranges maar dit wordt zo snel mogelijk opgelost.
Web en e-mail blijft gewoon werken.

Dit lijkt me niet echt een moeilijk probleem toch? Enig idee wanneer het netwerk weer bereikbaar is?

Beyonder
30/08/04, 15:37
Indien het een "niet zo moeilijk probleem" is volgens jou, wellicht kun je dan met wat routeringsoplossingen komen zoals configs e.d. ? ;)

Routering is altijd een complexe materie, althans dat is mijn idee ervan.

Ic3man
30/08/04, 15:40
Origineel geplaatst door Beyonder
Indien het een "niet zo moeilijk probleem" is volgens jou, wellicht kun je dan met wat routeringsoplossingen komen zoals configs e.d. ? ;)

Routering is altijd een complexe materie, althans dat is mijn idee ervan.

;)

Ze zeggen hierboven dat het met 3 uurtjes opgelost kan worden.
Ik heb enkel ervaring met cd cisco 2600 serie.. en dan lijkt het mij niet zo heel ingewikkeld, maargoed, wie ben ik om zoiets te zeggen.
Neemt niet weg dat ik een klant ben, en de service nu al een week niet meer bereikbaar is.

galious
30/08/04, 15:45
Origineel geplaatst door Ic3man


;)

Ze zeggen hierboven dat het met 3 uurtjes opgelost kan worden.
Ze ?? Ik zie alleen DennisCitus dit zeggen. En voor zover ik weet is hij geen werknemer van ss.

Niettemin mag het best opgelost worden natuurlijk... Ik neem aan dat ze hier druk mee bezig zijn (als je ze hier tenminste opgewezen hebt)

Martin

Beyonder
30/08/04, 15:46
een 2600 tje instellen is even iets anders dan full BGP draaien.

IT-SS
30/08/04, 18:21
Gezien we op het tijdstip van deze opname van traceroutes net gekoppeld waren met de router die 195.28.164/24 moest gaan routeren, en alles in amsterdam offline ging, heb ik 165/24 ook maar even geannonceerd met diezelfde doos.
We hebben het 165/24 subnet niƩt opgestart tot ongeveer de dag erna 22h. Dit subnet is namelijk voorzien voor veel risicovoller zaken dan even een website draaien (waarvoor het 164/24 subnet dan weer wel dient), en we wilden niet het risico lopen na een verhuis snachts een attack binnen te krijgen op een nogniet netjes gefirewalled netwerk etc.
Vandaar onze keuze al enkel het 164/24 subnet online te gooien.
Blijkbaar werd 165/24 wel nog advertised maar gezien het bij ons offline lag ging het ook nergens heen verder (werd dus terug gestuurd) - hence, een mooi loopje.
Dit is schadelijk? Nah, niet echt. Beetje extra traffiek, hoogstends, maar daar heb je een TTL voor toch? :)

Anyway, wat je claim betreft dat je onze diensten reeds een WEEK niet kunt bereiken, dat lijkt me errrug overdreven.
We hebben door technische problemen (inde fysieke zin, files, foute roadmap -g-, etc) wel een 6tal uur vertraging gehad tov. onze planning. VOOR die tijd was het netwerk reeds bereikbaar op de nieuwe ipranges, welke dan gewoon vanuit amsterdam geannonceerd werden.

-Bart