PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   有沒有人知道台灣固網今天發生了啥事 (https://www.pcdvd.com.tw/showthread.php?t=1042235)

lwm 2014-03-16 08:53 PM

引用:
作者anderson1127
一般來說,broadcast storm不會出現在骨幹網路,就算發生,也頂多到Layer 3 Router/Switch
就會被隔離掉 , 不至於到整個骨幹網路都一起掛!! 那為何會將骨幹網路給癱渙掉 !?
這就是那位處長的混蛋之處 , 一般來說 , 骨幹網路的設定會簡化及單純化,易於管理及除錯
但是台固反其道而行 , 骨幹網路複雜化 , 增加了MPLS的設定 , 居然也沒有跟我說 ,誰會知道
當初台固已經實作MPLS在骨幹網路裡!! :tu: :tu: :tu:
:laug...


如果他不把骨幹網路複雜化,
他現在也不可能還在那個位子上,
隨便一個人就可以取代他了....

很多公司都喜歡這樣玩的....

anderson1127 2014-03-16 11:56 PM

引用:
作者lwm
如果他不把骨幹網路複雜化,
他現在也不可能還在那個位子上,
隨便一個人就可以取代他了....

很多公司都喜歡這樣玩的....


說實話,ISP複雜的地方並不只有MPLS,還有BGPv4 , 光是要管理BGP Routing就不是一件容易的事!!
不過,ISP通常會培養後進的工程師來管理BGP , 空降者很少 !! 但是,多一個MPLS在骨幹網路裡
可說是埋下不定時炸彈 , 一旦人事鬥爭把人才給鬥走了 , ISP在此時很容易出問題 , 那就是客戶受災之時!!

這樣玩的公司,我就遇過3家這樣子的公司.... :think:

如果客戶遇上通訊不良的時候,請多用traceroute來進行搜證 , traceroute會提供很有利的證據,讓客戶可以順利求償!! 請記得,多下一個date指令...

SpiceAndWolf 2014-03-17 08:56 AM

引用:
作者mic
前先樓主說使用IP VPN,如果是使用ISP自建的MPLS IP VPN,屬Intranet這個有問題就跟Hinet DNS應該就不會有啥關係,VPN內的主機解析應該是使用自建的Intranet DNS。


這個問題 始終不是DNS的問題
有可能路由錯亂 有可能設備故障
就是不太可能專線型的VPN異常是DNS問題

stopy 2014-03-17 09:05 AM

引用:
作者casper319
中華DNS最近被攻擊得很慘..
真的不行的話
建議先用別家的


這是真的.........台灣太多人用168.95.1.1,
這個DNS一旦出問題,不管什麼服務都會掛一半,
唉............

SpiceAndWolf 2014-03-17 09:14 AM

引用:
作者anderson1127
說實話,ISP複雜的地方並不只有MPLS,還有BGPv4 , 光是要管理BGP Routing就不是一件容易的事!!
不過,ISP通常會培養後進的工程師來管理BGP , 空降者很少 !! 但是,多一個MPLS在骨幹網路裡
可說是埋下不定時炸彈 , 一旦人事鬥爭把人才給鬥走了 , ISP在此時很容易出問題 , 那就是客戶受災之時!!

這樣玩的公司,我就遇過3家這樣子的公司.... :think:

如果客戶遇上通訊不良的時候,請多用traceroute來進行搜證 , traceroute會提供很有利的證據,讓客戶可以順利求償!! 請記得,多下一個date指令...


MLPS不算複雜化吧
簡單來看 等於是大家一起分享的ATM吧
而且應用的業者 不是各主要ISP都有嗎?
另外這也是一個分擔成本的高效率網路吧
此外它需要LSR 交換出來的也不是一般傳統可以相容
所以也是一個獨立的線路 只是是這些廠商一起塞這條獨立線路
而且也符合國內法規金融資訊獨立線路的要求
不然每個點都拉個固專 光路由設定等就會非常複雜 成本也會很高昂
http://www.fisc.com.tw/tc/knowledge...83-093fdfed58a3
http://www.ceci.org.tw/book/63/63bk3.htm

anderson1127 2014-03-17 09:44 AM

引用:
作者SpiceAndWolf
MLPS不算複雜化吧
簡單來看 等於是大家一起分享的ATM吧
而且應用的業者 不是各主要ISP都有嗎?
另外這也是一個分擔成本的高效率網路吧
此外它需要LSR 交換出來的也不是一般傳統可以相容
所以也是一個獨立的線路 只是是這些廠商一起塞這條獨立線路
而且也符合國內法規金融資訊獨立線路的要求
不然每個點都拉個固專 光路由設定等就會非常複雜 成本也會很高昂
http://www.fisc.com.tw/tc/knowledge...83-093fdfed58a3
http://www.ceci.org.tw/book/63/63bk3.htm


有沒有複雜化,還要看ISP怎麼去implement , 如果QoS也一併納入的話,那就真的很複雜!!

再者,真的要降低成本,Internet access是比較好的方案,成本是最低的了,再遠的access
都沒它低!! 這時就要看你的傳輸資料的重要性到底有多重要 , 如果只是一般資料 ,直接傳送
也就沒問題了,很重要的資料,不可外洩的,頂多就是加個IPSec VPN or SSL VPN !!

這時我就在懷疑MPLS到底出來要幹麻用的?? 成本有internet access低嗎? 沒有...
安全性有IPSec VPN高嗎? 這還要看ISP骨幹網路的工程師操守如何來決定,如果人家放了
一個側錄器,那MPLS也沒有所謂的資料安全性可言了....

所以,我一向認為MPLS是不值得學的Protocol之一 ,到現在我打死都不學它!!

marlboro_56 2014-03-17 10:24 AM

VPLS , L2VPN , 如果沒有管控好 是有可能出現broadcast storm

supermaxfight 2014-03-17 10:27 AM

ISP等級的DNS應該有N台主機在跑吧 :confused:


所有的時間均為GMT +8。 現在的時間是06:59 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。