Колебаех се дали му е тука мястото на тоя постинг или в клуб БТК, но реших, да го пусна тук, тъй като може да касае и други колеги системни администратори.
От години сме абонати на MAN мрежата на БТК в София, и мога да заявя, за че това е една от качествените услуги на телекома, и сме изключително доволни от нея.
Но ето онзи ден, четвъртък, 10/02/2005 май неочаквано се сблъскахме с проблем, който много ме зачуди.
Накратко, постановката е следната: Имаме няколко офиса, в които има изведена точка за достъп до MAN на 10 Mbit/sec, плащаме за няколко VLAN. В офисите връзката е забодена в комутатори 3COM 3226. В самите офиси има по няколко такива комутатора в отделните сгради.
Някои от VLANs излиза на всеки комутатор във всички офиси. На всеки комутатор има по няколко порта като 802.1Q tagged и un-tagged members в този VLAN, и съответните крайни хостове. Всичко си работи перфектно. Но онзи ден се налага да добавим нов хост в единия офис. Сет-ваме свободен порт като member в нужния VLAN, слагаме кабела, пускаме машината и ... ядец! Тя не вижда другите members в същия VLAN.
Преглеждаме с колегата наново конфигурацията, въртим портове, да не се окаже, че тоя е загинал- не става и не става. А гледаме, че останалите members в тоя VLAN си се виждат, комуникират си без проблеми. Пробвахме да забодем новия хост в конфигуриран реди това порт- ми пак не ще.
Борихме се още известно време, даже бяхме на крачка от ресетване на комутатора до заводски настройки и конфигуриране на ново, проиграхме на хартия цялата конфигурация да не би да сме оплескали нещо още като идеология- ми всичко е точно, модела на листовете е 1:1 с това, което сме нацъкали на switch-a.
Решихме с колегата да оставим за другия ден оправянето, защото е работен, и да не оплескаме повече пейзажа, че ще ни провиснат кожите в rack-овете ако блокираме работата на 200 души.
На другия ден (петък, 11/02/2005) на свежо проверяваме положението- без промяна. Звъним на 3COM-България, от там с техни специалисти правим консултация по телефона и не намираме проблем в конфигурацията и в начина на реализация на решението като цяло.
Положението става още по странно, защото всички портове в рамките на даден комутатор, които са в един VLAN си се виждат един с друг, виждат се и всички members на VLAN от различни комутатори в офиса, но не и тези, които са на комутатора в другия офис от другата страна на жицата- MAN на БТК. И то само за конкретен VLAN, с останалите VLANs няма проблеми.
Няма на къде, звъним в MAN мрежите на БТК и обясняваме проблема на една мацка. Разбрахме се да проверят какво е положението при тях и да ни се обадят. След около 20 мин. забелязахме, че трафика при нас потече както трябва, и почти веднага звъннаха от БТК.
На въпроса какъв е бил проблема ми отговориха, че сме превишили максималния брой MAC адреси, които могат да са в един VLAN!. Според тях, ние сме надхвърлили 60 (шестдесет) MAC адреса в един VLAN и тяхното оборудване просто не обръща внимание на новите такива, които се появяват. За това старите неща си бачкали, а нови в портове не можем да добавим нищо. Те просто ресетнали таблицата със запомнените MAC адреси, и за това нещата потеглиха, ама аз изтръпнах, кога и какво ще откаже следващия път, като надвишим лимита.
Че имаме над 60 хоста в тоя VLAN- имаме, но искрено учуден питам момичето отсреща къде е указан тоя лимит, защото нито в страницата на БТК с условията на услугата (към момента), нито в договорите и документите към датата на подписването им има нещо споменато по въпроса.
- Ами да, няма го написано, това са вътрешни правила, даже вие сте с 10 бр. MAC адреса над новия норматив, но като заварен клиент… ви се прави компромис!
- А кой и защо е въвел този лимит и не сме уведомени, как се въвеждат ограничения в услуга, която е в експлоатация не от вчера, и то с вътрешно-ведомствени актове, на които ние не сме подвластни, и за които естествено нямаме информация? И какво правим, ако ТРЯБВА да имаме повече от 60 крайни устройства в даден VLAN?!?!
Нейсе, ясно е, че тя не е човека, който да реши административния проблем, и няма смисъл да си късаме взаимно нервите, разбрахме се да отнесе въпроса до нужния човек при тях и най-късно до сряда-четвъртък да имаме тяхното становище по темата, за да можем да вземем решение за нашите бъдещи такива.
Уведомих и хората от 3COM-BG и някои мои колеги, за които знам, че също ползват тази услуга, без изключение всички бяха силно изненадани от поднесения факт!
Споделям го и тук, за да го имате предвид като проектирате топологията на мрежите ви, ако тя ще включва пренос през MAN на БТК.
И въпреки учудването ми за едно такова решение от страна на БТК, продължавам да твърдя, че услугата като цяло е отлична. Просто такива недомислици трябва да бъдат избегнати. Надявам се хората там, които вземат решенията да си преразгледат политиката, и нещата да се изгладят.
Аре със здраве!
|