<div dir="ltr"><div dir="ltr"><div style="font-family:courier new,monospace;font-size:small" class="gmail_default"></div><div dir="ltr"><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">Opa @Alexandre...<br><br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">Talvez seja por aí! Mas teríamos que avaliar melhor.<br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">Se entendi direito, tua ideia seria deixar uma linha na routing filter no topo da lista negando tudo e desabilitar e habilitar esse filtro.</div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">Confere?<br><br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">A metodologia que eu usei é um pouco mais drástica, pois adaptei ela de sintaxe Cisco.<br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">Eu criei esse método inicialmente para Cisco para tentar me adequar a RFC 8327/BCP 214[1].<br><br>- Criei um único Route-Map negando tudo.<br>- Quando tenho que fazer alguma manutenção na rede interna, eu troco os route-maps de in e de out do Peer para esse route-map "nega-tudo".</div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">- Dou um clear soft na sessão.<br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">- Dependendo do tipo de manutenção que vou fazer, então eu derrubo ou não a sessão BGP.<br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small"><br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">Com Cisco, eu só repeti o que já tinha e apliquei para as sessões com os Route-Servers.<br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">E depois, para MK, eu usei a mesma linha de raciocínio.<br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">Criei um Routing Filter negando tudo, e quando tenho uma manutenção ou problema com o IX, troco o o filter do Peer.</div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small"><br></div><div class="gmail_default" style="font-family:courier new,monospace;font-size:small"><br></div><br><div class="gmail_default" style="font-family:courier new,monospace;font-size:small">[1] <a href="https://eng.registro.br/pipermail/gter/2018-March/073391.html">https://eng.registro.br/pipermail/gter/2018-March/073391.html</a><br></div></div></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail-m_392151794067560748gmail-m_7652276758180136021gmail_attr">Em sex, 7 de dez de 2018 às 18:19, Alexandre Pires Avilla [Dominioz Telecom] <<a href="mailto:ale.avilla@dominioz.com.br" target="_blank">ale.avilla@dominioz.com.br</a>> escreveu:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Douglas<br>
Estou scriptado no MK<br>
Nesta logica:<br>
<br>
Consumo menor de 50 mbps na vlan ATM executa IX-OFF (/tool traffic-monitor)<br>
<br>
(IX-OFF)<br>
/routing filter enable [/routing filter find comment ="CONGELA-IX"]<br>
/routing bgp peer resend [/routing bgp peer find comment ="PTT"]<br>
/routing bgp peer refresh [/routing bgp peer find comment ="PTT"]<br>
<br>
O descongela IX tem que ser manual<br>
(IX-ON)<br>
/routing filter disable [/routing filter find comment ="CONGELA-IX"]<br>
/routing bgp peer resend [/routing bgp peer find comment ="PTT"]<br>
/routing bgp peer refresh [/routing bgp peer find comment ="PTT"]<br>
<br>
Estes filtros CONGELA-IX são os primeiros do IX_out e IX-in<br>
<br>
Obviamente meus peers com os ROUTE-SERVERS tem o comentário "PTT"<br>
<br>
<br>
É por este caminho que vc faz?<br>
<br>
<br>
<br>
<br>
Atenciosamente,<br>
<br>
Alexandre Pires Avilla<br>
Gerente de Tecnologia e Redes<br>
Dominioz Serviços de Telecomunicações Ltda<br>
<br>
TargetNet - Banda Larga - <a href="http://www.targetnet.com.br" rel="noreferrer" target="_blank">www.targetnet.com.br</a><br>
Vale Link - Acesso Dedicado - <a href="http://www.valelink.com.br" rel="noreferrer" target="_blank">www.valelink.com.br</a><br>
Dominioz - Hospedagem de sites - <a href="http://www.dominioz.com.br" rel="noreferrer" target="_blank">www.dominioz.com.br</a><br>
<br>
Rua Dr. Gustavo de Godoy, 201<br>
Pindamonhangaba/SP<br>
Central de Atendimento:<br>
Pindamonhangaba [12] 3645.4975<br>
Outras Localidades 0800.940.4975<br>
Mobile: [12] 99745.9679<br>
<br>
<br>
Em sex, 7 de dez de 2018 às 14:20, Douglas Fischer <<a href="mailto:fischerdouglas@gmail.com" target="_blank">fischerdouglas@gmail.com</a>><br>
escreveu:<br>
<br>
> Como é de conhecimento da maioria, agora pela manhã houve uma<br>
> indisponibilidade no IX.BR-SP<br>
> Acompanhei uma conversa em um grupo(GRANDE) de Telegram onde foram feitas<br>
> recomendações que me deixaram em dúvida sobre existir alguma orientação<br>
> formal da equipe <a href="http://IX.BR" rel="noreferrer" target="_blank">IX.BR</a>.<br>
><br>
><br>
> Nos momentos que acontece alguma falha com o <a href="http://IX.BR" rel="noreferrer" target="_blank">IX.BR</a>(em especial com SP)<br>
> escutasse a orientação quase unânime, mas sem uma fonte conhecida, de<br>
> "BAIXAR AS SESSÕES COM OS ROUTE-SERVERS".<br>
><br>
> Porém, em meus clientes, eu geralmente recomendo uma ação diferente<br>
> disso...<br>
> Eu recomendo DEIXAR AS SESSÕES UP, e ajustar os FILTROS de IN e de OUT para<br>
> NÃO ANUNCIAR e NEM ACEITAR nenhum prefixo.<br>
><br>
> Pode parecer não fazer sentido, mas eu vejo que:<br>
> - Tanto para o participante, que pode ficar de olho no uptime da sessão<br>
> - Quanto para a equipe do <a href="http://IX.BR" rel="noreferrer" target="_blank">IX.BR</a>, que pode olhar para o número total de<br>
> sessões ativas<br>
> isso pode ajudar bastante para analisar e concluir se o período de<br>
> instabilidade já passou ou não.<br>
><br>
> Eu vejo que adotar essa postura "não custa nada" em processamento, e ajuda<br>
> bastante...<br>
><br>
> Ou ponto negativos e se baixar as sessões é ter que ficar na adivinhação...<br>
> "Será que já está funcionado?<br>
> Acho que vou subir...<br>
> Vixe, ainda tá ruim...<br>
> Derruba! Derruba! Rápido..."<br>
> Aí pergunta no grupão:<br>
> "Já tá estável? Posso Subir as sessões?"<br>
><br>
><br>
> Pergunta<br>
> --------<br>
> Já existe alguma orientação Formal sobre isso da equipe do <a href="http://IX.BR" rel="noreferrer" target="_blank">IX.BR</a>?<br>
><br>
><br>
><br>
> P.S.:<br>
> Tanto para Cisco quanto para Mikrotik que já scriptei esse<br>
> "Congela/Descongela IX" e é é moleza.<br>
><br>
> --<br>
> Douglas Fernando Fischer<br>
> Engº de Controle e Automação<br>
> --<br>
> gter list <a href="https://eng.registro.br/mailman/listinfo/gter" rel="noreferrer" target="_blank">https://eng.registro.br/mailman/listinfo/gter</a><br>
><br>
--<br>
gter list <a href="https://eng.registro.br/mailman/listinfo/gter" rel="noreferrer" target="_blank">https://eng.registro.br/mailman/listinfo/gter</a><br>
</blockquote></div><br clear="all"><br>-- <br><div dir="ltr" class="gmail-m_392151794067560748gmail-m_7652276758180136021gmail_signature"><font size="2"><span style="font-family:courier new,monospace">Douglas Fernando Fischer</span><br style="font-family:courier new,monospace"><span style="font-family:courier new,monospace">Engº de Controle e Automação</span></font><div style="padding:0px;margin-left:0px;margin-top:0px;overflow:hidden;color:black;text-align:left;line-height:130%;font-family:courier new,monospace"></div></div>