Wpis z mikrobloga

Długawe, ostrzegam.

Pierwszy raz chyba doceniłem IPv6. Sytuacja z dzisiaj:
Wszystkie site'y siedzą w oddzielnych podsieciach:
x.x.10.x,
x.x.11.x,
x.x.12.x,
x.x.13.x etc.
Wszystko było pięknie do momentu aż jeden z techników zaczął przenosiny biura A do nowego budynku (biuro B). Żeby nie było przestoju w czasie gdy przenosiłby sprzęt z biura A (x.x.12.x) do biura B (x.x.22.x) postanowił nowe biuro umieścić w nowej podsieci, rozłożyć i skonfigurować drugi komplet sprzętu a później tylko zmienić podsieć na tą z biura A po czym zawinąć wszystko z biura A.

Zadziałało. Szkopuł w tym, że zakładałem, że zrobił wszystko poprawnie przez co (mój błąd, wiem) nie sprawdziłem czy wszystko jest po staremu i mogę normalnie łączyć się ze switchem, routerem itp.

Okazało się, że gość który to robił zapomniał zmienić IP SVI na switchu więc SVI dalej było w tymczasowym subnecie.

Wszystko to odkryłem, kiedy jeden z kontraktowców poprosił mnie, żebym przed jego wizytą wrzucił jeden z portów do odpowiedniego VLANa ( ͡° ͜ʖ ͡°) Czyli przez pół roku nie mieliśmy dostępu do switcha z biura A.

Biuro A 400km stąd, ja w biurze sam a kontraktowiec jedzie do biura w którym będzie nas kosił £50/h za siedzenie i nic nie robienie bo przecież port jak niedziałał tak nie działa XD

Wchodzę więc na Meraki i szukam tego nieszczęsnego switcha. Jest. Wyłączony. IPv6 link-local wypisany. #!$%@?, spróbuję. Dzwonię do biura, grzecznie wyjaśniam sytuację (oczywiście naściemniałem bo kobieta za szczęśliwa nie była bo ONA WAŻNE DOKUMENTY OTWARTE MA. Taki #!$%@?. Widzę pasjansa w pasku zadań.) i łączę się ze switchem. Chwila roboty i zmieniam IP SVI na właściwy.

IPv6 pij ze mno kompot.

#sysadmin #siecikomputerowe #it
  • 9
@wonsz_smieszek: O ile dobrze pamiętam to od strony technicznej switch po dekapsulacji pakietu ARP zauważy na 3 warstwie, że wysyłający jest w innej podsieci i odrzuci pakiet.

IPv6 link-local to adres, który switch sobie sam przypisuje w przypadku gdy obsługa IPv6 jest włączona i jest dostępny dla każdego urządzenia w sieci lokalnej.
@wonsz_smieszek: Problemem tylko było to, że Meraki pokazywało mi jedynie IP SVI z tej podsieci i link-local ipv6 :( Link-local w zasadzie był mi nieznany do momentu aż nie dostałem się na switch. A samego link-local ipv4 nigdy nie używałem! Dzięki za podpowiedź. Na nastepny raz (którego mam nadzieję nie będzie) będę wiedział ( ͡° ͜ʖ ͡°)