• [^] # Re: 77 colonnes

    Posté par . En réponse au lien OVH et la malheureuse « erreur humaine » qui a fait tomber des milliers de sites français. Évalué à 10. Dernière modification le 13 octobre 2021 à 22:38.

    En fait, d’après le tweet supprimé d'octave, il s'agirait d'une commande de type

     > route-map NAME
    

    Ou NAME est juste une string, en l’occurrence ipv4.

    Ce type de route-map est l'équivalent d'une politique (policy) pour les protocoles de routages, en gros, une liste d'entrées qui définissent ce que l'on accepte ou pas, des règles de filtrage en gros.

    C'est généralement utilisé en complément des protocoles de routage comme BGP (encore lui !) pour l'ingénierie de trafic, (en gros déterminer par ou doit transiter tel ou tel trafic, en fonction des préfixes etc ...)

    Bref, le truc important, c'est que c'est surement du cisco. (même si on a pas grand chose dans le tweet, ça suffit pour deviner surtout que c'est de notoriété qu'ils utilisent Cisco chez OVH (enfin, il me semble en tout cas).

    https://www.cisco.com/c/fr_ca/support/docs/ip/ip-routed-protocols/47900-cat3550pbr.html

    Et sur cisco, ce que tu tape est pris en compte directement. Si jamais tu loupe la ligne

     > route-map ipv
     > 4
    

    en fait, ta route-map va s'appeller ipv au lieu d'ipv4 et suivant comment elle est implémentée, par exemple, disons que c'est la liste de tout les réseaux que l'on accepte de redistribuer à ses voisins, ben du coup, on n'envoit plus de route, puisque on va référencer ailleurs généralement dans la partie de la configuration qui traite du raccordement aux autres routeurs une route-map ipv4 qui n'existe pas.

    Cisco, c'est assez merdique pour ça. surtout si on s’amuse a copier/collé dans la console. Sur Junos par exemple (ceux d'en face : Juniper), on écrit d'abord sa conf, puis on peux la relire et visualiser le patch avec la conf courante, et faire ensuite un commit. on peux même faire un double commit confirmé et/ou un commit simulé, c'est a dire, un premier commit avec un rollback automatique au bout de quelque minutes si tu ne le confirme pas par un second. ça permet de retrouver la main sur un routeur dont on se serait bêtement coupé l’accès.

    Junos a la réputation d'être beaucoup moins casse gueule a configurer que cisco et participe de la zenitude de l'admin réseau du fait de sa ligne de commande plus conviviale.

    Je crois que le pire que j'ai vu sur cisco c'est la commande :

    switchport trunk allowed vlan add 42

    Cette commande permet d'ajouter un numéro de réseau virtuel a une interface contenant de multiples réseaux virtuels. Admettons que cette interface contiens la liste de tout les vlan de ton réseau ben si tu oublie le add, il comprend qu'il n'y a plus que le 42 et vire tout le reste, et ça instantanément.

    Tout les mecs qui ont touché un jour du Cisco, ça leur a pété au nez cette connerie, et même des bons, surtout les bons d'ailleurs, car souvent ils souffrent d'un excès de confiance, et c'est ça c'est très dangereux ....

    (note, je dis cisco, mais Quagga sous linux, fait pareil ....)

    Faut pas gonfler Gérard Lambert quand il répare sa mobylette.