Re: [FRnOG] [TECH] Modification de l'adresse mac dans les requêtes PPPOE sur cisco ASR

2020-11-26 Par sujet Kevin Thiou
Bonjour,


Effectivement, l'autre porte que je dois collecter est bien une Optimum
avec tous les vlans associés.

J'ai eu d'autres réponses en privé.

Utilisations de l'interface BDI pour changer la mac-address.
Un Crtl+r dans les doc cisco montre que c'est un des seul endroit où
interagir la dessus.
Par contre les premières lignes parlant des BDI précisent :

"
Restrictions for Bridge Domain Interfaces
• Bridge domain interfaces do not support the following features: ◦PPP over
Ethernet (PPPoE)
"

Du coup je m'étais dit fausse piste. Mais effectivement la commande pppoe
enable existe sur les interfaces BDI.
Je vais même dire que ça doit fonctionner car j'ai réussi à monter les
sessions hier dans la nuit.

Du coup je suis partie sur les interfaces BDI, avec quelques surprises.
Une histoire de Punt discard packet à cause du double tagging que
j'applique et qui si il n'est pas bien géré fait exploser la cpu.

Je continue les tests avec peu de charge et je monterais au fur et à mesure.

Si il y a quelqu'un de cisco qui peut m'expliquer pourquoi il est noté dans
la doc que le pppoe n'est pas supporté, mais dans la réalité la commande
existe et fonctionne.


Le jeu. 26 nov. 2020 à 11:54, Laurent DURU  a
écrit :

> Bonjour Kevin,
>
> Je te confirme qu'il faut la changer sur l'interface physique de l'ASR,
> c'est pour cela qu'en général on dédie une interface à la collecte C2E.
> En cas de livraison sur 2 portes en sécurisation, il faut que ta MAC soit
> différente sur chacune des livraisons.
>
> Petite info complémentaire, les STAS prévoient que la MAC soit unique par
> VLAN de livraison.
> Dans les faits avec un ASR (et d'autres réfs Cisco) cela reviendrait à
> avoir une interface physique par vlan de collecte, un peu fou. La collecte
> fonctionne bien même si tu ne respectes pas la MAC par vlan tant que tu
> l'as bien configurée sur l'interface physique qui porte tous les vlans.
>
> Il y a quelques années j'avais sollicité des contacts Orange et notamment
> Obiane qui intégrait des portes OWS pour leurs clients, comme ils
> utilisaient des ASR ils avaient le même problème que toi et ne respectait
> pas non plus cette subtilité des STAS.
>
> Je profite donc de la liste et de ta question pour requêter un statut
> d'OWS sur ce point et une éventuelle mise à jour des STAS (pour info je
> n'en ai pas parcouru depuis la version 2018), d'autant plus que les STAS de
> la nouvelle offre Optimum Collect ont eu le droit au ctrl+c, ctrl+v sur ce
> chapitre ;)
>
> Bonne journée,
>
> Laurent DURU
>
>
>
>
> Le mer. 25 nov. 2020 à 00:47, Kevin Thiou  a écrit :
>
>> Bonjour,
>>
>> Je teste en ce moment mes nouveaux routeurs cisco ASR et j'ai un problème
>> avec une collecte C2E sur laquelle il est nécessaire de modifier l'adresse
>> mac source.
>>
>> ma conf est la suivante :
>>
>> bba-group pppoe 212
>>  virtual-template 212
>>  mac-address 0637.6000.
>> !
>> interface TenGigabitEthernet0/1/0.212
>>  encapsulation dot1Q 212 second-dot1q 200,600-625
>>  pppoe enable group 212
>>  no lldp transmit
>>  no lldp receive
>> !
>> interface Virtual-Template212
>>  ip unnumbered Loopback0
>>  no peer default ip address
>>  ppp authentication pap chap
>>  service-policy output dscp2
>>
>> Je pensais que la commande mac-address dans le bba-group était là pour ça.
>>
>> Mais quand je fais des tests, il faut que je change la mac directement sur
>> l'interface Te0/1/0 pour que cela fonctionne.
>>
>> Ca n'est pas possible comme configuration, bien trop restrictif. Surtout
>> que j'ai une autre collecte qui ira sur la même interface avec une autre
>> mac à changer.
>>
>> J'ai du mal comprendre quelque chose, quelqu'un a déjà fait ça ?
>>
>> un log de PADO ou on voit bien la mac de l'interface Te0/1/0 et non pas
>> celle du bba-group
>>
>> 00:30:43.374763 *78:ba:f9:eb:d5:10* > 02:22:4b:82:00:45, ethertype 802.1Q
>> (0x8100), length 106: vlan 212, p 0, ethertype 802.1Q, vlan 600, p 0,
>> ethertype PPPoE D, PPPoE PADO [Host-Uniq 0xEB006300] [Service-Name]
>> [Vendor-Specific
>> 0x0DE90100020E30303033303632313831333030328104024082040240]
>> [AC-Name "roc1"] [AC-Cookie 0xA524042AFE1F91C8C99F14ECCB03C581]
>>
>> Merci
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Modification de l'adresse mac dans les requêtes PPPOE sur cisco ASR

2020-11-26 Par sujet Laurent DURU
Bonjour Kevin,

Je te confirme qu'il faut la changer sur l'interface physique de l'ASR,
c'est pour cela qu'en général on dédie une interface à la collecte C2E.
En cas de livraison sur 2 portes en sécurisation, il faut que ta MAC soit
différente sur chacune des livraisons.

Petite info complémentaire, les STAS prévoient que la MAC soit unique par
VLAN de livraison.
Dans les faits avec un ASR (et d'autres réfs Cisco) cela reviendrait à
avoir une interface physique par vlan de collecte, un peu fou. La collecte
fonctionne bien même si tu ne respectes pas la MAC par vlan tant que tu
l'as bien configurée sur l'interface physique qui porte tous les vlans.

Il y a quelques années j'avais sollicité des contacts Orange et notamment
Obiane qui intégrait des portes OWS pour leurs clients, comme ils
utilisaient des ASR ils avaient le même problème que toi et ne respectait
pas non plus cette subtilité des STAS.

Je profite donc de la liste et de ta question pour requêter un statut d'OWS
sur ce point et une éventuelle mise à jour des STAS (pour info je n'en ai
pas parcouru depuis la version 2018), d'autant plus que les STAS de la
nouvelle offre Optimum Collect ont eu le droit au ctrl+c, ctrl+v sur ce
chapitre ;)

Bonne journée,

Laurent DURU




Le mer. 25 nov. 2020 à 00:47, Kevin Thiou  a écrit :

> Bonjour,
>
> Je teste en ce moment mes nouveaux routeurs cisco ASR et j'ai un problème
> avec une collecte C2E sur laquelle il est nécessaire de modifier l'adresse
> mac source.
>
> ma conf est la suivante :
>
> bba-group pppoe 212
>  virtual-template 212
>  mac-address 0637.6000.
> !
> interface TenGigabitEthernet0/1/0.212
>  encapsulation dot1Q 212 second-dot1q 200,600-625
>  pppoe enable group 212
>  no lldp transmit
>  no lldp receive
> !
> interface Virtual-Template212
>  ip unnumbered Loopback0
>  no peer default ip address
>  ppp authentication pap chap
>  service-policy output dscp2
>
> Je pensais que la commande mac-address dans le bba-group était là pour ça.
>
> Mais quand je fais des tests, il faut que je change la mac directement sur
> l'interface Te0/1/0 pour que cela fonctionne.
>
> Ca n'est pas possible comme configuration, bien trop restrictif. Surtout
> que j'ai une autre collecte qui ira sur la même interface avec une autre
> mac à changer.
>
> J'ai du mal comprendre quelque chose, quelqu'un a déjà fait ça ?
>
> un log de PADO ou on voit bien la mac de l'interface Te0/1/0 et non pas
> celle du bba-group
>
> 00:30:43.374763 *78:ba:f9:eb:d5:10* > 02:22:4b:82:00:45, ethertype 802.1Q
> (0x8100), length 106: vlan 212, p 0, ethertype 802.1Q, vlan 600, p 0,
> ethertype PPPoE D, PPPoE PADO [Host-Uniq 0xEB006300] [Service-Name]
> [Vendor-Specific
> 0x0DE90100020E30303033303632313831333030328104024082040240]
> [AC-Name "roc1"] [AC-Cookie 0xA524042AFE1F91C8C99F14ECCB03C581]
>
> Merci
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/