... Возникло у меня серьёзное подозрение, что я намедни нарвался на очередной злобный баг в индусском говнокоде прошивки Juniper SRX. Выдвинул некую версию, которую мне нужно проверить. Для этого требуется снимать дампы трафика с двух "внешних" GE-интерфейсов на протяжении достаточно продолжительного времени (дни). Потому что глюк проявляется относительно редко, при одновременном сочетании неких достаточно специфичных обстоятельств. Я подумал "ну щас по-быстрому настрою Port Mirroring на какую-нибудь виртуалочку". Ага, размечатлся, накуси-выкуси. Выдержка из официальной KB : "The mirrored port and the mirror-to port must be under the same Broadcom chipset in an I/O card." А у меня вовнутрь ведёт LACP через RETH-интерфейс. Это значит надо перецца ногами в ЦОД и втыкать прямой шланг от маршрутизатора до какого-нибудь сервака. И не один, а два, потому там два роутера в кластере. А у них всего по восемь GE-портов в каждом, из которых один под RPC, минимум один под Fabric, два под LACP на коммутаторы, два в аплинки. Остается два. Вот займу я их, и что, приехали? Причём, Fabric и RPC в SFP-порты втыкать низззя. Есть ещё вариант сохранять дампы куда-нибудь локально. Но такими темпами я очень быстро убью внутреннюю флешку, и вот тогда точно "приплыли". Один раз мы такое уже проходили, положили прод на полдня, получили нажористых 3.14здюлей, больше чё-то не хочу. Вроде как можно засунуть внутрь SSDшку и писать дампы туда (но это не точно). Но это надо останавливать-разбирать железку. Тогда уж проще Ethernet-кабелюку воткнуть. Даже какие-то сраные микротики, которых я всегда не уставал х**сосить, и те умеют заворачивать захваченный трафик в TZSP и слать куда хочешь. А эти ждуниперы-недождуниперы, блин, капризные яки принцесса на горошине и умеют чуть более, чем вообще ни черта. ... По сарафанному радио передали. Российское подразделение Cisco свозит все свои железки куда-то под Ярославль, где находится цех по утилизации. Где их чуть ли не на видеокамеру уничтожают. Причём "под пресс" идут даже изделия по ранее заключённым контрактам, которые оплатили, но не успели отгрузить. Несут многомиллионные убытки, но всё равно занимаются такой вот херотой. Чудные. Короче, про сиськи сейчас можно забыть. ... С ждуниперами ситуация аналогичная. Про них я ничего не слышал, но техподдержка тоже "тогось". То есть если я таки выявлю вышеупомянутый баг, толку мне от этого... всё равно придётся максимум подставлять какие-то костыли чтобы его обходить. Больше уже ничего особо не сделать. ... Вот я и думаю. Если придется эти ждуниперы на что-то менять, то на что? Насовать в Linux-машины побольше сетевух, да собрать два ящика в keepalive-кластер ? А что ещё остаётся?