<div dir="ltr">Or just do like the rest of us and copy, paste, add new vlan on the end? ;-p</div><div class="gmail_extra"><br><div class="gmail_quote">On 24 December 2014 at 12:00, Jacob Bisby <span dir="ltr"><<a href="mailto:ausnog@jdmnet.com.au" target="_blank">ausnog@jdmnet.com.au</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">In all fairness, you could also alleviate the problem with a much simpler<br>
"alias" configuration line. No need for an orchestration system to change<br>
VLAN configs.<br>
<br>
- Jacob Bisby<br>
<span class=""><br>
-----Original Message-----<br>
From: AusNOG [mailto:<a href="mailto:ausnog-bounces@lists.ausnog.net">ausnog-bounces@lists.ausnog.net</a>] On Behalf Of Chris<br>
Bennett<br>
Sent: Wednesday, 24 December 2014 8:17 AM<br>
To: Nathan Brookfield<br>
Cc: Cameron Ferdinands; <a href="mailto:ausnog@lists.ausnog.net">ausnog@lists.ausnog.net</a><br>
Subject: Re: [AusNOG] Work experience in networking/telecoms/DCs? Getting my<br>
foot in the door?<br>
<br>
</span><div><div class="h5">> You just gave me shudders with the memories of that one Andy, I've<br>
> seen that happen on a very big network,<br>
<br>
This kind of war story (I've done it too) is one of the simplest examples of<br>
where policy-based deployment / SDN can be harnessed.<br>
<br>
>From the puppet/chef/ansible world, you would express the addition of a vlan<br>
in plainer english terms, and your orchestration system goes off and does it<br>
(without any of the risk of omitting the word 'add' :) ).<br>
<br>
> my favorite though is adding VLAN's to an ether channel port directly<br>
> and not to the port-channel directly 'sigh'.<br>
<br>
Yup, I've seen a customer work interface by interface slowly killing the<br>
redundancy in a port-channel as they amend the vlan list on the physicals.<br>
<br>
However there are still some older switches (3750's in my experience) with<br>
certain code releases where you amend the vlan list on the port-channel, it<br>
applies to the running config of both port-channel & physical, but then in<br>
startup-config, only commits the vlan to the port-channel.  It's left as an<br>
exercise to the reader as to what happens on next-boot for the port-channel<br>
on that switch :)<br>
<br>
This where the programmer part of a network engineer is needed - I wrote an<br>
explicit test in my monitoring system that detects a vlan mismatch between<br>
the running & saved version of a config so myself & colleagues never get<br>
caught by this kind of problem again :)<br>
<br>
Regards,<br>
<br>
Chris<br>
_______________________________________________<br>
AusNOG mailing list<br>
<a href="mailto:AusNOG@lists.ausnog.net">AusNOG@lists.ausnog.net</a><br>
<a href="http://lists.ausnog.net/mailman/listinfo/ausnog" target="_blank">http://lists.ausnog.net/mailman/listinfo/ausnog</a><br>
<br>
<br>
<br>
</div></div>__________ Information from ESET NOD32 Antivirus, version of virus signature<br>
database 10922 (20141223) __________<br>
<br>
The message was checked by ESET NOD32 Antivirus.<br>
<br>
<a href="http://www.eset.com" target="_blank">http://www.eset.com</a><br>
<div class="HOEnZb"><div class="h5"><br>
<br>
_______________________________________________<br>
AusNOG mailing list<br>
<a href="mailto:AusNOG@lists.ausnog.net">AusNOG@lists.ausnog.net</a><br>
<a href="http://lists.ausnog.net/mailman/listinfo/ausnog" target="_blank">http://lists.ausnog.net/mailman/listinfo/ausnog</a><br>
</div></div></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature"><div dir="ltr">







<p>Damien Gardner Jnr<br>VK2TDG. Dip EE. GradIEAust<br><a href="mailto:rendrag@rendrag.net" target="_blank">rendrag@rendrag.net</a> -  <span><a href="http://www.rendrag.net/" target="_blank">http://www.rendrag.net/</a><u><br></u></span>--<br>We rode on the winds of the rising storm,<br> We ran to the sounds of thunder.<br>We danced among the lightning bolts,<br> and tore the world asunder</p></div></div>
</div>