VolanD666

Активный участник
  • Публикаций

    502
  • Зарегистрирован

  • Посещение

Информация о VolanD666

  • Звание
    Аспирант
  • День рождения
  1. А DMVPN у вас не через VPN ходит случайно?
  2. OSPF или BGP смотрите сами. У меня OSPF работает норм, хотя в интернетах пишут что у кого-то были грабли при сложных мульти-зоновых схемах.
  3. Может просто не хотят плодить зоопарк?
  4. Проблему решил. Нужно было добавить MTU карту в конфигурации
  5. Всем доброго дня! Пытаюсь настроить дефолтный сервис "Automatic Switchboard Service" на станции huawei eSpace U1911. Просмотрел уже всю документацию, даже есть видюшка на сайте хуавея. Там они просто добавляют виртуального пользователя и цепляют к нему дефолтный сервис "Automatic Switchboard Service". Я делаю тоже самое, добавил префикс: Prefix SubPBXNo Prefix CallCategory CallAttribute VUServiceName ifvuloop loopcount MinLen -------- ------- ------------ ------------- ------------- -------- --------- ------ 0 2887788 vu vuconsole vuconsole NO NA 0 MaxLen RegGroupId If4PSTN CallerNumAuth IfChRegIDByCallSource VuOutgoingRight ------ ---------- ------- ------------- --------------------- --------------- 32 0 YES No NO INTER typeofusercldnumber typeofuserclinumber ischangingtrunkcldnumbertype typeoftrunkcldnumber ------------------- ------------------- ---------------------------- -------------------- --- --- YES --- ischangingtrunkclinumbertype typeoftrunkclinumber ---------------------------- -------------------- YES --- Вроде все должно работать. Но я слышу только сигнал занято. При этом я точно уверен что звонок долетает на станции, так как она в консоль вываливает: "Alloc CDSP failed!" каждый раз при звонке.
  6. Да какого-нить яндекса сделайте пинги. Штук 100 отправьте
  7. Вот - https://shop.nag.ru/uploads/%D0%90%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0%20Cisco%20Catalyst%206500.pdf Насколько я понял - если прилетает пакет на карту с DFC то в этой DFC обрабатывается. Спасибо!
  8. Мне стыдно. Тогда я правильно понимаю. Трафик внутри модуля будет роутиться через DFC, трафик от 6708 до других модулей бедт также через DFC. А вот от других модулей (между собой и даже до 6708) будет уже роутиться через SUP?
  9. Там же вроде брейк надо отправить в определенный момент?
  10. Подскажите, пожалуйста, есть конфигурация 6500 на SUP720-3B, без DFC. Планируем сейчас воткнуть карту 6708, она идет с DFC. Что будет? Все заведется, только все будет работать в режиме CFC, либо ничего не заведется и нужно ставить DFC на все карты, включая SUP?
  11. Ну не прям что несколько тысяч. Просто я хочу сделать настраиваемую полиси, чтбы можно было отдельно выставить download и upload. Поэтому комбинации могут быть разные. Но многие из них будут совпадать :)
  12. Да, понимаю о чем вы говорите. Но на данном этапе это не нужно. Еще вопрос по доп адресам у клиентов. Когда нужно доп адрес клиента (который секондари или совсем смаршрутизированная подсеть) "пристегнуть" к той же сессии, которая инициирована первичным адресом. Чтобы скорость делилась на подключение клиента, а не отдельная политика на каждую подсеть. Это возможно как-то сделать? Если совсем красиво делать, то для сессии RADIUS должен возвращать Framed-Route атрибуты, которые в железке будут выглядеть, как маршруты на основной IP-адрес сессии. Скорость будет на всех одна, можно вместо flat rate задавать ограничение посервисно. Можно использовать interface session и задать выделенный кусок сети для неё. Бенефиты всё те же. Есть совсем грязный хак -- использовать interface session и ip unnumbered на loopback-интерфейс, как вы это, скорее всего, делали по классической схеме unnumbered on SVI. Здесь есть одно жирное "но": на каждый loopback можно установить лишь одну interface session, что как бы сводит все потуги на нет. Но тут ребята, если поискать, нашли способ не прописывать unnumbered непосредственно на интерфейсе, но передавать его в качестве параметра из RADIUS, говорят, получилось добиться поведения 1-в-1, как если бы терминировали абонентов на какой-нибудь 6500. С интерфейс сессией не получится, т.к. абонент терминируется далеко и приходят все пачкой на один интерфейс. Я поднимаю subnet сессию и она работает (ИПы из этой подсети прикрепляются к этой же сессии и на них действует общее ограничение скорости). Проблема в том, что другая подсеть- это другая подсеть. Ну да в принципе, это не сильно страшно, несколько подсетей-это очень редко, жить можно. Меня больше интересует мой подход- вешать service feauture на пользователя. Т.е. не отдельный какой-то сервис, а service feauture, который может генерировать для каждого пользователя по разному. Не упрусь я в производительность, если пользователей будет не один, как щас, на 1500-3000 ?
  13. Да, понимаю о чем вы говорите. Но на данном этапе это не нужно. Еще вопрос по доп адресам у клиентов. Когда нужно доп адрес клиента (который секондари или совсем смаршрутизированная подсеть) "пристегнуть" к той же сессии, которая инициирована первичным адресом. Чтобы скорость делилась на подключение клиента, а не отдельная политика на каждую подсеть. Это возможно как-то сделать?
  14. Вроде постепенно приходит понимание как это все работает. Сейчас радиус отдает один параметр циске: Cisco-Account-Info += "QD;512000;U;1024000" Т.е. сервиса не вешаю на юзера, а просто отдаю Session inbound/outbound features. Насколько такая схема рабочая? Скорость режется, но какие могут быть грабли? Кроме того, я правильно понимаю, что раз полисинг применяется на всю сессию, вешать traffec class acl на это бессмысленно?
  15. А почему такая привязанность к опенбзд?