Перейти к содержимому
Калькуляторы

zstas

VIP
  • Публикации

    1044
  • Зарегистрирован

  • Посещение

Все публикации пользователя zstas


  1. IOS 10 + VPN

    а в чем проблема поднять до микротика ipsec? делал так как раз с айфоном и микротиком
  2. у меня с non-dhcp clips l2-conntected не получилось заставить работать qos на этих маршрутах (резать скорость). то, что идёт к клиенту (downlink) - режется нормально, в обратную сторону ничего не режется (uplink). у вас какой clips? если не сложно, скиньте пример.
  3. ну примерно так выглядят атрибуты Framed-IP-Address := 192.168.1.100, Framed-Route := "10.10.1.0/28 192.168.1.100 1", но есть нюанс. у вас сабы какие? clips, dot1q?
  4. смысл в основном для ppp сабов. непонятна ваша схема. кто есть кто? 192.168.1.0/23 - в этой сети есть сабы, которые имеют за собой маршрутизируемые сети? присылайте им с радиуса framed-route. или я ничего не понял :)
  5. это не проблема, это логика работы lastresort. всё то, для чего не был найден multibind интерфейс - биндится на lastresort. у вас вообще какая схема ?
  6. У вас какой конкретно шассик? Дальше уже есть чем передавать (транспондер)?
  7. можно использовать по 4 порта в картах расширения и будет linerate.
  8. платформа одна и та же. 8 на борту + ещё можно либо 8 честных, либо 16 переподписанных 1:2. картами доставляется.
  9. у вас какая схема? провайдер даёт вам /29 из своего блока? если так, то применима такая схема. вы натягиваете с провайдером /30 или /31, можно серую. Он прописывает в вашу сторону статический маршрут на белую сеть /29.
  10. так не получится, nat pool не должен пересекаться с какими-либо интерфейсами.
  11. можно попробовать debug aaa all debug pppoe all debug nat all работающих сабов с nat вообще ни одного? cgnat лицензии нет?
  12. хм. выглядит вроде всё нормально. есть 2 пути: 1) запустить дебаг, попробовать подключиться и смотреть в дебаг 2) попробовать повесить nat policy не через radius, например так subscriber name 78 nat policy-name NAT но я не уверен что именно в этом проблема. контекст у вас называется pppoe? без атрибута nat подключается и работает всё нормально?
  13. покажите access-request, access-accept и настройки subscriber default
  14. если ченел статический - то проблем не должно быть. все вланы берутся с мастер порта, так что никуда не должны пропасть. с 1 портом тоже все работает как надо, специально делаю ченелы с 1 портом, правда lacp, для последующего расширения.
  15. ios xr вестимо 5.3.4 разве не в early access? https://supportforums.cisco.com/discussion/13075126/early-trial-ios-xr-release-534-asr9000-and-crs
  16. Первая яровая, часть вторая

    alks, все это изучалось и были тесты. но я нигде не видел полноценный AAА у какого-либо DPI. и не забыть плюсануть маршрутизатор, который всех сабов будет терминировать.
  17. Первая яровая, часть вторая

    alks, ага, а ещё DPI умеет выдавать ip адреса, hqos per subscriber и имеет большой fib для хранения 500k mac\arp\etc. Разве cisco для управления сабами средством dpi не рекомендуют связку isg + sce? какие dpi позволяют управлять сабами (хотя бы на уровне нарезки скоростей и редирект) посредством radius?
  18. Первая яровая, часть вторая

    если для вас bng это просто резалка скорости.. то, конечно, не нужен. для остальных это в первую очередь AAA (через радиус), cgnat и, что не маловажно, ещё и маршрутизатор. да и резать скорость для сабов с помощью dpi - это как забивать гвозди микроскопом.
  19. Cisco IOS Software, c7600s72033_rp Software (c7600s72033_rp-ADVIPSERVICESK9-M), Version 15.1(2)S1, RELEASE SOFTWARE (fc1) 2 FV, плюс десяток bgp пиров в ядре. 70 мбайт свободной памяти. Возможно у вас проблема как раз таки в жирном оспф, сколько у вас сейчас памяти свободной?