Перейти к содержимому
Калькуляторы

snark

VIP
  • Публикации

    1639
  • Зарегистрирован

  • Посещение

5 подписчиков

О snark

  • Звание
    Доцент
    Доцент
  • День рождения 7 июня

Информация

  • Пол
    Array

Посетители профиля

4785 просмотров профиля
  1. Вы про РРРоЕ? В конфиге как-то так: ! gpon profile tcont SPEED type 4 maximum 1048576 ! pon onu-profile gpon line ONU tcont 1 profile SPEED gemport 1 tcont 1 ! pon onu-profile gpon remote ONU gemport 1 flow 1 ! ! port-identification format-profile PPPOE port-identification add string 1 index 1 port-identification add string / index 2 port-identification add variable Slot index 3 port-identification add string / index 4 port-identification add variable Port index 5 port-identification add string : index 6 port-identification add variable Onu-Number index 7 port-identification add delimiter space index 8 port-identification add variable Access-Node-ID index 9 ! port-identification access-node-id-type access-node-name port-identification access-node-name TWEEST30 ! pppoe-intermediate-agent enable ! interface gpon-olt_1/1/3 onu 18 type ZTE-F601 sn ZTEG01234567 onu 18 profile line ONU remote ONU ! interface gpon-onu_1/1/3:18 name onu 1/1/3:18 description i02128 disable-first-online-alarm service-port 1 vport 1 other-all tls-vlan 999 port-identification format PPPOE vport 1 port-identification sub-option remote-id enable vport 1 pppoe-intermediate-agent enable vport 1 ! pon-onu-mng gpon-onu_1/1/3:18 ! После чего в RADIUS прилетит нечто подобное: User-Name=tweest30 ... Agent-Circuit-Id=1/1/3:18 TWEEST30 ADSL-Agent-Circuit-Id=1/1/3:18 TWEEST30
  2. Для 3550 это официальное заявленное поведение. Ссылку на доку с ходу не нашел, но тут сказано: На 49хх и 6500 я ничего подобного 3550 не видел и deny нормально в железе отрабатывается
  3. Вы SCE в датацентре как анти-DDoS используете что ли?
  4. Например так: ! pon onu-profile gpon line ONU tcont 1 profile SPEED gemport 1 unicast tcont 1 dir both ! pon onu-profile gpon remote ONU gemport 1 flow 1 ! interface gpon-olt_1/1/1 onu 1 type ZTE-F601 sn ZTEGC1111111 onu 1 profile line ONU remote ONU onu 2 type ZTE-F601 sn ZTEGC2222222 onu 2 profile line ONU remote ONU onu 3 type ZTE-F601 sn ZTEGC3333333 onu 3 profile line ONU remote ONU exit interface gpon-onu_1/1/1:1 name onu 1/1/1:1 description xxxxx switchport mode trunk exit pon-onu-mng gpon-onu_1/1/1:1 loop-detect ethuni eth_0/1 enable vlan port eth_0/1 mode hybrid def-vlan 1001 exit interface gpon-onu_1/1/1:2 name onu 1/1/1:2 description yyyyy switchport mode trunk port-location format flexible-syntax vport 1 port-location sub-option remote-id enable vport 1 pppoe-plus enable vport 1 exit pon-onu-mng gpon-onu_1/1/1:2 loop-detect ethuni eth_0/1 enable vlan port eth_0/1 mode hybrid def-vlan 999 exit interface gpon-onu_1/1/1:3 name onu 1/1/1:3 description zzzzz switchport mode trunk exit pon-onu-mng gpon-onu_1/1/1:3 loop-detect ethuni eth_0/1 enable vlan port eth_0/1 mode hybrid def-vlan 1002 exit 1/1/1:1 и 1/1/1:3 - IPoE 1/1/1:2 - PPPoE
  5. Копните в сторону TLS VLAN (в ZTE это обычный port-based VLAN) Как вам уже сказали выше, башка (OLT) конфигурирует терминал (ONT/ONU)
  6. Скорее всего никак. Eltex на чужих бошках, скорее всего, не поднимется.
  7. Анти NAT - часть СОРМ и если СОРМ брался с учетом наличия NAT, то, скорее всего, анти NAT там уже есть. Если анти NAT нет, то его в СОРМ просто включат (бесплатно или за долю малую - зависит от вендора СОРМ) ACE в syslog шлет информацию о трансляциях достаточную для СОРМ. Поймет это СОРМ или нет - зависит от вендора СОРМ
  8. Возьмите модуль ACE20 (у меня, например) и получите вполне себе аппаратный NAT. На ACE проблемы только с игрунами возникали, так что для бизнес трафика, полагаю, будет нормально работать.
  9. Верните модуль назад (временно!) Добавьте в конфиг module clear-config Извлеките модуль https://www.cisco.com/c/en/us/support/docs/switches/catalyst-6500-series-switches/97065-oir-mod-catsw.html
  10. ! pon-onu-mng gpon-onu_1/1/1:1 loop-detect ethuni eth_0/1 enable !
  11. В промышленных масштабах, скорее, всего никак NAT и для старых sup-ов заявлен, но и там он не для операторского использования
  12. Так-то через VSA в SE можно много чего передать, а вот чтобы прям строчками конфига - это у кого вы такое видели?
  13. Продам Ericsson SE100 AC со всеми лицензиями (сабы, CG-NAT и IPv6). В наличии 2 штуки. Причина продажи: апгрейд. Цена: 70 т.р./шт. (торг). Нал/безнал. Территориально: Ростов-на-Дону По всем вопросам в ЛС.