Перейти к содержимому
Калькуляторы

caz

Активный участник
  • Публикации

    300
  • Зарегистрирован

  • Посещение

Все публикации пользователя caz


  1. Установите SCABB и сами сможете почти все сделать. По поводу турбокнопок и пакетов с ограничение общей полосы после превышения порога в месяц - само не умеет, нужно списать скрипт для анализа данных из бд биллинга. Если сами все же не в состоянии, пишите в ПМ , думаю договоримся
  2. да, sh int li 0 counters DP packets dropped: 17525725319 вы о scms-cm? на выходных поставлю посмотрю. да да вроде новая, если только циска не торгует б/у =)
  3. на короткое время отключали, как оказалось, отключили на 10 минут, трафик сравнялся. по поводу, атак, во время сравнений данных с интерфейсов их вообще не было.
  4. Конфиг ниже. Был проведен эксперимент, отправлял в shutdown linecard 0, результат тотже.. service password-encryption ip name-server 192.168.200.10 192.168.200.9 clock timezone MSK 3 clock summer-time MSD recurring last Sunday March 03:00 last Sunday October 03:00 sntp update-interval 120 sntp server 192.168.200.11 ip ssh no management-agent notifications notification-list 1417,1418,804,815,1404,1405,1406,1407,1408,400 no management-agent notifications notification-list 402,421,440,441,444,445,446,450,437,457 no management-agent notifications notification-list 3593,3594,3595,10040 interface LineCard 0 link failure-reflection connection-mode inline on-failure external-bypass no silent no shutdown service-bandwidth-prioritization-mode global protocol-pack version 3.6.0PP21 attack-detector default protocol TCP attack-direction single-side-both side both action Block attack-detector default protocol TCP attack-direction dual-sided side both action Block attack-detector default protocol UDP attack-direction single-side-both side both action Block attack-detector default protocol UDP attack-direction dual-sided side both action Block attack-detector default protocol ICMP attack-direction single-side-both side both action Block attack-detector default protocol other attack-direction single-side-both side both action Block attack-detector default protocol TCP attack-direction all side both alarm attack-detector default protocol UDP attack-direction all side both alarm attack-detector default protocol ICMP attack-direction single-side-both side both alarm attack-detector default protocol other attack-direction single-side-both side both alarm attack-filter subscriber-notification ports 80 replace spare-memory code bytes 3145728 interface GigabitEthernet 1/1 ip address 1.1.1.1 255.255.255.0 interface TenGigabitEthernet 3/0/0 bandwidth 10000000 burst-size 50000 global-controller 0 name "Default Global Controller" global-controller 1 name "P2P BW Down" global-controller 2 name "Flash down" global-controller 3 name "Browsing down" global-controller 4 name "HTTP Download Down" global-controller 5 name "IM Messageing down" interface TenGigabitEthernet 3/1/0 bandwidth 10000000 burst-size 50000 global-controller 0 name "Default Global Controller" global-controller 1 name "P2P BW Up" global-controller 2 name "Flash Up" global-controller 3 name "Browsing up" exit line vty 0 4 exit cdp mode bypass aaa authentication login default local enable subscriber LEG dhcp-lease-query servers 127.0.0.1 logger device SCE-agent-Statistics-Log max-file-size 204800 management-agent property "com.pcube.management.framework.install.activation.operation" "Install" management-agent property "com.pcube.management.framework.install.activated.package" "SCA BB" management-agent property "com.pcube.management.framework.install.activated.version" "3.6.0 build 445" management-agent property "com.pcube.management.framework.install.activation.date" "Tue Jun 22 15:29:20 GMT+04:00 2010" flow-filter partition name "ignore_filter" first-rule 4 num-rules 32 flow-filter partition name "udpPortsToOpenBySw" first-rule 40 num-rules 21
  5. DPI

    Еще у Redback есть DPI. Производительность одноного модуля DPI – порядка 5 Гбит/с. Целевой перформанс 10G. Сами пользуемся SCE (8000 и 2000), полностью довольны.
  6. Foundry спокойно справится с данной задачей. Если с запасом, то можно посмотреть в сторону Redback SE400 или SE600
  7. Есть желание из Курска попасть на М9, сделать основнам каналом. Интересны варианты покупки волокон, аренды лямбд, аренда юнитов, канал 3 и более гигабита. предложения отсылать на biparasite[@]gmail.ru
  8. NPI Capstone 24T появилась такая чудо железка, если у кого есть описание, большая просьба поделиться =)
  9. сижу узнаю много нового о tc, cbq, htb :). и родилась у меня идея динамически резать полосу на 2 компе, в зависимости от скачиваемого объема трафика, т.е. качается что-нибудь с фтп на скорости 512Kb/sec 100мб -> скорость понижается до 256Kb/sec еще 100мб -> 128Kb/sec трафик не лимитирован. Заканчивает качать, через 10 минут после этого скорость возвращается на 512Kb/sec. хотя по времени полосу менять можно легко, стандартными средствами.. есть только одна идея, снимать статистику с сетевухи по snmp за момент времени и анализировать колличество мб и после этого принимать решение в какое правило помещать. как делать стандартными средствами я хз, собственно это и вопрос.