Перейти к содержимому
Калькуляторы

caz

Активный участник
  • Публикации

    300
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем caz


  1. В 10.06.2020 в 11:19, Urs_ak сказал:

    А у вас NAT на чём ? И netflow ?

    Насколько я понимаю, производителей СОРМ не устраивают netflow логи с натом с SE100, они не в одном файле, т.е. получается надо NAT сервер сверху ещё (или два) 

     

    У SE, для NetFlow v9 не все поля, которые нужны, поэтому не устраивает:

     

    Field Type

    Value

    Length
    (bytes)

    Description

    NAT_LOG_FIELD_IDX_CONTEXT_ID = 0

    24628

    4

    Internal context ID

    NAT_LOG_FIELD_IDX_CONTEXT_NAME

    24629

    64

    Zero terminated context Name

    NAT_LOG_FIELD_IDX_ASSIGN_TS_SEC

    24630

    4

    Seconds of UNIX timestamp for assign

    NAT_LOG_FIELD_IDX_UNASSIGN_TS_SEC

    24631

    4

    Seconds of UNIX timestamp for unassign

    NAT_LOG_FIELD_IDX_IPV4_INT_ADDR

    24632

    4

    Internal IPv4 address

    NAT_LOG_FIELD_IDX_IPV4_EXT_ADDR

    24633

    4

    External IPv4 address

    NAT_LOG_FIELD_IDX_EXT_PORT_FIRST

    24634

    2

    External L4 port start

    NAT_LOG_FIELD_IDX_EXT_PORT_LAST

    24635

    2

    External L4 port end

  2. В 04.12.2019 в 14:55, nixx сказал:

    вопрос ко всем - кто-нибудь имеет на FD1216 OLT прошивку свежее, чем V1.4.1_190422?

    уже давно вышла FW_V1.5.0_191105_1449.img, завтра поделюсь.
     
    В 04.12.2019 в 16:01, roma33rus сказал:

     

    с FD11 все так плохо? Даже никакие гигабитные роутеры за онушкой не помогут? 

    Есть клиенты с тарифом 100Мбит/с, скорость, при тестах, 90-95Мбит/с. Особых жалоб нет.

  3. В 11 точно работает, в 10.1 скорее всего тоже работает.

     

    а с производительностью как? скажем 5-7Gbit/s in+out на 1 6-и ядерном E5-1650v3 вытянет?

     

    Мало данных.

    Помимо толщины канала, нужны pps, кол-во трансляций, кол-во реальных IP.

    Ну и нужен тюнинг сетевых карт.

     

    Если 10Г сетевые, то там 8 очередей и будут плохо балансироваться с 6 ядрами проца.

     

    1М - 1,3М трансляций, PPS 500К-800К на порт.

     

    на сколько я помню, число очередей, раньше, можно было задать желаемое колличество, поковыряв исходник драйвера.

  4. п.п.с. Согласились дополнить договор ссылками на приказ 83. Обещали скоро прислать подписанный с их стороны договор для подписания нами.

    Вобщем вот:

    После завершения сертификации Продукта в установленном порядке (в т.ч. на соответствие требованиям Приказа Министерства связи и массовых коммуникаций РФ №83 от 16.04.2014 г.) по требованию Заказчика без дополнительной платы заменить программное обеспечение Продукта на сертифицированную версию.

    Ощущение как в анекдоте - чувствую, что где-то где-то кидают, но не пойму где именно.

     

    кидают, ну как вам сказать.. какой у вас трафик? а сколько винтов будет в оборудовании СОРМ, можете уточнить, сможет ли он 12 часов писать весь трафик? А поинтересуйтесь, на досуге, многопультовое решение они уже сделали? ;)

  5. http://www.mfisoft.ru/products/sorm/sorm3/yanvar это СОРМ-3 который уважаемому Nick выставили. Будет с 16 г. (хотя должен быть с 1 апр.)на который будут серты.

     

    Январь, который там упоминается, это не то, о чем Вы подумали, не для ШПД..

     

    Для Народа: не покупайте МФИ, обманут. Здесь люди звонят от них и говорят: давайте Вы будете посылать Ваших клиентов к нам...

    :)

     

    Кстати, поддерживаю, если уж вариантов нет по покупке у других производителей, то лучше требовать указать в договоре, что их оборудование полностью соответствует 83 приказу.

  6. в кольце должен быть минимум 1, поддерживающий MRP, назначается мастером.

     

    Кстати, если заменить VRRP на VSRP, то у вас получится рекомендуемая схема от брокейда =)

     

    Есть мнение, что вместо Turboiron лучше уж брать что-то в духе ICX 6650, нет?

     

    да, тоже слышал. =)

  7. MST мне не надо, VLAN-ов там всего ничего, да и мне проще от 2x10G перейти к 4x10G.

     

    NI-CER нужен для того, чтобы шейпить группы хостов (разделяемые полосы) и делать ACL только на аплинке, кроме того там есть еще перспектива, чего в схемем не показано, втыкания FW между бордером и ядром, поскольку в текущих реалиях от IX трафик защищать не надо, а с аплинка надо. Конечно, можно изловчиться и сделать на BI-RX, но поскольку сеть перестраивается из текущей топологии звезда, то эта часть наследуема.

     

    Да не сказал бы что хороши, просто в рамках большой закупки достались, а теперь концепция использования изменилась. Если бы покупать с нуля, конечно бы взял что-то в духе: Turboiron 24x, так то.

     

    так может, все же, стоит уйти от супермикро на турбоайроны и сделать metro ring вместо RSTP? В этом случае получите желаемое(скорость переключение как у EAPS).

  8. Уверен, на этом форуме есть много людей, которые используют его в боевых условиях.

     

    Почему Вы так решили? Для ISP этот модуль не нужен. Хостинговых ДЦ в России довольно мало, да и там не сильно нужен этот модуль

     

    для ISP - аппаратный NAT.

  9. Einstein, я что-то не понял как балансировать с помощью PBR. Опишите схему.

    Может быть, посмотреть в сторону DNS?

     

    С помощью PBR планируется завернуть на кластер поток HTTP-пакетов. Балансировку веб-трафика по серверам затем предполагается возложить на протоколы динамической маршрутизации. Или это не будет работать?

     

    Про DNS также поясните, как именно предлагается балансировать?

     

    PBR вам там не нужен.

    ну так, для примера http://brocade-ip.blogspot.ru/2010/09/brocade.html http://dreamcatcher.ru/2013/03/19/%D0%9A%D1%80%D0%B0%D1%82%D0%BA%D0%B8%D0%B9-how-to-%D0%BF%D0%BE-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B5-brocade-adx-1000/

  10. За ненадобностью продам AIR-BR1310G-A-K9-R 1шт, хорошее состояние. цена договорная, отправлю ТК, за ваш счет, куда угодно, либо обменяю на что-нибудь: из предпочтений l2 свич, mikrotik какой-нибудь и т.п.

  11. Господа, поделитесь своими решениями по размещению излишков оптических патчкордов в стойках? Какие органайзеры применяете? Ну или куда заныкиваете? Какие особенности или неудобства вы знаете у различных типов органайзеров?

     

    у Alcatel есть оптические органайзеры - на выдвигающиеся кассеты наматывается кабель, не сказать что очень удобно, но кабель весь прячется. встречал, правда, такое только у сотовиков и занимает такой органайзер что-то около 2-3U, если мне не изменяет память.

  12. Кстати, к нам едет на тест Brocade FastIron SX http://brocade.ocs.ru/-fastiron-sx , если у кого есть пожелания по тестированию разных функций - пишите, протестируем.

     

    влейте на нее FV.

    вы rx меняете на sx?

  13. Здравствуйте!

     

    Ищу работу. Желательно удалённую.

    С 2006 по 01.11.2011 работал администратором у провайдера с абонентской базой в ~45k. Занимался настройкой/поиском и устранением неисправностей на L2/L3-железе от D-Link, AT, HP, Brocade(Foundry), Cisco, Juniper, Ericsson, Полигон, Qtech. Не составит особого труда разобраться с оборудованием от другого вендора.

    Небольшой опыт работы с FreeBSD/Linux.

  14. Миррор в отдельный порт, а там писюк.

     

    это хорошо, когда трафика in+out<10G, а дальше как? куча писюков и сплиттеров? =)

     

    в свое время использовал для этой цели rdr на sce, который преобразовывал в netflow, считает, кстати, довольно точно.