Jump to content
Калькуляторы

John_obn

Активный участник
  • Content Count

    229
  • Joined

  • Last visited

About John_obn

  • Rank
    Студент

Контакты

  • ICQ
    170034045

Информация

  • Пол
    Не определился

Recent Profile Visitors

2177 profile views
  1. В гостях у MSK-IX: “Девятый узел”

    Красивых фотографий нового M9.Plus уже видели не раз. Нет ли фотографий действующих залов на 8, 12 этажах? Вот бы посмотреть, что там за ад творится :)
  2. Google Global Cache

    Вчера такая же проблема возникла. Причем трафик с GGC переполз на одного из аплинков вместо прямого стыка с Гуглом. Накатал вчера тикет также вечером, через час-полтора пофиксили.
  3. Хотелось бы опять же конкретики. В нормальном режиме ERPS держит Owner порт заблокированным. При каких обстоятельствах ERPS должен разблокировать оба порта, чтобы мы получили петлю? В стандарте такого не нашел.
  4. Да, это я конечно же проверял. В случае тестового стенда, где кат65-1 и кат65-2 между собой соединены только одним линком, конечно же проблема понятна. Но в случае реального использования - кат65-1 и кат65-2 помимо прямого линка имеют связность через кольцо, например: кат65-0 --- кат65-1 --- кат65-2 --- кат65-3 --- кат65-0 . Т.е. при разрыве линка между кат65-1 и кат65-2 будет связь по кольцу.
  5. Можно поконкретнее? Собрал схему ---cat65_1---snr2965---cat65_2---cat65_1 . На snr сделал порт в cторону cat65_1 Owner, в сторону cat65_2 - Common. Когда оба линка активны - erps node state - IDLE. ERPS ring: testr1 instance: 1 status: Active: 1 Node State: IDLE Time last topology change:Nov 21 16:53:42 2016 ---------------------------------------------------------------------------------- Port Interface Port-Status Signal-Status R-APS-NodeId BPR ---------------------------------------------------------------------------------- Port0 Ethernet1/0/28 blocked Non-failed 00-00-00-00-00-00 0 Port1 Ethernet1/0/27 forwarding Non-failed 00-00-00-00-00-00 0 ERPS Ring: testr1 Instance: 1 Description: - Protected Instance: 1 Revertive mode: revertive R-APS MEL: 7 R-APS Virtual-Channel: with Control Vlan: 3200 Ring ID: 1 Guard Timer(10ms): 50 Holdoff Timer(seconds): 0 WTR Timer(min): 1 ------------------------------------------- Port Role Port-Status ------------------------------------------- Port0 RPL owner blocked Port1 common forwarding Выключаю на любом cat65 линк в сторону snr: ERPS ring: testr1 instance: 1 status: Active: 1 Node State: PROTECTION Time last topology change:Nov 21 17:35:23 2016 ---------------------------------------------------------------------------------- Port Interface Port-Status Signal-Status R-APS-NodeId BPR ---------------------------------------------------------------------------------- Port0 Ethernet1/0/28 forwarding Non-failed 00-00-00-00-00-00 0 Port1 Ethernet1/0/27 blocked Failed 00-00-00-00-00-00 0 ERPS Ring: testr1 Instance: 1 Description: - Protected Instance: 1 Revertive mode: revertive R-APS MEL: 7 R-APS Virtual-Channel: with Control Vlan: 3200 Ring ID: 1 Guard Timer(10ms): 50 Holdoff Timer(seconds): 0 WTR Timer(min): 1 ------------------------------------------- Port Role Port-Status ------------------------------------------- Port0 RPL owner forwarding Port1 common blocked При включении обратно все возвращается на свои места через WTR Timer.
  6. Доброго дня всем. Есть задача запустить второй линк на здание (стоит SNR-S2965) для резервирования. Причем второй линк будет приходить на отличную от первого агрегацию. Агрегации выполнены на Cat65-х, которые сами в городском кольце, но на них ERPS нет. Нужно защититься только от падения одной из агрегаций, т.е. от падения одного из линков до агрегации. На стенде пока подводных камней не встретил при всевозможных ручных отключениях линков. Чем чревато использование ERPS только на одной ноде (SNR) в таком случае?
  7. Добрый день. Думаю, что еще не все перешли на L3 везде. У нас коммутаторы агрегации Cisco 6500, Cisco 3750 , между собой соединены 1G/10G линками, несколько колец. Кольцо чудесно рулится MSTP. Ни одной проблемы не было. В некоторые узлы агрегации нужны компактные коммутаторы с 10G портами, и чтобы работали с Cisco MSTP. Когда то давно пробовали Dlink в кольцо поставить уже не помню какой модели, что то не взлетело. Есть ли у кого опыт MSTP SNR + Cisco?
  8. Евгений, в support.nag.ru ваш коллега ответил версией 34875. Кому же верить? P.S. ждем видимо еще более свежую версию от разработчиков, т.к. существует проблема с примененением тесплейтов не к тем ONU, поднятая мной в support.nag.ru.
  9. Добрый день. Подскажите, пожалуйста, какая прошивка на data.nag.ru для указанного девайса актуальная и без багов? Помню, когда пришла ко мне первая P3608, я взял на data.nag.ru по моему 31893 - была куча проблем с IPTV на ней.
  10. Mikhail Burnin, сообщите, планируется ли такое в следующих прошивках.
  11. Все же ip dhcp broadcast suppress глобально - зло. Feature request - сделайте, пожалуйста, возможную настройку per-vlan per-port
  12. Чтобы не поднимать новую тему, спрошу здесь: что делает опция ip dhcp broadcast suppress ? Блокирует от клиентов broadcast dhcp запросы, но при этом если работает relay - то relay'ит их? Если так , то не очень это удобно делать глобально, т.к. могут быть разные конфигурации работы DHCP с разными vlan. Было бы неплохо эту опцию делать per-port+per-vlan.
  13. Mikhail Burnin, добрый день. 2 DHCP сервера в 11 vlan. DHCP пакеты должны бродкастом доходить до сервера с навешанной коммутатором опцией 82. Далее один из DHCP серверов отвечает NACK, другой выдает IP. У меня проблема в том, что из-за отправки одним из DHCP серверов ответа NACK, валидный ответ от второго DHCP сервера не долетает до клиента.
  14. Удалось победить, перейдя от dhcp snooping к dhcp relay на этом коммутаторе. Но все же хочется услышать рецепты обхода и нормально ли поведение, описанное в первом посте.
  15. Добрый день. Установили коммутатор SNR-S2965-48T вместо двух DLink DES-3200-28. SoftWare Version 7.0.3.5(R0241.0092) Есть порт: Interface Ethernet1/0/34 description Wifi-UniFi storm-control broadcast 16 storm-control multicast 16 storm-control unicast 16 switchport mode hybrid switchport hybrid allowed vlan 11;404 tag switchport hybrid allowed vlan 403 untag switchport hybrid native vlan 403 Настройка DHCP Snooping: ip dhcp snooping enable ip dhcp snooping vlan 11 ip dhcp snooping information option reply keep ip dhcp snooping binding enable ! ip dhcp snooping information enable ip dhcp snooping information option subscriber-id format hex Uplink: Interface Ethernet1/0/52 description Uplink-Cat65-Brit-Gi2/2 mls qos trust dscp mls qos queue algorithm sp switchport mode trunk switchport trunk allowed vlan 1;11;20;47;63;257;400;403-404 ip dhcp snooping trust В 11 vlan на 34 порту появляется клиент и делает DHCP запрос, коммутатор вставляет опцию 82 верно, что видно на сервере. Сервер шлет ответ, но он будто не доходит до клиента, т.к. клиент остается без IP. Более того, в show ip dhcp snooping binding all и show ip dhcp snooping int eth 1/0/34 видно, что ответ от DHCP до коммутатора дошел и всю инфу по выданному адресу видно. Параллельно в 11 vlan есть второй DHCP сервер (да, знаю, что неправильно, но с DLink такого не было), который на этот же запрос от клиента шлет: 14:19:43.044440 90:e2:ba:2c:a0:e9 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 345: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 331) 172.16.111.1.67 > 255.255.255.255.68: [udp sum ok] BOOTP/DHCP, Reply, length 303, xid 0xc3c7c6ae, secs 8, Flags [broadcast] (0x8000) Server-IP 172.16.111.1 Client-Ethernet-Address 18:34:51:d3:74:06 Vendor-rfc1048 Extensions Magic Cookie 0x63825363 DHCP-Message Option 53, length 1: NACK Server-ID Option 54, length 4: 172.16.111.1 MSG Option 56, length 31: "requested address not available" Agent-Information Option 82, length 18: Circuit-ID SubOption 1, length 8: ^@^F^@^K^A^@^@" Remote-ID SubOption 2, length 6: M-xM-pM-^B^Q0M-^X END Option 255, length 0 Т.е. S2965 видит два ответа, один из которых NACK и в итоге ответ клиенту не уходит. Мне кажется это не совсем верное поведение. Как это можно обойти?