Jump to content

evmov

Пользователи
  • Posts

    9
  • Joined

  • Last visited

About evmov

  • Rank
    Абитуриент
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Я как раз AS-Stats использую, очень полезная вещь. И это таки не рисовалка, а в том числе и собиралка. Достаточно простая, перловый скрипт, слушающий указанный порт и укладывающий все в rrd файлики по автономкам, потом отдельный веб-интерфейсик, эти rrd файлы читающий. Показывает довольно наглядно, для оценки с точностью "навскидку" вполне хватает. А что он не показывает - показывает Арборовый Peakflow, это далеко не опен-сурс и совсем не дешево, но с аналитикой там все ОЧЕНЬ замечательно. Даже peering evaluation, предсказывающий, по каким линкам сколько трафика упадет при прямом стыке с такой-то автономкой (понятно что в случае с входящим трафиком будет все равно только примерно, bgp feed он кушает но оценить может только маршруты в своей автономке, впрочем даже это сильно помогает). Как раз с МХ-ов снимаю IPFIX, лью на хост с samplicator-ом, который дальше все копирует на нужные хосты с анализаторами. Советую глянуть хотя бы AS-Stats, ставится/настраивается просто, но хотя бы минимальную видимость по своему трафику получите. Если нужно смотреть инфу только по конкретному IX-у и nexthop-ам в нем - то хватит и каунтеров по МАС-ам, но это самим пилить. Поставил as-stats. Годная вещь. Хотя обьемы трафика можно оценить только приблизительно, но для моей задачи этого достаточно.
  2. pmacct выглядит слишком сложным, а nfdump/nfsen, судя по всему, заброшены давно. Нашел еще вот - https://github.com/manuelkasper/AS-Stats Но пока не настраивал. Это просто рисовалка. Сначала нужно где-то хранить данные.
  3. Что там, аналога NetFlow нету? Juniper MX80, Junos 11.4R8.4. IPFIX не умеет судя по всему, sflow умеет. Проблема не в этом. А в том, чем эту статистику собрать и красиво представить.
  4. Всем привет. Есть задача собрать и нарисовать статистику по обьемам трафика между моей AS и другими AS в некоей IX. Подобную статистику можно посмотреть, например, в личном кабинете в AMS-IX. Кто-то наверняка уже решал подобную задачу. Как снимать статистику с Juniper? Чем собирать и рисовать? Заранее спасибо.
  5. Не подскажете как это реализовать? В частности как я могу удалить лиз (использую isc-dhcpd-V3.1.1).
  6. Насколько я понял провайдер Б должен: 1. Создать ASSIGNED_PA /24 2. создать объект route, в котором атрибут origin должен быть равен ASN компании РогаИКопыта.
  7. Здравствуйте, уважаемое сообщество. Исходные данные Компания РогаИКопыта имеет собственную AS, но не имеет блока адресов. В данный момент компания берет интернет у провайдера А. На данном этапе развития возникла необходимость в /24. Провайдер А эту необходимость удовлетворить не может. У провайдера Б есть ALLOCATED_PA /20 и на словах он готов выделить /24. Вопрос Может ли компания РогаИКопыта взять в аренду у провайдера Б /24 и от имени своей AS анонсировать эту сеть в мир через провайдеров А и Б?
  8. Интерфейс к которому подключен сервер имеет такую конфигурацию: interface GigabitEthernet1/0/12 no switchport ip address 172.16.0.2 255.255.255.252 ip ospf message-digest-key 1 md5 7 blablabla end Я не могу сделать его trust.
  9. Всем привет. Возникла такая проблема. Есть DHCP сервер и cisco WS-C3750G-12S. На 3750 следующая конфигурация. ... ip dhcp limit lease per interface 1 ip dhcp excluded-address 192.168.1.1 ip dhcp snooping vlan 2-100 ... interface Vlan2 ip unnumbered Loopback0 ip helper-address 172.16.0.1 end На DHCP сервере: ... default-lease-time 300; max-lease-time 3600; authoritative; log-facility local7; local-address 172.16.0.1; ... subnet 192.168.1.0 netmask 255.255.255.0 { ping-check false; option routers 192.168.1.1; class "Vlan2" { match if binary-to-ascii (10,16,"",substring(option agent.circuit-id, 2, 2)) = "2"; } ... pool { range 192.168.1.2; allow members of "Vlan2"; } } Проблема в следующем. Когда клиент получает ip, MAC попадает в таблицу ip dhcp binding на 3750, и до истечения lease-time 3750 не пропускает DHCP-пакет от клиента к серверу. Т.е. если MAC поменялся, то ip получить он не сможет. Кто сталкивался? Как решить?