Перейти к содержимому
Калькуляторы

Andrey Shepelev

Активный участник
  • Публикации

    223
  • Зарегистрирован

  • Посещение

Все публикации пользователя Andrey Shepelev


  1. Современная Triple-Play сеть

    НАТ на МХ нужен для обработки не ШПД абонентского трафика. В данном случае заказчик предполагает гонять через него LTE трафик в больших объемах.
  2. Если деньги есть, и в городе беда с грамотными людьми, можно написать специалистам, например нам в НАГ. Они за вас многое решат и предложат в рассмотрение варианты с пояснениями и комментариями, организуют настроят и сдадут в эксплуатацию. Возможно даже лекцию расскажут как все это работает и как его правильно пилить, в случае необходимости. На правах рекламы.
  3. MX80-48T не может быть использован как BRAS вариант и не поддерживает DSM.
  4. не сопоставимо по цене в принципе. да и NAT нету Зато танцев с бубном и крашдампами нету. На редкость логичная железка. Я вас уверяю есть люди которые с вами не согласятся. Примером тому может служить наш форум. Так же могу сказать что по цене вам вылезет раза в четыре я думаю, если не в пять.
  5. не сопоставимо по цене в принципе. да и NAT нету
  6. Да данное оборудование умеет MVR на дате даже лежит отдельный документ на эту тему. Мы уже не раз проверяли по разным вопросам схему работы MVR на 2970. Кино показывает.
  7. Добрый день! Терминация IPv6 и dualstack поддерживаются, но только для L2TP и PPoE протоколов.
  8. Да кстати ж можно изначально под каждого абона динамически создать vrf, а там уж маршрутизируйте свой трафик как хотите и зачем хотите.
  9. Да было дело. Через динамические переменные профили создается все. Что значит опицю разбирать? МХ все нормально понимает не надо ничего никуда разбирать. Да можно как описано в примере выше. Создать несколько фильтров и радиус асептом их навешивать на абонентские динамические интерфейсы. ну и соответственно фильтрами раздавать все в свои врф. Если по адресу то: filter f-garden { interface-specific; term T1 { from source-address x.x.x.x then { routing-instance garden; } } term default { then accept; } } то примерно так.
  10. вот выдержка из мануала к 2970-24S Http uses enable as the access password. You need to set the password enable if you want to perform authentication for http access. The password enable is set in global configuration mode using the following command: Enable password {0|7} line
  11. Добрый день! Подскажите более конкретно что вы хотите и что у вас не выходит. С примерами и объяснениями. Спасибо.
  12. После проверки службой ТП ООО Наг было выяснено что проблема заключалась не в коммутаторе а в сгоревшем модуле сфп. Насколько я знаю в итоге все заработало.
  13. Хотелось бы отметить что в служба технической поддержки обрабатывает далеко не 1 сообщение в неделю и на это требуется определенное время. В случае подобных запросов необходимо собрать тестовую схему и убедится в работоспособности конфигураций и оборудования. Что мы и сделали. Так же хотелось обратиться с просьбами не вести себя невоспитанно и общаться подобным образом. Мы все взрослые люди и просьба общаться без хамства и наездов. Про вас никто не забывает. Еще раз отмечаю люди работают. И если вам не ответили в тот же момент, это не значит что надо писать подобные высказывания. В данный момент ваше обращение проверяется специалистами ТП. Схема собрана и функционал IGMP snooping согласно вашей схеме работает. Подробности были высланы вам лично. Вопрос решается.
  14. В ближайшее время мы предоставим информацию о принципах функционирования технологии на оборудовании 2970 серии.
  15. Добрый день: Switch_config_g0/1#switchport mode ? access -- Access mode trunk -- Trunk mode dot1q-tunnel -- Dot1q tunnel mode dot1q-tunnel-uplink -- Dot1q tunnel uplink mode 2970-24S данная команда включается на порту аплинке который смотрит в сторону qnq туннеля. остальные порты участвующие в процессе работы туннеля. т.е. клиентские помечаются просто как dot1q tunnel. траффик в этих портах будет уходить в туннель или приходить из него после включения глобальной настройки dot1qtunnel. если настроить только аплинк или только клиентские порты, траффик ходить перестанет до исправления ошибок. Так же на всех ваших портах режима транк надо поставить dot1q-tunnel-uplink иначе трафик ходить перестанет.
  16. сам джунипер говорит: • We do not have a command similar to loopback detection in Juniper Switch. • We can do loop protection by using below commands in Cisco and Juniper o Juniper calls this 'bpdu-block-on-edge' o Cisco calls this 'bdpuguard' так что нету
  17. насколько я понимаю джунипер зовет это bpdu-block-on-edge [edit] protocols { ( mstp | rstp | vstp ) { bpdu-block-on-edge; interface interface-name; } }
  18. ох. извиняюсь. полный запрет данного префикса у другого провайдера ) ну дык да. В вашем случае если вы в принципе отдаете префикс в один аплинк, то вопрос снимается.
  19. ваша ас из интернета видна через обоих аплинков так? через одного путь лучше через другого хуже. Если вы ничего не будете менять в своих настройках маршрут от того аплинка у которого путь лучше станет активным и трафик пойдет до хоста по этому маршруту, и вернутся обратно. Жизнь прекрасна. Вам почему то захотелось вдруг захотелось поменять положение дел и отдать насильно трафик в другой аплинк. Ваша АС продолжает быть видна через обоих аплинк, и путь не изменился. Вас видно по нормальному пути, а не потому каким насильно вы выпустили траффик. Трафик вернулся через кротчайший путь. Что бы такая херь вдруг не случилась вы и поставили препенды например в путь и он испортился, стал длиннее и траф вернулся оттуда откуда вы и хотели. Ну или можно выбрать другие варианты развития событий, как вернуть трафик и повлиять на выбор маршрута. О чем я в принципе и говорил. Насколько я вижу картину.
  20. В общем то и целом разговор шел как такое может быть. Так вот хотелось бы сказать что ваше замечание AS-Path prepend или что вы там хотели от AS path относится к входящему трафику. А балансировка по апстримам как хотел топик стартер относится к трафику который мы отдаем апстримам, т.е. к исходящему. Таким образом мы легко можем получить то что я написал выше, если не учесть оба механизма: ушло в одном месте вернулось в другом. В чем проблема то? и пожалуйста будьте вежливее и корректнее в своих замечаниях, мы все образованные люди, и если вам кажется что кто то чего то не знает, то вы можете заблуждаться очень сильно.
  21. Префикс отдаваться может вами в любом направлении. Вернуться он может совершенно другим образом, так как, когда у вас несколько аплинк подключений достижимость АС из интернета может отличаться от того пути которым вы выпустили префикс в интернет, нарушив так сказать естественный ход вещей. В итоге возникает явление ассиметрии ушло туда куда вы его руками выслали, а вернулась так сказать родным путем так как ответ маршрут из интернета другой ) А если вы используете коммьюнити и красите маршрут, и это комьюнити еще выживает через весь путь ( никто ничего не очистит и комьюнити поддерживается аплинками ) то можно сделать так что вернется тем же путем что нужно вам. Так как комьюнити ходит из АС в АС.
  22. Раскраска по dscp потом разброс по очередям + шейпер на брасе? О! вчитался в ваш первый пост. Действительно так и написано. А почему действительно выбран вариант по dscp а не по комьюнити? методы QoS более предпочительны?
  23. Хотелось бы исправить своего коллегу. В текущем аппаратном релизе, ввиду ограничений по железу, данный функционал не поддерживается, и реализовать его поддержку нельзя. Но в будущем ожидается обновление аппаратной части линейки, что позволит осуществить возможности selective q-n-q на оборудовании.
  24. Вопрос скорее в том, чего добивается человек в конечном итоге, своей раскраской.